d68ee60182
User-Idee 06.07.: das grosse Modell NICHT im heissen Pfad, sondern als naechtlicher Gutachter (04:30) — Kaltladen ist dann egal, Lucy bleibt tagsueber schnell. Feed sammelt 24h-Beweise (Vorschlags-Branches, main- Commits, Vault-Notizen, Journal-Warnungen, Insights), der Richter laeuft als Ein-Schuss-Completion gegen llama-swap (fremdblick-Architektur). Richter-Kette: gpt-oss-120b -> GLM-4.6V-Flash als gekennzeichnete Vertretung (gpt-oss wirft neben dem Warm-Set weiterhin 'exited prematurely', E2E 07.07. verifiziert). Bote = Cron-Agent mit striktem Treu-Wiedergeben-Mandat (chef-gutachter-prompt.md), Ausfall wird ehrlich gemeldet statt verschwiegen. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
144 lines
9.4 KiB
Bash
144 lines
9.4 KiB
Bash
#!/usr/bin/env bash
|
|
# Deploy AUF DER BOX als systemd-USER-Dienst — KEIN sudo, KEIN /opt, KEIN Passwort.
|
|
# Erstinstallation + Updates in einem. Läuft als User hitonabi.
|
|
#
|
|
# Erstinstallation (einmalig):
|
|
# git clone https://git.tobisniceshomelab.ddnsfree.com/Hitonabi/mission-control-v2 ~/mission-control-v2
|
|
# bash ~/mission-control-v2/deploy/deploy.sh
|
|
set -euo pipefail
|
|
|
|
SRC="${MC2_SRC:-$HOME/mission-control-v2}"
|
|
|
|
cd "$SRC"
|
|
git fetch -q origin && git reset -q --hard origin/main
|
|
|
|
# venv + Abhängigkeiten
|
|
if [ ! -d "$SRC/backend/.venv" ]; then
|
|
python3 -m venv "$SRC/backend/.venv"
|
|
fi
|
|
"$SRC/backend/.venv/bin/python" -m pip install -q --upgrade pip
|
|
"$SRC/backend/.venv/bin/python" -m pip install -q -r "$SRC/backend/requirements.txt"
|
|
|
|
# Mem0-Sidecar (auto-lernendes Gedächtnis) — eigenes Python-3.12-venv (~/.mem0/venv),
|
|
# weil mem0+chromadb unter dem 3.14-Backend-venv nicht laufen. mem0ai/chromadb sind dort
|
|
# bereits installiert; hier nur den HTTP-Server nachziehen + Alt-DB einmalig migrieren.
|
|
if [ -x "$HOME/.mem0/venv/bin/python" ]; then
|
|
# ~/.mem0/venv ist uv-managed (kein pip) → uv pip nutzen.
|
|
UV="$(command -v uv || echo "$HOME/.local/bin/uv")"
|
|
"$UV" pip install -q --python "$HOME/.mem0/venv/bin/python" -r "$SRC/mem0_service/requirements.txt"
|
|
( cd "$SRC/mem0_service" && "$HOME/.mem0/venv/bin/python" migrate.py ) || true
|
|
else
|
|
echo "WARN: ~/.mem0/venv fehlt — Mem0-Sidecar wird nicht gestartet (siehe Plan A1)."
|
|
fi
|
|
|
|
# Voice-Sidecar (lokales STT + gestuftes TTS für „Mit Hermes reden") — eigenes Python-3.12-venv
|
|
# (~/.voice/venv), weil torch/chatterbox/faster-whisper nicht ins 3.14-Backend-venv passen.
|
|
# install.sh ist idempotent (venv + Deps + Piper-Stimmen). Best-effort: schlägt es fehl, läuft
|
|
# der restliche Stack weiter (der Voice-Tab meldet den Sidecar dann als offline).
|
|
bash "$SRC/voice_service/install.sh" || echo "WARN: Voice-Sidecar-Setup fehlgeschlagen — Voice-Tab bleibt offline."
