Files
mission-control-v2/deploy/jobs/README.md
T
HitonabiandClaude Opus 5 f446da8ae6 feat(jobs): KISS-Umbau der Automatik - 10 Mechanismen auf 3 Hermes-Crons
Fakten sammelt ein Skript, Prosa schreibt das Modell. stack-ist.sh prueft
Ergebnisse statt Lebenszeichen und fand beim ersten Lauf sofort zwei echte
Befunde. Abgeschaltet: 4 Crons + 4 Timer, davon einer nie gelaufen und einer
15 Naechte ohne Wirkung.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-21 16:10:10 +02:00

3.3 KiB

Die drei Jobs (KISS-Umbau, 21.08.2026)

Vorher: 4 Hermes-Crons + 6 systemd-Timer, verteilt auf zwei Mechanismen. Deshalb fiel am 20.08. tagelang niemandem auf, dass ein Waechter fehlte — niemand schaut an zwei Orten nach.

Jetzt: drei Jobs, ein Ort. hermes cron list zeigt die gesamte Automatik.

Job Wann Art Skript
Daily News Report taeglich 07:00 Agent + Websuche
KI und Stack Radar samstags 08:00 --no-agent stack-radar.shstack-ist.sh
Updates am Sonntag sonntags 04:30 --no-agent sonntags-update.shautoupdate.sh

Daneben laufen als stille Rohrleitung weiter: mc2-backup (03:33) und projekte-sync (stuendlich). Die melden sich nie, die sichern und synchronisieren nur.

Der Entwurfsgrundsatz

Fakten sammelt ein Skript, Prosa schreibt das Modell.

Der alte Selbsttest war am 20.08. gruen, waehrend vier Dinge kaputt waren: das Kritiker-Gate zeigte seit einem Tag auf ein umbenanntes Modell (404), Lucys SOUL.md war blockiert, das Dashboard stand ohne Passwort offen, die CI war rot. Er hatte geprueft, ob Dienste antworten — nicht, ob sie stimmen.

stack-ist.sh prueft deshalb Ergebnisse: loesen die Rollen-Aliase noch auf? Ist der letzte Timer-Lauf gutgegangen? Ist eine Sicherung juenger als zwei Tage? Liefert die oeffentliche Adresse Daten ohne Anmeldung? Beim ersten Lauf hat es sofort zwei echte Befunde gefunden.

Kugelsicher heisst konkret

  • Das Modell steht nicht im kritischen Pfad. Antwortet es nicht, gehen die Rohbefunde trotzdem raus. Nur die Prosa faellt weg, nie die Meldung.
  • Es meldet immer. „Alles gruen" ist ein Ergebnis, kein Grund zu schweigen.
  • Kein set -e. Ein einzelner fehlschlagender Test darf den Bericht nicht abschneiden.
  • Ein Melderweg: deploy/notify.sh erreicht Telegram und Lucys Briefkasten (aus dem sie spricht) in einem Aufruf. Die Jobs laufen mit --deliver local, damit Hermes nicht ein zweites Mal sendet.
  • Kein Fuellmaterial. Die Prompts verbieten ausgedachte Vorschlaege ausdruecklich — ein Bericht mit Fuellmaterial wird nicht gelesen, und dann auch der echte Befund nicht.

Ausbringen

Die Skripte muessen unter ~/.hermes/scripts/ liegen (Vorgabe von hermes cron --script). Quelle ist dieses Verzeichnis:

scp deploy/jobs/*.sh hitonabi@192.168.178.151:/home/hitonabi/.hermes/scripts/
ssh hitonabi@192.168.178.151 'cd ~/.hermes/scripts && sed -i "s/\r$//" *.sh && chmod +x *.sh'

‼️ Das sed ist Pflicht: vom Windows-PC kopierte Dateien haben CRLF, und bash scheitert daran mit unverstaendlichen Meldungen.

Abgeschaltet am 21.08.

Weg Warum
Cron morgen-digest geht im Daily News Report auf
Cron tech-radar geht im Stack Radar auf
Cron nacht-wartung pruefte Lebenszeichen, nicht Ergebnisse
Cron wissens-sync war nie gelaufen — kein last_run_at
Timer mc2-bagatell 15 Naechte hintereinander „0 eingespielt"
Timer mc2-selfsmoke geht in stack-ist.sh auf
Timer pbs-backup doppelt zu mc2-backup und seit 21.08. rot (/srv/models/mem0 gibt es nicht mehr)
Timer mc2-autoupdate wird jetzt vom Cron „Updates am Sonntag" gestartet

Die Unit-Dateien liegen noch da, nur disabled — Rueckbau ist ein Befehl.