Autonomie E2: Auto-Update-Timer (So 04:30) + Pin-Register + Rollback

- deploy/autoupdate.sh: Router->Engine->Hermes ueber bestehende Pfade; rot = Rollback + Selbst-Pinning (/srv/models/mc2-pins.json) + Telegram; gruen = Meldung "eingespielt X->Y"; Abschluss-Summary je Lauf
- Hermes-Rollback selbst gebaut (Job kann nur rot werden): git reset auf alten Stand + Config aus frischem Backup + Gateway-Neustart + Gehirn-Check
- sudoers-mc2-autonomie: NOPASSWD-Snippet fuer Engine/Router (einmalige sudo-Session); bis dahin wird die Ebene uebersprungen + gemeldet
- Verifiziert auf der Box: Happy-Path (11+2 Commits echt eingespielt), Fake-Fail -> Rollback+Pin+Meldung, Pin-Skip, Unpin -> regulaeres Update

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
Hitonabi
2026-07-02 20:01:13 +02:00
parent df8ec46018
commit 2db0ce080f
5 changed files with 203 additions and 0 deletions
+13
View File
@@ -0,0 +1,13 @@
# MC2-Autonomie: erlaubt dem Auto-Update-Timer (User hitonabi) die beiden
# root-Update-Skripte OHNE Passwort. Einmalig als root installieren:
#
# sudo install -m 0440 -o root -g root ~/mission-control-v2/deploy/sudoers-mc2-autonomie /etc/sudoers.d/mc2-autonomie
# sudo visudo -c
#
# In derselben einmaligen sudo-Session sinnvoll (siehe AUTONOMIE_PLAN E2 + Faden C14):
# sudo apt-get install -y unattended-upgrades && sudo dpkg-reconfigure -plow unattended-upgrades
# sudo systemctl disable --now mission-control.service # stale v1-Unit
#
# Hinweis: die Skripte liegen im User-Checkout (User-schreibbar) — bewusste
# Entscheidung für die Single-User-Appliance; die Regel gilt NUR für exakt diese Pfade.
hitonabi ALL=(root) NOPASSWD: /usr/bin/bash /home/hitonabi/mission-control-v2/deploy/update-engine.sh, /usr/bin/bash /home/hitonabi/mission-control-v2/deploy/update-swap.sh