|
|
|
|
# Hermes-Memory-Provider-Plugin (auto-lernen/Recall via Mem0-Sidecar) nach ~/.hermes/plugins/
|
|
# spiegeln. Context-only (kein Tool-Loop). Aktivierung in ~/.hermes/config.yaml:
|
|
# memory.memory_enabled: true + memory.provider: mc2-memory (einmalig, box-lokal).
|
|
if [ -d "$HOME/.hermes" ]; then
|
|
mkdir -p "$HOME/.hermes/plugins/mc2-memory"
|
|
cp "$SRC/hermes/plugins/mc2-memory/__init__.py" "$SRC/hermes/plugins/mc2-memory/plugin.yaml" \
|
|
"$HOME/.hermes/plugins/mc2-memory/"
|
|
fi
|
|
|
|
# systemd-USER-Units installieren/aktualisieren
|
|
mkdir -p "$HOME/.config/systemd/user"
|
|
cp "$SRC/deploy/mission-control-2.service" "$HOME/.config/systemd/user/mission-control-2.service"
|
|
# Hermes-Terminal (ttyd -> `hermes chat`), in MC2 als Terminal-Seite eingebettet.
|
|
# Einmalig manuell noetig: `sudo apt install -y ttyd` + `sudo systemctl disable --now ttyd` (apt-Default-Dienst).
|
|
cp "$SRC/deploy/hermes-terminal.service" "$HOME/.config/systemd/user/hermes-terminal.service"
|
|
# Box-Konsole (ttyd -> Login-Shell auf :7682), in MC2 als Konsole-Seite eingebettet.
|
|
cp "$SRC/deploy/box-console.service" "$HOME/.config/systemd/user/box-console.service"
|
|
# Mem0-Sidecar-Unit (nur wenn das venv existiert).
|
|
[ -x "$HOME/.mem0/venv/bin/python" ] && cp "$SRC/deploy/mem0-service.service" "$HOME/.config/systemd/user/mem0-service.service"
|
|
# Voice-Sidecar-Unit (nur wenn das venv existiert).
|
|
[ -x "$HOME/.voice/venv/bin/python" ] && cp "$SRC/deploy/voice-service.service" "$HOME/.config/systemd/user/voice-service.service"
|
|
# Tägliches Zustands-Backup (mem0 + Configs/Secrets) — Timer + oneshot-Service. Siehe docs/BACKUP.md.
|
|
cp "$SRC/deploy/mc2-backup.service" "$HOME/.config/systemd/user/mc2-backup.service"
|
|
cp "$SRC/deploy/mc2-backup.timer" "$HOME/.config/systemd/user/mc2-backup.timer"
|
|
# Wöchentliches Auto-Update (Router/Engine/Hermes, Rollback+Pin+Telegram) — Autonomie E2.
|
|
cp "$SRC/deploy/mc2-autoupdate.service" "$HOME/.config/systemd/user/mc2-autoupdate.service"
|
|
cp "$SRC/deploy/mc2-autoupdate.timer" "$HOME/.config/systemd/user/mc2-autoupdate.timer"
|
|
# Tägliche Selbst-Smoke-Tests (Gateway/Tools/Voice aktiv, Alarm bei Rot) — Autonomie 0d.
|
|
cp "$SRC/deploy/mc2-selfsmoke.service" "$HOME/.config/systemd/user/mc2-selfsmoke.service"
|
|
cp "$SRC/deploy/mc2-selfsmoke.timer" "$HOME/.config/systemd/user/mc2-selfsmoke.timer"
