Commit Graph
208 Commits
Author SHA1 Message Date
bolbol afa8406c5a docs(trilium): procedure de mise a jour v0.105.0 et rapport d'investigation 2026-08-21 21:15:23 +01:00
bolbol 942eb5967b docs(baserow): mise a jour localisation workspace Perso (187) pour Infra Stack et export workflow n8n 2026-08-21 21:00:28 +01:00
bolbol 290f8fcd36 feat(monitoring): ajout du referentiel Baserow infra_versions et du workflow n8n veille-versions-stack 2026-08-21 20:18:21 +01:00
bolbol 06db38576d Documentation règle transversale résolution DNS dynamique dans proxies Nginx (anti-502) 2026-08-21 19:56:56 +01:00
bolbol f87528a1ec Ajout runbook procédure de mise à jour Bifrost (capitalisation) 2026-08-21 16:59:25 +01:00
bolbol ac432842d4 docs: audit factuel flotte hermes 4 instances dsh antigravity skills 21-08-2026 2026-08-21 15:40:42 +01:00
bolbol 5cf7fc3d28 docs: update hermes-hub-deploiement.md with WebSocket proxy bridge architecture and live test verification 2026-08-20 14:30:44 +00:00
bolbol b2cc44627f deploy: runbook rla-api dotenv override baserow https (common) 2026-08-20 13:26:00 +00:00
Claude 9edf4b8afd runbook: hermes-nabil - copywriting/content-strategy/social + constats audit (thumbnail casse, topics.md, TACHES.md, reseau) 2026-08-20 14:13:34 +02:00
Claude 52098b8511 runbook: hermes-nabil VPS aligne (humanizer/caveman/product-marketing/ai-seo override) 2026-08-20 13:31:43 +02:00
Claude 85909209ff runbook: hub public skills.sh - scanner securite, override manuel DANGEROUS, humanizer generalise 2026-08-20 12:18:26 +01:00
bolbol 7991c72478 docs: update hermes-hub-deploiement.md with stateless transport architecture and full API routes audit matrix 2026-08-20 08:20:58 +00:00
bolbol 02088356af docs: update hermes-hub-deploiement.md with cryptographically random session secret on hermes-nabil 2026-08-20 08:14:40 +00:00
bolbol 19485b0d3b docs: update hermes-hub-deploiement.md with verified basic auth configuration on hermes-nabil 2026-08-20 08:11:08 +00:00
bolbol bd16311a8d docs: update hermes-hub-deploiement.md with subdomain routing (*.hub.yesminedor.tn) and hermes-nabil auth analysis 2026-08-20 08:04:24 +00:00
bolbol 04f1b0af77 docs: update hermes-hub-deploiement.md with mcp-vps container-to-container routing and cloudflared ingress http://hermes-hub:8080 2026-08-20 07:53:12 +00:00
bolbol 2acc0d9e32 docs: update hermes-hub-deploiement.md with verified VPS deployment on port 8088, dsh-vps-filebrowser v2.32.0 and hermes-nabil:9119 2026-08-19 22:56:16 +00:00
bolbol 5b4191708d docs: update hermes-hub-deploiement.md with DSH Filebrowser (v2.32.0) specifications 2026-08-19 22:29:40 +00:00
bolbol 12366c881d docs: update runbook for Hermes Hub deployment with exact code blocks 2026-08-19 19:47:58 +00:00
bolbol bc1467b060 docs: add runbook for Hermes Hub deployment (common/hermes-hub-deploiement.md) 2026-08-19 19:47:06 +00:00
hermes-nyora 92c9896323 docs(infra): clarify nyora-convert-api (3096) vs nyora-doc-api (3050) replacement dichotomy 2026-08-19 17:17:51 +01:00
Antigravity ea0f8d34e5 docs: runbook deploiement superpowers (hermes, claude code, antigravity, pieges tls et ssh path synology) 2026-08-18 23:27:18 +01:00
bolbol 8d110b7f1c docs: etat des lieux migration cerveau -- cloture 2026-08-17 2026-08-18 20:24:55 +00:00
Nabil Derouiche 23a387ad93 doc(migration-mimo): decision Nabil - Tirith reste sur deepseek-v4-flash, exception assumee (revisiter si cout insupportable) 2026-08-18 10:22:03 +01:00
Nabil Derouiche 9ee5c3fa40 doc(migration-mimo): suite 18/08 - straggler nyora-veille corrige + Nabil-Key/Tirith a trancher 2026-08-18 09:52:49 +01:00
bolbol 0035d193ef docs: ajoute section Yesmine-Key (allowed_models mimo-v2.5, retrait deepseek) au runbook migration mimo 2026-08-17 22:36:30 +00:00
Antigravity fe74b4340a docs: runbook migration mimo-v2.5 cerveau Hermes (context_length/max_tokens recalibres + points ouverts) 2026-08-17 23:29:07 +01:00
Nabil DerouicheandClaude Sonnet 5 44edfe5a70 baserow-schema-mcp : blocage SSE DSM resolu (HTTP 1.0 backend), connecteur pret
