Uebergabe S1: Auto-Update-Entscheid 10.07. nachgezogen (Timer bleibt AN)

User-Antwort in der Uebergabe-Session: Router/Engine/Hermes duerfen automatisch
(So 04:30, Fangnetz Rollback+Pin) - ersetzt "nur bestaetigt" vom 04.07.
STACK/RUNBOOK/OFFENE-FAEDEN/deploy.sh-Kommentar entsprechend korrigiert;
deploy.sh schaltet den Timer weiterhin NICHT selbst.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
Hitonabi
2026-07-10 12:19:09 +02:00
parent 2d32d21742
commit 7f224ec98e
4 changed files with 12 additions and 11 deletions
+4 -4
View File
@@ -128,10 +128,10 @@ systemctl --user enable mem0-service >/dev/null 2>&1 || true
systemctl --user enable voice-service >/dev/null 2>&1 || true
systemctl --user enable hermes-builtin-ui >/dev/null 2>&1 || true
systemctl --user enable --now mc2-backup.timer >/dev/null 2>&1 || true
# mc2-autoupdate.timer wird BEWUSST NICHT enabled (User-Entscheid 04.07.2026: Updates nur
# bestätigt). Die frühere enable-Zeile hier hat den Entscheid bei jedem Deploy still
# rückgängig gemacht (aufgefallen 09.07. nach der Annahme-Kaskade). Wer Auto-Updates will:
# einmalig manuell `systemctl --user enable --now mc2-autoupdate.timer`.
# mc2-autoupdate.timer wird hier BEWUSST NICHT geschaltet — der Zustand wird nur von Hand
# geändert (Lehre 09.07.: die frühere enable-Zeile hat einen User-Entscheid bei jedem Deploy
# still rückgängig gemacht). Aktueller User-Entscheid (10.07.2026): Timer ist AN —
# Router/Engine/Hermes dürfen So 04:30 automatisch (Fangnetz Backup→Postcheck→Rollback+Pin).
systemctl --user enable --now mc2-selfsmoke.timer >/dev/null 2>&1 || true
loginctl enable-linger "$USER" >/dev/null 2>&1 || true
# Mem0-Sidecar VOR dem Backend (re)starten, damit /api/memory sofort bedient wird.
+2 -1
View File
@@ -32,9 +32,10 @@ höchstens „mach". Dieses Blatt ist NUR für den Fall, dass etwas klemmt.
- **Nachts:** 03:15 Traum (Wissens-Vault) · 03:30 Backup · 03:50 PBS-Backup ·
04:30 Chef-Gutachter (Morgenlage) · 07:15 Selbsttest · 08:00 Daily-Briefing
- **So 04:30** Auto-Update (Router→Engine→Hermes) mit Rollback+Pin-Fangnetz (dein Ok 10.07.;
manuell geht's jederzeit über den Wartungs-Drawer)
- **Mo 05:15** Release-Radar (Hermes-Neuerungen) · **Monatlich 1., 09:00** Monats-Review
(Evolution-Radar + Selbstkritik) auf Telegram
- Auto-Update ist BEWUSST AUS (dein Entscheid 04.07.) — Updates kommen als Vorschlag/Knopf
## Pinnwand: eine Ebene ist „GEPINNT" — was heißt das?
-3
View File
@@ -40,9 +40,6 @@ keine zweite Liste anlegen. Verdikte werden NICHT als „offen" geführt → [VE
## Box / MC2 (Kleinkram + Politur)
- **mc2-autoupdate.timer war am 10.07. wieder enabled+active** (Altlast der
deploy.sh-enable-Falle; die Zeile selbst ist seit heute raus). Disable braucht ein
User-Ja bzw. einen Klick — bis dahin läuft So 04:30 wieder ein Auto-Update-Lauf.
- D16-Reste: c) System-Logs ausbauen (alle Dienste, Fehler-Filter) · e) Mem0-Dubletten
automatisch (an Curator/Selbstkritik hängen) · f) Politur (Cockpit Zone C entflechten,
Faden 6 Voice-Sidecar-Diät: Lucy-Reste aus dem Web-UI).
+6 -3
View File
@@ -90,10 +90,13 @@ per Mini-Request anwärmen (direkt curlen ist zuverlässiger als warmup.sh).
| 07:15 | self-smoke (Gateway/Tools/Voice/:9119; Alarm nur bei Rot) |
| 08:00 | Daily-Briefing |
| 09:00, 1. d. M. | Monats-Review (radar-selbstkritik-wrapper.sh = Evolution-Radar + Selbstkritik) |
| So 04:30 | **Auto-Update** Router→Engine→Hermes (Fangnetz: Backup→Postcheck→Auto-Rollback+Pin) |
**`mc2-autoupdate.timer` ist BEWUSST AUS** (User-Entscheid 04.07.: Updates nur bestätigt;
deploy.sh enablet ihn seit 10.07. nicht mehr). Update-Lauf manuell: `bash deploy/autoupdate.sh`
oder MC2-Wartungs-Drawer.
**`mc2-autoupdate.timer` ist AN (User-Entscheid 10.07.,** ersetzt „nur bestätigt" vom 04.07.):
Fremd-Software-Updates (Router/Engine/Hermes) dürfen automatisch laufen; der User klickt sie
zusätzlich oft manuell im Wartungs-Drawer. deploy.sh enablet den Timer bewusst NICHT selbst —
der Schaltzustand wird nur von Hand geändert. Manueller Lauf: `bash deploy/autoupdate.sh`.
OS-Sicherheitsupdates laufen separat via unattended-upgrades.
## Security (Stufe 0, live)