|
|
# Evolution-Radar-Feed (Autonomie E4): Hermes-cron speist ihn als Prompt ein.
|
|
# Cron-Job selbst wird EINMALIG registriert (hermes cron create, siehe docs/RUNBOOK.md).
|
|
mkdir -p "$HOME/.hermes/scripts"
|
|
cp "$SRC/deploy/radar-feed.sh" "$HOME/.hermes/scripts/radar-feed.sh"
|
|
# Selbstkritik-Cron (Faden 11b): Zwilling des Radars, Blick nach INNEN (Latenzen/Journal/Skills).
|
|
cp "$SRC/deploy/selbstkritik-feed.sh" "$HOME/.hermes/scripts/selbstkritik-feed.sh"
|
|
# Traum-Cron (Dreaming, Phase 2): Blick auf das GELERNTE → Wissens-Vault. Bootstrappt ~/wissens-vault.
|
|
cp "$SRC/deploy/dreaming-feed.sh" "$HOME/.hermes/scripts/dreaming-feed.sh"
|
|
# Fremdblick-Helfer: Ein-Schuss-Zweitmeinung von einem anderen Modell (umgeht 64K-Delegations-Floor).
|
|
cp "$SRC/deploy/fremdblick.sh" "$HOME/.hermes/scripts/fremdblick.sh"
|
|
# Worker-Helfer (Orchestrator): Ein-Schuss-Arbeitsauftrag an ein Worker-Modell (Gegenstück zu fremdblick).
|
|
cp "$SRC/deploy/worker.sh" "$HOME/.hermes/scripts/worker.sh"
|
|
# Chef-Gutachter-Cron (Orchestrator-Finale): gpt-oss urteilt nachts über die autonome Arbeit.
|
|
cp "$SRC/deploy/chef-gutachter-feed.sh" "$HOME/.hermes/scripts/chef-gutachter-feed.sh"
|
|
chmod +x "$HOME/.hermes/scripts/fremdblick.sh" "$HOME/.hermes/scripts/dreaming-feed.sh" "$HOME/.hermes/scripts/worker.sh" "$HOME/.hermes/scripts/chef-gutachter-feed.sh"
|
|
# Werkstatt-Skill (Autonomie E6): Selbstwartungs-Kreislauf für Hermes.
|
|
mkdir -p "$HOME/.hermes/skills/wartung"
|
|
cp "$SRC/deploy/skills/wartung/SKILL.md" "$HOME/.hermes/skills/wartung/SKILL.md"
|
|
# Orchestrator-Skill (Autonomie): Werkstatt verallgemeinert — zerlegen → an Worker delegieren → gaten.
|
|
mkdir -p "$HOME/.hermes/skills/orchestrator"
|
|
cp "$SRC/deploy/skills/orchestrator/SKILL.md" "$HOME/.hermes/skills/orchestrator/SKILL.md"
|
|
# Eingebaute Hermes-Web-GUI (`hermes serve`) für die Einbettung in MC2 (routers/hermes_ui.py →
|
|
# same-origin /hermes-ui/) vorbereiten: das SPA-Bundle mit Vite-base=/hermes-ui/ (neu) bauen, sonst
|
|
# kollidieren seine absoluten Pfade (/assets, /api) mit MC2s eigenen. Läuft auch nach jedem
|
|
# Hermes-Update mit → hält die Einbettung frisch. Best-effort + Build-zu-Temp-dann-Swap, damit ein
|
|
# Fehlschlag die laufende web_dist NICHT leert (emptyOutDir).
|
|
cp "$SRC/deploy/hermes-builtin-ui.service" "$HOME/.config/systemd/user/hermes-builtin-ui.service"
|
|
_HUI_WEB="$HOME/.hermes/hermes-agent/web"
|
|
_HUI_DIST="$HOME/.hermes/hermes-agent/hermes_cli/web_dist"
|
|
if [ -d "$_HUI_WEB" ] && [ -x "$HOME/.hermes/node/bin/npx" ]; then
|
|
if ( cd "$_HUI_WEB" && PATH="$HOME/.hermes/node/bin:$PATH" npx --no-install vite build \
|
|
--base=/hermes-ui/ --outDir /tmp/hermes-ui-build --emptyOutDir ) >/tmp/hermes-ui-build.log 2>&1; then
