USER STORY

Holger Kuehn e o ZimaOS: uma história de construir, partilhar e crescer em conjunto

A community developer building practical layers around ZimaOS — from desktop access and scheduling to virtualization, networking, security and AI-powered system management.

Uma nota da Zima

Obrigado, Holger, por desenvolver em público e por continuares a explorar aquilo em que o ZimaOS se pode tornar do ponto de vista de um programador da comunidade. Os teus repositórios fazem mais do que adicionar funcionalidades isoladas: em conjunto, mostram como uma pessoa pode continuar a encontrar novas formas de tornar o mesmo ecossistema mais útil, acessível e capaz.

                                                                                                                                 — Zima

Conhece o Holger

Holger é informático e tem 40 anos de experiência em TI. De Assembler e Fortran a C, C++, Go e Java, desempenhou muitas funções ao longo dos anos: programador de aplicações, engenheiro de sistemas, consultor e Senior Solution Architect. Trabalhou com clientes como a DHL, a Deutsche Post, a Lufthansa, a Volkswagen e o Deutsche Bundesbank, e possui certificações como VMware vExpert, MCP e Oracle DBA.

Também geriu a sua própria empresa durante muitos anos, especializando-se em virtualização de servidores e aplicações, com contratos através da VMware. Desde 2024, está oficialmente reformado — embora continue a prestar suporte informático a dois clientes de longa data.

O seu homelab é uma configuração multisite baseada em redes UniFi, virtualização Proxmox e ZimaOS executado em ZimaCubes e ZimaBoards para cargas de trabalho de NAS e Docker. Tudo é exposto de forma segura através do Pangolin, Gerbil e Traefik num VPS da Hetzner, protegido pelo CrowdSec e interligado através de uma malha WireGuard.

Além disso, Holger dedica o seu tempo ao desenvolvimento de IA e à pilotagem de aeronaves monomotor. É também um colaborador ativo do ZimaOS — conhecido como Lintuxer no Discord e como chicohaager no GitHub — desenvolvendo aplicações, ferramentas e integrações MCP para o ecossistema IceWhale.

Expandir as máquinas virtuais do ZimaOS

Com o ZVM-Extra, Holger acrescenta outra camada à virtualização do ZimaOS: arranque automático de VMs, instantâneos, passthrough de USB e PCIe, cópia de segurança e exportação, métricas em tempo real, alterações de rede, armazenamento remoto, controlos de segurança VNC e suporte para TPM.

A parte interessante não é a extensão da lista de funcionalidades. É o facto de o projeto seguir situações operacionais reais: o que acontece quando uma VM precisa de sobreviver a um reinício, quando o hardware tem de permanecer ligado ou quando uma máquina virtual precisa de um controlo mais rigoroso sobre o arranque e os recursos do anfitrião.

Painel de arranque automático do VM Extras, mostrando máquinas virtuais Linux Mint, Arch Linux e Fedora no ZimaOS
O VM Extras acrescenta um controlo prático do ciclo de vida das máquinas virtuais do ZimaOS, incluindo arranque automático ordenado, atrasos, comportamento do watchdog e controlos diretos de energia.
Interface de passthrough PCIe do VM Extras, com os dispositivos PCI do anfitrião disponíveis para ligação às máquinas virtuais do ZimaOS
O passthrough PCIe leva o projeto mais longe na virtualização orientada para o hardware, disponibilizando dispositivos do anfitrião que podem ser ligados persistentemente a uma VM.

Adicionar uma firewall do anfitrião ao ZimaOS

A segurança torna-se ainda mais explícita no ZFW, a firewall do anfitrião de Holger para o ZimaOS. O projeto acrescenta uma interface web, informações sobre exposição, gestão de regras, filtragem de portas Docker, resultados de auditoria e salvaguardas destinadas a tornar mais fáceis de compreender e operar remotamente as alterações à firewall do anfitrião.

Página de regras da firewall ZFW, mostrando regras do anfitrião ZimaOS, SSH, Samba, mDNS e aplicações Docker
A ZFW transforma a exposição do anfitrião e do Docker num conjunto visível de regras, permitindo rever quais os serviços autorizados antes de alterar o estado da firewall.

Experimentar a gestão do ZimaOS com IA

O ZimaOS MCP Server de Holger leva o ecossistema noutra direção. Explora o Model Context Protocol como forma de permitir que clientes de IA compatíveis interajam com operações do sistema, como comandos de shell, ficheiros, Docker, redes, aplicações ZimaOS, cópias de segurança e tarefas agendadas.

Este projeto reforça o mesmo padrão visível noutros trabalhos de Holger: a interface pode mudar, mas o objetivo continua a ser proporcionar um acesso prático ao sistema. Por vezes, essa interface é uma aplicação para computador; outras vezes, um painel web, uma extensão nativa do sistema ou um protocolo que permite a outra ferramenta assumir o papel de interface.

