From 6ea7cbb3abeb9f29f3cd3b39d1abfd66f1b0e3fb Mon Sep 17 00:00:00 2001 From: bolbol Date: Thu, 30 Jul 2026 15:46:26 +0000 Subject: [PATCH] runbook: onboarding HERMES_NABIL (context-hub pret, cote VPS bloque) --- .../context-hub-memory-entries-securite-mcp.md | 18 ++++++++++++++++++ 1 file changed, 18 insertions(+) diff --git a/common/context-hub-memory-entries-securite-mcp.md b/common/context-hub-memory-entries-securite-mcp.md index a2ad8ff..c8e9236 100644 --- a/common/context-hub-memory-entries-securite-mcp.md +++ b/common/context-hub-memory-entries-securite-mcp.md @@ -149,3 +149,21 @@ symptome (docker compose up --build/up echoue avec "permission denied" sur .env), le meme fix (`chgrp users` + `chmod 640`) s'applique, sous reserve de verifier au prealable le contenu du fichier concerne (meme reflexe : ne jamais elargir un acces sur un fichier de secrets sans en avoir lu le contenu reel). + + +## Onboarding HERMES_NABIL (30/07/2026) + +Agent ajoute avec acces complet (infra, llm, nyora, perso, tt, coding -- comme CLAUDE), +decision Nabil. Persiste dans `agents` table + `.env` (API_KEY_HERMES_NABIL) + +`seed.py` (survit a un restart/reseed, teste et confirme). Cle : voir .env, +non reproduite ici. + +**Reste bloque, cote VPS uniquement** : hermes-nabil tourne sur le VPS Contabo, +pas le NAS. mcp-vps ne peut pas atteindre l'hote reel (100.94.90.119) -- meme +trou documente le 12/07 (aucune cle SSH deposee depuis mcp-vps vers +authorized_keys de l'hote, container mcp-vps capacite-restreint sans acces +Docker). Cote context-hub, tout est pret (agent + cle + acces complet verifie +via MCP reel). Cote hermes-nabil (le service lui-meme sur le VPS), la +configuration (pointer vers https://context.bolbol.tn/mcp avec cette cle) doit +etre faite soit par Nabil directement, soit par Claude une fois la cle SSH +mcp-vps -> hote deposee.