diff --git a/_INDEX.md b/_INDEX.md index 9fbbe0c..5c81b0a 100644 --- a/_INDEX.md +++ b/_INDEX.md @@ -10,6 +10,7 @@ | Runbook | Date | Tags | |---------|------|------| +| [Hermes absent du suivi de versions infra — 4 lignes ajoutees (hermes-agent, hermes-workspace, hermes-nabil, hermes-hub), decisions de pin/miroir VPS actees](common/hermes-version-tracking.md) | 2026-08-25 | hermes, baserow, n8n, versioning, infra_versions | | [Hermes Hub — Déploiement et Exploitation Multi-Univers sur VPS (FastAPI, proxy async, design tokens, Tailscale)](common/hermes-hub-deploiement.md) | 2026-08-19 | hermes, hub, multi-univers, vps, tailscale, cloudflare-access, fastapi | | [Déploiement Superpowers — Flotte Hermes Agent, Claude Code & Antigravity (procédure, piège TLS 1.3, piège SSH PATH Synology)](common/superpowers-hermes-installation.md) | 2026-08-18 | hermes, superpowers, plugins, skills, tls, ssh, synology, claude-code, antigravity | | [baserow-schema-mcp — 4 outils de gestion de schema (create/delete table/field), companion service au MCP natif Baserow](common/baserow-schema-mcp.md) | 2026-08-17 | baserow, mcp, schema, jwt | diff --git a/common/hermes-version-tracking.md b/common/hermes-version-tracking.md new file mode 100644 index 0000000..c1bb710 --- /dev/null +++ b/common/hermes-version-tracking.md @@ -0,0 +1,98 @@ +# Hermes absent du suivi de versions infra — comble le 25/08/2026 + +**Instance auteur** : Claude (session chat) +**Date** : 2026-08-25 +**Tags** : hermes, baserow, n8n, versioning, infra_versions +**Statut** : en-cours (verification n8n en attente) + +--- + +## Probleme + +Nabil a remarque que Hermes n'etait jamais entre dans le suivi automatique des versions +infra (table Baserow `infra_versions`, ID 1097, database_id 317 / workflow n8n actif +`veille-versions-stack`, ID `zUWN5K4Q1A2JKFIS`), alors que ce sont justement les MAJ +Hermes et n8n qui avaient motive la creation de ce suivi le 21/08/2026. + +Verification directe (JWT admin Baserow, pas d'hypothese) : la table contenait 11 lignes +(n8n, bifrost, gitea, portainer, vaultwarden, baserow, crowdsec, tailscale-nyora-bridge, +trilium, dsh-vps, dsh-vps-filebrowser) — aucune ligne Hermes. Le token API Baserow habituel +(`XGCwbfgwg8ZiLVb4dxEfagWa7XptyUcM`, cf `topics/baserow-access.md`) n'a PAS les permissions +sur cette table (`ERROR_NO_PERMISSION_TO_TABLE`) — la lecture/ecriture a du passer par un +JWT obtenu via `/api/user/token-auth/` avec le compte admin `contact@bolbol.tn` (credentials +dans `/mnt/docker/baserow-schema-mcp/.env`). + +--- + +## Trouvaille annexe : changement de schema de version sur hermes-agent + +Le runbook `common/brief-gemini-skills-hermes-antigravity-20260821.md` (21/08) confirmait +l'image `nousresearch/hermes-agent` en **v0.20.0** (commit upstream `3c27eb62`). Verification +en direct aujourd'hui (`docker inspect` sur hermes-agent-tt/nyora/perso) : image maintenant +en **v2026.8.3** — nouveau schema de versionnage (calver annee.mois.build) plutot qu'un simple +bump semver. C'est probablement la MAJ que Nabil a trouvee "interessante". + +--- + +## Ce qui NE fonctionne PAS + +| Tentative | Erreur obtenue | Raison de l'echec | +|-----------|----------------|-------------------| +| Connecteur MCP Baserow standard (`Baserow:get_table_schema` table 1097) | `[]` puis `ERROR_NO_PERMISSION_TO_TABLE` sur l'endpoint direct | Token API scope a un workspace different (achats Zone Sud), pas le workspace infra (workspace_id 187) | +| `n8n:get_workflow_details` sur `veille-versions-stack` | "Workflow is not available in MCP" | Acces MCP non active sur la fiche du workflow (a activer manuellement depuis n8n) | + +--- + +## Solution validee + +4 lignes ajoutees dans `infra_versions` (table 1097) via l'API Baserow (JWT admin) : + +1. **hermes-agent** (NAS, id ligne 14) — `nousresearch/hermes-agent:v2026.8.3`, methode + `image_tag`, criticite Critique. Une seule ligne pour les 3 conteneurs + hermes-agent-tt/nyora/perso (meme image, meme tag sur les 3 — pas de doublon). +2. **hermes-workspace** (NAS, id ligne 15) — `ghcr.io/outsourc-e/hermes-workspace`, + actuellement sur `:latest` non pinne (digest verifie via `docker inspect` + + `ghcr.io/token` API, different du dernier tag semver publie `v2.1.3` — le tag `latest` + suit la branche `main`, pas les releases). **Decision Nabil (25/08)** : pinner un tag + explicite a chaque futur deploiement au lieu de `:latest`. Ligne en statut "En pause" + en attendant ce pin. +3. **hermes-nabil** (VPS, id ligne 16) — build local (pas de registre public), suit + `hermes-agent` NAS en miroir. **Decision Nabil (25/08)** : mise a jour manuelle a chaque + propagation validee NAS -> VPS, pas de verif de registre independante. +4. **hermes-hub** (VPS, id ligne 17) — build docker-compose 100% custom (image auto-nommee + `hermes-hub-hermes-hub`), aucun fichier de version trouve dans le conteneur (recherche + `package.json`/`VERSION*` infructueuse). Meme logique miroir que hermes-nabil, statut + "En pause" tant qu'aucun marqueur de version n'existe. + +`hermes-mail-browser` (build local) et `hermes-watchdog-telegram` (image officielle +`docker:cli` utilisee comme outil) exclus du suivi : ce ne sont pas des composants Hermes +versionnables au sens de cette table. + +--- + +## Verification + +```bash +TOKEN=$(curl -s -X POST "http://baserow.bolbol.tn/api/user/token-auth/" -H "Content-Type: application/json" -d '{"email":"contact@bolbol.tn","password":""}' | python3 -c "import sys,json; print(json.load(sys.stdin)['token'])") +curl -s "http://baserow.bolbol.tn/api/database/rows/table/1097/?size=200&user_field_names=true" -H "Authorization: JWT $TOKEN" | python3 -c "import sys,json; print(json.load(sys.stdin)['count'])" +# Resultat attendu : 15 (11 initiales + 4 Hermes) +``` + +--- + +## A faire (non cloture) + +- Activer l'acces MCP sur la fiche du workflow `veille-versions-stack` (n8n) pour confirmer + s'il lit dynamiquement toutes les lignes de `infra_versions` (auto-inclusion de + `hermes-agent` au prochain passage hebdo, rien d'autre a faire) ou s'il faut lui ajouter + un noeud dedie pour Hermes. +- Pinner `hermes-workspace` a un tag explicite au prochain deploiement (au lieu de `:latest`) + et mettre a jour la ligne 15 en consequence. + +--- + +## References + +- Table Baserow `infra_versions`, ID 1097 (database_id 317, workspace_id 187) +- Workflow n8n `veille-versions-stack`, ID `zUWN5K4Q1A2JKFIS` +- [common/brief-gemini-skills-hermes-antigravity-20260821.md](brief-gemini-skills-hermes-antigravity-20260821.md)