Tornar o ZimaOS mais próximo do ambiente de trabalho

Outra parte importante do trabalho de Holger centra-se em aproximar o ZimaOS do ambiente de trabalho. O seu projeto de cliente ZimaOS para computador integra o ZimaOS num fluxo de trabalho de computador Linux e macOS, com descoberta local, conectividade remota, acesso a partilhas SMB/CIFS, acesso a aplicações Docker, cópias de segurança agendadas, ligações recentes, diagnósticos e definições de tema.

O projeto é um bom exemplo da abordagem de Holger: não substitui o ZimaOS. Funciona ao lado dele e torna mais fácil aceder às funcionalidades que as pessoas já utilizam, a partir de outro contexto.

Ecrã de ligação remota do ZimaOS Client, com pesquisa da rede local e opções de ligação por Remote ID
O ecrã de ligação do ZimaOS Client centra a experiência no acesso a um sistema ZimaOS, local ou remotamente, a partir do computador.
Ecrã de aplicações Docker do ZimaOS Client, mostrando aplicações como Jellyfin, n8n, Immich e Ficheiros
Para além da conectividade, o cliente também se torna um ponto de entrada para as aplicações Docker executadas no ZimaOS, mostrando como o projeto evoluiu do acesso para a utilização quotidiana.
Explorar o ZimaOS Client no GitHub

Aprofundar o armazenamento e as redes

O trabalho de Holger também atua muito mais perto do próprio sistema operativo. Estes projetos trabalham com extensões nativas, redes, armazenamento e configuração persistente do anfitrião, em vez de se limitarem a adicionar aplicações sobre o ZimaOS.

Criar armazenamento com mergerfs e SnapRAID

Holger explorou o armazenamento ao nível das extensões do sistema com a extensão do sistema ZimaOS mergerfs + SnapRAID. A sua arquitetura separa os binários da extensão, apenas de leitura, das unidades systemd e da configuração persistentes, mantendo explícitos o conjunto de armazenamento e as funções de paridade.

Diagrama da arquitetura da extensão do sistema ZimaOS mergerfs e SnapRAID de Holger Kuehn
O diagrama da arquitetura mostra a separação entre a sysext apenas de leitura, a configuração persistente do systemd, os dados AppData do ZimaOS e os discos de dados e paridade utilizados pelo mergerfs e pelo SnapRAID.

Tailscale nativo com systemd-sysext

A extensão do sistema Tailscale para ZimaOS empacota o Tailscale como um systemd-sysext nativo, em vez de tratar as redes remotas como outra carga de trabalho Docker. É um tipo diferente de contribuição: trabalha mais perto do anfitrião, tentando simultaneamente tornar o sistema mais fácil de operar.

Transformar a administração de rotina em algo visível

Outra parte do trabalho de Holger centra-se em tarefas que normalmente ficam escondidas em terminais e ficheiros de configuração. O seu programador Cron para ZimaOS reformula o agendamento de tarefas em torno de uma interface web, tarefas persistentes, modelos, registos de execução, dependências, prioridades e notificações.

Isso é importante porque o trabalho recorrente faz parte da gestão de um servidor doméstico: cópias de segurança, limpeza, verificações de estado, manutenção do Docker, verificações de certificados e outras pequenas rotinas. O projeto transforma essa camada invisível em algo que o utilizador pode consultar e gerir.

Painel do programador Cron para ZimaOS, mostrando a gestão de tarefas agendadas
O painel do Cron torna visíveis as tarefas agendadas do ZimaOS, proporcionando um local onde o estado, a execução e a manutenção dos trabalhos recorrentes podem ser consultados.

A mesma ideia de “dar ao utilizador uma interface direta” aparece no cliente FTP, FTPS e SFTP de painel duplo para ZimaOS. É um projeto mais pequeno, mas segue o mesmo padrão: pegar numa tarefa familiar do sistema e torná-la mais fácil de utilizar dentro do ecossistema.

Os repositórios mais pequenos também são importantes

Nem todos os repositórios relacionados com Zima no perfil de Holger são aplicações autónomas de grande dimensão. O seu trabalho público inclui também um fork do Mod-Store da IceWhaleTech, que está mais próximo do ecossistema de extensões e módulos.

Existe também o CasaDrop, juntamente com o xpkg. Estes repositórios mais pequenos são úteis como parte do percurso, porque mostram experimentação em diferentes camadas, mesmo quando um projeto não é apresentado como uma ferramenta autónoma acabada.

Em conjunto com o ZVM-Extra, a ZFW, o MCP Server, o cliente para computador, as extensões de armazenamento e redes, o Cron e as ferramentas de transferência de ficheiros, ajudam a explicar o panorama geral: Holger continua a trabalhar em diferentes camadas do mesmo ecossistema, em vez de repetir sempre o mesmo tipo de projeto.

A história continua a ser escrita

A história de Holger Kuehn e da Zima continua a ser escrita. À medida que os seus projetos mudam, amadurecem ou dão origem a novas experiências, esta página pode continuar a crescer com eles. Se quiseres ver o que Holger vai criar a seguir, segue o trabalho contínuo de Holger Kuehn no ZimaOS no GitHub.