runbook: onboarding HERMES_NABIL (context-hub pret, cote VPS bloque)

This commit is contained in:
2026-07-30 15:46:26 +00:00
parent 3c776307b5
commit 6ea7cbb3ab
@@ -149,3 +149,21 @@ symptome (docker compose up --build/up echoue avec "permission denied" sur
.env), le meme fix (`chgrp users` + `chmod 640`) s'applique, sous reserve de .env), le meme fix (`chgrp users` + `chmod 640`) s'applique, sous reserve de
verifier au prealable le contenu du fichier concerne (meme reflexe : ne jamais verifier au prealable le contenu du fichier concerne (meme reflexe : ne jamais
elargir un acces sur un fichier de secrets sans en avoir lu le contenu reel). elargir un acces sur un fichier de secrets sans en avoir lu le contenu reel).
## Onboarding HERMES_NABIL (30/07/2026)
Agent ajoute avec acces complet (infra, llm, nyora, perso, tt, coding -- comme CLAUDE),
decision Nabil. Persiste dans `agents` table + `.env` (API_KEY_HERMES_NABIL) +
`seed.py` (survit a un restart/reseed, teste et confirme). Cle : voir .env,
non reproduite ici.
**Reste bloque, cote VPS uniquement** : hermes-nabil tourne sur le VPS Contabo,
pas le NAS. mcp-vps ne peut pas atteindre l'hote reel (100.94.90.119) -- meme
trou documente le 12/07 (aucune cle SSH deposee depuis mcp-vps vers
authorized_keys de l'hote, container mcp-vps capacite-restreint sans acces
Docker). Cote context-hub, tout est pret (agent + cle + acces complet verifie
via MCP reel). Cote hermes-nabil (le service lui-meme sur le VPS), la
configuration (pointer vers https://context.bolbol.tn/mcp avec cette cle) doit
etre faite soit par Nabil directement, soit par Claude une fois la cle SSH
mcp-vps -> hote deposee.