#!/usr/bin/env bash # Voll-Zustands-Backup der AI-Box: alles, was NICHT aus Git oder per Re-Download # zurückkommt. Erzeugt EIN Tarball mc2-state-.tar.gz, behält die letzten N. # Läuft per systemd-Timer (täglich), manuell, oder über den UI-Snapshot-Button. # # Inhalt: mem0 (Chroma + history.db) · ~/.hermes (config.yaml, .env, plugins/) · # /etc/llama-swap/config.yaml · known-good/ (Versions-Manifest, s. u.) # NICHT enthalten (bewusst): GGUF-Modelle (riesig, neu ladbar), MC2-Code (Git), venvs. # # ACHTUNG: das Tarball enthält ~/.hermes/.env (Secrets) → chmod 600, nicht in Git. # # Off-Box (C12): nach dem lokalen Tarball wird der Backup-Ordner per rsync auf ein # ZWEITES Gerät gespiegelt (Default: Proxmox-Host), damit ein Plattenausfall der Box # nicht auch die Backups mitnimmt. Fehlschlag ist NICHT fatal — das lokale Backup gilt. set -euo pipefail MODELS_DIR="${MC_MODELS_DIR:-/srv/models}" DEST_DIR="$MODELS_DIR/mc2-backups" RETAIN="${MC_BACKUP_RETAIN:-14}" # Off-Box-Ziel (leer = deaktiviert). Default: Proxmox-Host, eigener Key mit minimalem Recht. OFFSITE="${MC_BACKUP_OFFSITE:-root@192.168.178.108:/var/lib/vz/mc2-backups}" OFFSITE_KEY="${MC_BACKUP_OFFSITE_KEY:-$HOME/.ssh/mc2_offsite}" MEM0_DIR="${MC_MEM0_DIR:-/srv/models/mem0}" LSWAP="${MC_CONFIG_PATH:-/etc/llama-swap/config.yaml}" HERMES="${HERMES_HOME:-$HOME/.hermes}" TS="$(date +%Y%m%d-%H%M%S)" STAGE="$(mktemp -d)" trap 'rm -rf "$STAGE"' EXIT mkdir -p "$STAGE/mem0" "$STAGE/hermes" "$STAGE/llama-swap" [ -d "$MEM0_DIR" ] && cp -a "$MEM0_DIR/." "$STAGE/mem0/" || true [ -f "$HERMES/config.yaml" ] && cp -a "$HERMES/config.yaml" "$STAGE/hermes/" || true [ -f "$HERMES/.env" ] && cp -a "$HERMES/.env" "$STAGE/hermes/" || true [ -d "$HERMES/plugins" ] && cp -a "$HERMES/plugins" "$STAGE/hermes/plugins" || true [ -f "$LSWAP" ] && cp -a "$LSWAP" "$STAGE/llama-swap/" || true # Hermes-Desktop-/Gate-Infrastruktur (09.07.2026) — ohne sie verliert ein Restore die # Desktop-Verbindung und die pre_verify-Gates STILL (config.yaml referenziert die Hooks): [ -d "$HERMES/agent-hooks" ] && cp -a "$HERMES/agent-hooks" "$STAGE/hermes/agent-hooks" || true [ -f "$HERMES/shell-hooks-allowlist.json" ] && cp -a "$HERMES/shell-hooks-allowlist.json" "$STAGE/hermes/" || true [ -f "$HERMES/desktop-gateway-token" ] && cp -a "$HERMES/desktop-gateway-token" "$STAGE/hermes/" || true [ -f "$HERMES/pc-paths.yaml" ] && cp -a "$HERMES/pc-paths.yaml" "$STAGE/hermes/" || true _TOKDROPIN="$HOME/.config/systemd/user/hermes-builtin-ui.service.d/session-token.conf" [ -f "$_TOKDROPIN" ] && { mkdir -p "$STAGE/hermes/systemd-dropins"; cp -a "$_TOKDROPIN" "$STAGE/hermes/systemd-dropins/"; } || true # Cron-Jobs + Radar-State (10.07.2026) — jobs.json liegt AUSSERHALB des Repos; ohne diese # Zeilen verliert ein Restore ALLE Hermes-Crons (traum/Briefing/Monats-Review/Chef-Gutachter/ # Release-Radar) still: [ -d "$HERMES/cron" ] && cp -a "$HERMES/cron" "$STAGE/hermes/cron" || true [ -d "$HERMES/state" ] && cp -a "$HERMES/state" "$STAGE/hermes/state" || true # --- Known-Good-Manifest ----------------------------------------------------- # Versions-Schnappschuss des LAUFENDEN Stacks: pip freeze je venv, Engine-Build, # Git-Stände, Modell-Liste. Zweck: die requirements sind teils ungepinnt (>=) — # bei einer Neuinstallation sagen DIESE Listen, welche Versionen nachweislich # zusammen liefen. Rein informativ, restore.sh fasst es nicht an. # Alles best-effort: ein fehlendes venv/Tool darf das Backup nie abbrechen. KG="$STAGE/known-good" mkdir -p "$KG" SRC="${MC2_SRC:-$HOME/mission-control-v2}" HERMES_AGENT="${HERMES_AGENT_DIR:-$HOME/.hermes/hermes-agent}" UV="$(command -v uv || echo "$HOME/.local/bin/uv")" # pip freeze je venv; mem0-venv ist uv-managed (kein pip-Modul) → uv als Fallback. freeze_venv() { # $1 = python-Pfad, $2 = Zieldatei if [ ! -x "$1" ]; then echo "venv fehlt: $1" > "$2"; return 0; fi "$1" -m pip freeze > "$2" 2>/dev/null \ || "$UV" pip freeze --python "$1" > "$2" 2>/dev/null \ || echo "pip freeze fehlgeschlagen: $1" > "$2" } freeze_venv "$SRC/backend/.venv/bin/python" "$KG/pip-backend.txt" freeze_venv "$HOME/.mem0/venv/bin/python" "$KG/pip-mem0.txt" freeze_venv "$HOME/.voice/venv/bin/python" "$KG/pip-voice.txt" { echo "known-good-Stand vom $TS auf $(hostname)" echo "os : $(. /etc/os-release 2>/dev/null; echo "${PRETTY_NAME:-?}") · kernel $(uname -r)" echo "mc2 : $(git -C "$SRC" rev-parse --short HEAD 2>/dev/null || echo '?') ($(git -C "$SRC" log -1 --format=%cs 2>/dev/null || echo '?'))" echo "hermes-agent : $(git -C "$HERMES_AGENT" rev-parse --short HEAD 2>/dev/null || echo '?')" echo "llama.cpp : $(LD_LIBRARY_PATH=/opt/llamacpp-vulkan /usr/local/bin/llama-server --version 2>&1 | grep -m1 -o 'version: .*' || echo '?')" echo "llama-swap : $(/usr/local/bin/llama-swap --version 2>/dev/null | head -1 || echo '?')" echo "python-venvs :" for P in "$SRC/backend/.venv/bin/python" "$HOME/.mem0/venv/bin/python" "$HOME/.voice/venv/bin/python"; do echo " $P → $("$P" --version 2>&1 || echo 'fehlt')" done } > "$KG/versions.txt" || true # Modell-Bestand (Namen + Größen): welche GGUF/mmproj-Dateien liefen zusammen. find "$MODELS_DIR" -maxdepth 3 \( -name '*.gguf' -o -name '*mmproj*' \) -print0 2>/dev/null \ | xargs -r -0 du -h 2>/dev/null | sort -k2 > "$KG/models.txt" || true cat > "$STAGE/MANIFEST.txt" </dev/null | tail -n +$((RETAIN + 1)) | xargs -r rm -f echo "OK — Backup: $OUT ($(du -h "$OUT" | cut -f1))" # --- Off-Box-Spiegel (C12) ------------------------------------------------- # Spiegelt die Tarballs 1:1 aufs Zweitgerät; --delete zieht die Retention mit, # sodass die Off-Box-Kopie nicht unbegrenzt wächst. Perms (600) bleiben erhalten. if [ -n "$OFFSITE" ]; then if [ -f "$OFFSITE_KEY" ]; then if rsync -a \ -e "ssh -i $OFFSITE_KEY -o BatchMode=yes -o ConnectTimeout=10 -o StrictHostKeyChecking=accept-new" \ --include='mc2-state-*.tar.gz' --exclude='*' --delete \ "$DEST_DIR/" "$OFFSITE/"; then echo "OK — Off-Box-Kopie gespiegelt → $OFFSITE" else echo "WARN — Off-Box-Sync fehlgeschlagen (lokales Backup ist gültig): $OFFSITE" >&2 fi else echo "WARN — Off-Box-Key fehlt ($OFFSITE_KEY) → nur lokales Backup." >&2 fi fi