Nabil a identifie le fix cote formulaire DSM (HTTP 1.0 au lieu de 1.1 en
version backend du reverse-proxy). Reteste avec succes en conditions
reelles : SSE + les 4 outils bout-en-bout via l'URL publique.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-17 17:53:50 +01:00
Nabil DerouicheandClaude Sonnet 5 f3d8fae20b baserow-schema-mcp : piege HTTP/2 sur le reverse-proxy DSM
Le flux SSE reste bloque quand le client negocie HTTP/2 via ALPN sur la
nouvelle regle DSM baserow-schema.bolbol.tn -- fonctionne en HTTP/1.1 force.
Cause probable cote DSM (config divergente de baserow.bolbol.tn qui marche).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-17 17:41:27 +01:00
Nabil DerouicheandClaude Sonnet 5 2d8ed89502 Runbook baserow-schema-mcp : 4 outils de gestion de schema Baserow
Documente le nouveau service compagnon (create_table/delete_table/create_field/
delete_field) et les 4 pieges rencontres (JWT obligatoire sur ces routes,
API bas niveau SseServerTransport instable entre versions mcp, DNS-rebinding
protection allowed_hosts=[] par defaut, 409 transitoire apres link_row).
Resync complet de common/ports-registry.md (plusieurs semaines de derive).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-17 17:22:19 +01:00
Claude a097f7def4 roadmap 17/08 : discipline seam + regle anti-inference generation Zone Sud 2026-08-17 07:59:13 +00:00
AntigravityandClaude Sonnet 5 900ce68e72 runbook: scp/sftp indisponibles sur ce Synology, contournement cat|ssh
Promu en runbook common/ transverse -- rencontre 2 fois en contextes
differents (transfert git bundle, deploiement fichier partage 3 instances),
n'avait jusque-la qu'une note de session etroite (nas-deploy-ops, scopee au
seul cas du git bundle nas-runbooks).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-17 00:25:56 +01:00
bolbol d8f8404bc7 docs: context-hub-filtrage-scope-par-agent - verification transport MCP live (4 tools, CLAUDE+GEMINI) 2026-08-16 22:24:34 +00:00
bolbol 9287a485de runbook: context-hub filtrage per-agent scope infra (bruit mcp-nas Gemini) + purge cle obsolete 2026-08-16 21:36:42 +00:00
Nabil 63fc32ae69 runbook: addendum 4 — correction placement credentials hermes-nabil (vrai conteneur trouve via vps.internal, pas mcp-vps) 2026-08-13 15:39:04 +00:00
Nabil 3afcc6c78e runbook: addendum 3 — decouplage credentials hermes-nabil du miroir memory-node (disaster-recovery != auth operationnelle) 2026-08-13 15:29:42 +00:00
Nabil Derouiche ab055f8b1a runbook: addendum 2 — resolution definitive nyora-notes (branches, pollution DSM/macOS, secret SSH en dur) 2026-08-13 16:17:30 +01:00
Nabil Derouiche 7e2d6c413f runbook: addendum resolution branche feat/typography-settings nyora-notes (force-push propre, pollution ecartee) 2026-08-13 16:01:09 +01:00
Nabil Derouiche a1433d1e98 runbook: Tailscale + NyoraNotes multi-instance, pare-feu DSM par interface, onboarding hermes-nabil et hermes-desktop-yesmine 2026-08-13 15:35:34 +01:00
Nabil Derouiche 75cbce7c50 runbook: guardrails flotte hermes (hard_stop, tirith, verificateur croise) + incidents decouverts 2026-08-12 23:55:17 +01:00
bolbol bedae23368 PROTOCOL-INFRA: identifiant de dedup et instant de collecte, comptage vs identification, troncature OWA, critere de test discriminant (11/08/2026) 2026-08-11 16:55:14 +00:00
Claude (hermes-perso) 3f232b44f6 PROTOCOL-INFRA: 3 regles issues de la resolution du bug D (clic != effet, garde-fou non concluant, flock sur tests Playwright) 2026-08-10 22:23:14 +01:00
Nabil.Derouiche c003b58768 hermes-tt: garde-fou de portee /search (mitigation bug D) + timeout aligne sur le nouveau plafond
Garde-fou : /search renvoie parfois le contenu de la Boite de reception pour un
folder_path donne, en HTTP 200 sans erreur (bug D, cause non corrigee cote serveur).
Verifie avant d'implementer qu'AUCUN signal structure n'existe dans la reponse
(top-level query/count/items ; par item raw_text/aria_label/elem_id/attrs) -- en
exposer un imposerait de modifier hermes-mail-browser, donc session dediee.