|
|
# Dienst VOR dem Tausch stoppen — sonst crasht der laufende `hermes serve`, wenn er index.html
|
|
# im Lösch-Fenster (rm→cp) liest (FileNotFoundError → Start-Limit → tot). Der reguläre restart
|
|
# weiter unten bringt ihn sauber auf der neuen web_dist hoch.
|
|
systemctl --user stop hermes-builtin-ui 2>/dev/null || true
|
|
rm -rf "$_HUI_DIST" && cp -r /tmp/hermes-ui-build "$_HUI_DIST" && echo "Hermes-GUI (base=/hermes-ui/) gebaut."
|
|
else
|
|
echo "WARN: Hermes-GUI-Build fehlgeschlagen (siehe /tmp/hermes-ui-build.log) — bestehende web_dist bleibt."
|
|
fi
|
|
fi
|
|
systemctl --user daemon-reload
|
|
systemctl --user enable mission-control-2 >/dev/null 2>&1 || true
|
|
systemctl --user enable hermes-terminal >/dev/null 2>&1 || true
|
|
systemctl --user enable box-console >/dev/null 2>&1 || true
|
|
systemctl --user enable mem0-service >/dev/null 2>&1 || true
|
|
systemctl --user enable voice-service >/dev/null 2>&1 || true
|
|
systemctl --user enable hermes-builtin-ui >/dev/null 2>&1 || true
|
|
systemctl --user enable --now mc2-backup.timer >/dev/null 2>&1 || true
|
|
systemctl --user enable --now mc2-autoupdate.timer >/dev/null 2>&1 || true
|
|
systemctl --user enable --now mc2-selfsmoke.timer >/dev/null 2>&1 || true
|
|
loginctl enable-linger "$USER" >/dev/null 2>&1 || true
|
|
# Mem0-Sidecar VOR dem Backend (re)starten, damit /api/memory sofort bedient wird.
|
|
[ -x "$HOME/.mem0/venv/bin/python" ] && systemctl --user restart mem0-service 2>/dev/null || true
|
|
# Voice-Sidecar (re)starten (best-effort; Erststart lädt das STT-Modell vor).
|
|
[ -x "$HOME/.voice/venv/bin/python" ] && systemctl --user restart voice-service 2>/dev/null || true
|
|
# Eingebaute Hermes-Web-GUI (Loopback :9119) (re)starten — MC2 bettet sie unter /hermes-ui/ ein.
|
|
# reset-failed, damit ein zuvor am Start-Limit gestorbener Dienst wieder anläuft.
|
|
systemctl --user reset-failed hermes-builtin-ui 2>/dev/null || true
|
|
systemctl --user restart hermes-builtin-ui 2>/dev/null || true
|
|
systemctl --user restart mission-control-2
|
|
command -v ttyd >/dev/null 2>&1 && systemctl --user restart hermes-terminal 2>/dev/null || true
|
|
command -v ttyd >/dev/null 2>&1 && systemctl --user restart box-console 2>/dev/null || true
|
|
|
|
sleep 2
|
|
echo "--- Health ---"
|
|
curl -sf http://127.0.0.1:9001/api/health && echo
|
|
|
|
# Warm-Set (Hirn + Augen/vision + Gedächtnis/embed) nach dem Deploy nachladen — ein Deploy bzw.
|
|
# watch-config-Reload verwirft es sonst und die erste Anfrage wäre kalt (D16d). warmup.sh ist
|
|
# selbst-detachend (blockiert den Deploy nicht) und lädt jedes Modell über den richtigen Endpunkt.
|
|
bash "$SRC/deploy/warmup.sh" || true
|
|
|
|
echo "OK — Mission Control 2.0 läuft auf :9001 (User-Dienst, sudo-frei)."
|