Fakten sammelt ein Skript, Prosa schreibt das Modell. stack-ist.sh prueft Ergebnisse statt Lebenszeichen und fand beim ersten Lauf sofort zwei echte Befunde. Abgeschaltet: 4 Crons + 4 Timer, davon einer nie gelaufen und einer 15 Naechte ohne Wirkung. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Die drei Jobs (KISS-Umbau, 21.08.2026)
Vorher: 4 Hermes-Crons + 6 systemd-Timer, verteilt auf zwei Mechanismen. Deshalb fiel am 20.08. tagelang niemandem auf, dass ein Waechter fehlte — niemand schaut an zwei Orten nach.
Jetzt: drei Jobs, ein Ort. hermes cron list zeigt die gesamte Automatik.
| Job | Wann | Art | Skript |
|---|---|---|---|
| Daily News Report | taeglich 07:00 | Agent + Websuche | — |
| KI und Stack Radar | samstags 08:00 | --no-agent |
stack-radar.sh → stack-ist.sh |
| Updates am Sonntag | sonntags 04:30 | --no-agent |
sonntags-update.sh → autoupdate.sh |
Daneben laufen als stille Rohrleitung weiter: mc2-backup (03:33) und
projekte-sync (stuendlich). Die melden sich nie, die sichern und synchronisieren nur.
Der Entwurfsgrundsatz
Fakten sammelt ein Skript, Prosa schreibt das Modell.
Der alte Selbsttest war am 20.08. gruen, waehrend vier Dinge kaputt waren: das
Kritiker-Gate zeigte seit einem Tag auf ein umbenanntes Modell (404), Lucys
SOUL.md war blockiert, das Dashboard stand ohne Passwort offen, die CI war rot.
Er hatte geprueft, ob Dienste antworten — nicht, ob sie stimmen.
stack-ist.sh prueft deshalb Ergebnisse: loesen die Rollen-Aliase noch auf? Ist
der letzte Timer-Lauf gutgegangen? Ist eine Sicherung juenger als zwei Tage?
Liefert die oeffentliche Adresse Daten ohne Anmeldung? Beim ersten Lauf hat es
sofort zwei echte Befunde gefunden.
Kugelsicher heisst konkret
- Das Modell steht nicht im kritischen Pfad. Antwortet es nicht, gehen die Rohbefunde trotzdem raus. Nur die Prosa faellt weg, nie die Meldung.
- Es meldet immer. „Alles gruen" ist ein Ergebnis, kein Grund zu schweigen.
- Kein
set -e. Ein einzelner fehlschlagender Test darf den Bericht nicht abschneiden. - Ein Melderweg:
deploy/notify.sherreicht Telegram und Lucys Briefkasten (aus dem sie spricht) in einem Aufruf. Die Jobs laufen mit--deliver local, damit Hermes nicht ein zweites Mal sendet. - Kein Fuellmaterial. Die Prompts verbieten ausgedachte Vorschlaege ausdruecklich — ein Bericht mit Fuellmaterial wird nicht gelesen, und dann auch der echte Befund nicht.
Ausbringen
Die Skripte muessen unter ~/.hermes/scripts/ liegen (Vorgabe von hermes cron --script).
Quelle ist dieses Verzeichnis:
scp deploy/jobs/*.sh hitonabi@192.168.178.151:/home/hitonabi/.hermes/scripts/
ssh hitonabi@192.168.178.151 'cd ~/.hermes/scripts && sed -i "s/\r$//" *.sh && chmod +x *.sh'
‼️ Das sed ist Pflicht: vom Windows-PC kopierte Dateien haben CRLF, und bash
scheitert daran mit unverstaendlichen Meldungen.
Abgeschaltet am 21.08.
| Weg | Warum |
|---|---|
Cron morgen-digest |
geht im Daily News Report auf |
Cron tech-radar |
geht im Stack Radar auf |
Cron nacht-wartung |
pruefte Lebenszeichen, nicht Ergebnisse |
Cron wissens-sync |
war nie gelaufen — kein last_run_at |
Timer mc2-bagatell |
15 Naechte hintereinander „0 eingespielt" |
Timer mc2-selfsmoke |
geht in stack-ist.sh auf |
Timer pbs-backup |
doppelt zu mc2-backup und seit 21.08. rot (/srv/models/mem0 gibt es nicht mehr) |
Timer mc2-autoupdate |
wird jetzt vom Cron „Updates am Sonntag" gestartet |
Die Unit-Dateien liegen noch da, nur disabled — Rueckbau ist ein Befehl.