2db0ce080f
- deploy/autoupdate.sh: Router->Engine->Hermes ueber bestehende Pfade; rot = Rollback + Selbst-Pinning (/srv/models/mc2-pins.json) + Telegram; gruen = Meldung "eingespielt X->Y"; Abschluss-Summary je Lauf - Hermes-Rollback selbst gebaut (Job kann nur rot werden): git reset auf alten Stand + Config aus frischem Backup + Gateway-Neustart + Gehirn-Check - sudoers-mc2-autonomie: NOPASSWD-Snippet fuer Engine/Router (einmalige sudo-Session); bis dahin wird die Ebene uebersprungen + gemeldet - Verifiziert auf der Box: Happy-Path (11+2 Commits echt eingespielt), Fake-Fail -> Rollback+Pin+Meldung, Pin-Skip, Unpin -> regulaeres Update Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
14 lines
890 B
Plaintext
14 lines
890 B
Plaintext
# MC2-Autonomie: erlaubt dem Auto-Update-Timer (User hitonabi) die beiden
|
|
# root-Update-Skripte OHNE Passwort. Einmalig als root installieren:
|
|
#
|
|
# sudo install -m 0440 -o root -g root ~/mission-control-v2/deploy/sudoers-mc2-autonomie /etc/sudoers.d/mc2-autonomie
|
|
# sudo visudo -c
|
|
#
|
|
# In derselben einmaligen sudo-Session sinnvoll (siehe AUTONOMIE_PLAN E2 + Faden C14):
|
|
# sudo apt-get install -y unattended-upgrades && sudo dpkg-reconfigure -plow unattended-upgrades
|
|
# sudo systemctl disable --now mission-control.service # stale v1-Unit
|
|
#
|
|
# Hinweis: die Skripte liegen im User-Checkout (User-schreibbar) — bewusste
|
|
# Entscheidung für die Single-User-Appliance; die Regel gilt NUR für exakt diese Pfade.
|
|
hitonabi ALL=(root) NOPASSWD: /usr/bin/bash /home/hitonabi/mission-control-v2/deploy/update-engine.sh, /usr/bin/bash /home/hitonabi/mission-control-v2/deploy/update-swap.sh
|