Signal retenu faute de mieux : la derniere ligne de raw_text porte le libelle du
dossier. Fiabilite mesuree sur 5 dossiers de types differents avant implementation :
uniforme a 100% dans les 5 cas (81/81, 37/37, 6/6, 84/84, 77/77), correspondant dans
les 4 cas sains, divergent dans le seul cas verole -- fiable ET discriminant, ce qui
justifie un blocage dur plutot qu'un simple avertissement.

Conception conservatrice : ne bloque que sur preuve positive de mauvaise portee ;
journalise et laisse passer quand il ne peut pas conclure (aucun item, libelles
heterogenes, noyau comparable vide). Un faux positif bloquerait une ingestion
legitime, ce qui serait pire que le defaut couvert. HermesFolderScopeError herite de
HermesMailClientError -> comportement correct chez les deux appelants de production
sans les modifier (checkpoint 'error' cote pipeline, None cote download_attachments).
Verifie en conditions reelles depuis le container : dossier sain 81 items ingeres,
dossier verole bloque. Non-regression du mock de test verifiee.

Timeout : effet de bord du fix B (plafond 20 -> 200). La duree de /search croit avec
le volume demande (scroll progressif) -- 40 a 240 s mesures, contre timeout=60 code en
dur. Les gros dossiers echouaient en timeout. SEARCH_TIMEOUT_S = 300.

+ 1 regle PROTOCOL-INFRA (plafond de pagination et timeout sont couples).
2026-08-10 18:32:37 +01:00
Nabil.Derouiche c5f25684f7 hermes-tt: 4 bugs extraction OWA (A+B corriges, C+D diagnostiques)
A - glyphe de zone privee Unicode seul en ligne 0 de raw_text decalant tout le
    decoupage positionnel : sender, subject ET date faux ensemble. 295/399 notes
    avaient un received_date qui n'est pas une date. 11 points de code PUA distincts
    recenses sur 40 dossiers, dont 7 hors de la plage Fluent UI habituelle -> retenir
    U+E000-U+F8FF. Correctif : nettoyage en amont du decoupage, date par motif,
    normalisation ISO 8601 au jour, message_id sur champs normalises + conversation_id
    comme discriminant. Corrige aussi checkpoint.last_processed_date (meme source).

B - search_folder() ne transmettait pas limit a /search -> plafond serveur silencieux
    a 20 items, dossier marque done comme s'il etait complet.

C - dossiers hors Reception inatteignables : 3 chemins de navigation, 3 defauts deja
    resolus ailleurs dans le meme fichier. Diagnostique, non corrige.

D - NON RESOLU, BLOQUANT BACKFILL : /search renvoie le contenu de la Boite de reception
    pour certains folder_path, en HTTP 200. Invalide la methode d'audit de completude
    et remet en question le classement des 399 notes existantes.

+ 3 regles generales dans PROTOCOL-INFRA.md (glyphe/emoji cassant tout matching de
texte naif sur OWA ; valeur par defaut serveur non transmise = troncature silencieuse ;
verifier la portee d'un resultat scope, pas seulement son code HTTP).
2026-08-10 17:24:17 +01:00
bolbolandClaude Opus 4.8 ac2a1b641e secrets(rotation): B5 -- mot de passe legacy famille 2L2u519w* largement embarque (empreinte, pas de valeur)
Ajout B5 a common/rotation-secrets-inventaire.md, redige selon la doctrine A1 (empreinte
sha256:bbd43b3e, valeur JAMAIS en clair). Sweep unique grep -rlI sur /volume1/docker (08/08/2026)
= ~30 fichiers : ~10 remotes git (.git/config), 7 .env desactives/backups, et DEJA en clair dans le
repo nas-runbooks lui-meme (HEBERGEMENT-SITES-STATIQUES.md, n8n-skills-officiels.md,
tap-gitea-hermes-skills.md, telegram-flood-control-...gitea-deploy-token.md) + context-hub/MEMORY/log.
Liveness NON re-verifiee (172.17.0.1 injoignable hors NAS, test Tailscale non concluant) -> traiter
comme potentiellement vivant. Remediation (rotation + reecriture remotes + scrub historique) = session
dediee, hors perimetre du chantier message_id.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-08-08 13:14:27 +01:00
bolbolandClaude Opus 4.8 c3a74b565d docs(hermes-tt): runbook elem_id OWA volatile (piste message_id natif fermee) + PROTOCOL-INFRA
- hermes-tt/nyora-notes-tt-message-id-elem-id-volatile-08-08-2026.md : cycle complet --
  hypothese elem_id stable, test insuffisant (1 msg position 0, appels rapproches) qui l'a
  faussement valide, test rigoureux (19 msg, ensembles disjoints, 0/20 meme index) qui
  l'infirme, cause (id de rendu DOM volatile), decision (message_id reste hash SHA256 stable,
  conservation conversation_id data-convid niveau thread + fix retry /search count:0), garde-fou
  dedup (399 notes en dossiers 'done' jamais re-scannes -> pas de doublon).
- PROTOCOL-INFRA.md : regle "id DOM d'un SPA jamais presume stable" (tester >=2 rendus reels +
  plusieurs echantillons) + fix /search count:0 transitoire + piege split('|') sur attrs.
- _INDEX.md : entree ajoutee.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-08-08 12:10:03 +01:00
bolbol 50a1de04e3 protocol: ajout tactique checklist-projet (suivi operations validees, economie tokens) 2026-08-08 07:51:57 +00:00
bolbol a14bcc636e runbook : rotation cles Google Bifrost bloquee par max_retries=0 2026-08-05 17:00:24 +00:00
bolbol 5651733a66 runbook: piege ps-aux host vs namespace PID container (mcp-nas) 2026-08-04 21:29:00 +00:00
hermes-tt 16114e134c protocol-infra: fix cron n8n orphelin cause instabilite hermes-mail-browser 2026-08-02 17:00:39 +00:00