Услугата свети зелено, но мозъкът е без токен: Codex OAuth изтече на 05.09, а алармата, която трябваше да го каже, беше заглушена на 26.07. Кодът е 4 месеца назад от upstream и не познава Astra. Всичко около него (sync, backup, разрешения) е здраво.
RESHAPE, не rebuild. Инфраструктурата държи. Умря операторският слой: токен, аларма и версия. Три неща за оправяне в ред: ъпгрейд на кода до v0.21.2 (единствената версия, която говори Astra), импорт на Codex токена от Mac-а, смяна на модела. След това: върни го в чат и махни половината cron-ове, които спамят или мълчат от юни.
Рискът, който да не повтаряме: „тих режим" = изключени аларми. Втора смърт се вижда чак когато му пишеш.
| Слой | Състояние | Доказателство |
|---|---|---|
| systemd hermes-gateway | работи | active 1д 7ч, 121 MB, 3 рестарта за 48ч (ръчни) |
| Мозък (openai-codex) | мъртъв | credential status exhausted, JWT exp 05.09 14:24 UTC; one-shot връща „No Codex credentials stored" |
| Модел в config | gpt-5.6-sol | v0.14 не знае gpt-6-astra (списъкът спира на gpt-5.5; Astra е в upstream от v0.21) |
| Claude Code на VPS | работи | claude -p върна CLAUDE-OK (Max OAuth токен жив) |
| Telegram | тих | 18 сесии общо, последна 07.07; cron сесии до 28.08 (личните напомняния) |
| Аларми | изключени | auth-monitor.py, inbox-bridge.py, executor преименувани .muted; NOTIFY_MUTED в business-os; auth-healthcheck cron paused; auth-monitor лог = „No such file" на всеки 6ч |
| Sync Mac↔VPS | здрав | simeon-aios f1d6832, knowledge-hub 286d623 еднакви на двете машини; vault 3 дни назад (нормално) |
| Backup | работи по cron | hermes-state-backup 03:30, pcloud-archive 03:00, metorik backup 03:15; healthchecks.io dead-man все още без URL |
| Staging v0.19 | неизползван | /root/Code/hermes-agent-v019 от 26.07, 1,7 GB, cutover никога не е направен; вече е остарял (upstream мина 5 версии) |
| business-os cron-ове | 19 реда, част мъртви | support-inbox без резултат от 17.06 (open circuit), bookkeeping/cro-analyze с отворени circuits от юли; всички нотификации отиват в notify-muted.log |
| gold-dashboard cron-ове | 7 реда PAUSED | коментирани в crontab, кодът стои (265 MB + 320 MB) |
Извод: не е технически провал, а оперативен. Системата няма „кой гледа гледача". Предложение 4.3 по-долу го решава.
| Въпрос | Отговор (проверен) |
|---|---|
| Точно име на модела | gpt-6-astra (алиас gpt-6-astra-900k за 900k контекст в picker-а). „Astra 6", „gpt-astra-6" не съществуват. |
| Има ли акаунтът достъп | Да. Codex app на Mac-а вече върви на gpt-6-astra (config.toml, models_cache.json: „Our most capable model", efforts low/medium/high/xhigh/max/ultra). |
| Може ли v0.14 или v0.19 да го пусне | Не. Astra е account-gated: Hermes трябва да поиска каталога на акаунта с header ChatGPT-Account-Id. Това влезе в upstream в v0.21. Старите версии тихо падат към curated fallback без Astra. |
| Как влиза токенът | v0.21.2 има _import_codex_cli_tokens: чете ~/.codex/auth.json (Mac-ът има валиден, exp 19.09, refresh 09.09). Копираме файла на VPS и hermes auth го импортира. Без device-code релогин. |
| Reasoning effort | Astra не приема minimal/none. За чат: medium. За тежки задачи: high или xhigh. „ultra" (auto-delegation) го има само в Codex app, не и в Hermes. |
| Нашият patch set | 11 файла, 995 реда (write_lock, business_data, slash команди, 3 теста). Пробен rebase върху v2026.9.11: конфликти в 6 файла, всички контекстни. Оценка 1 до 2 часа + тестове. |
Rebase на patch set-а в hermes-agent-v019 (или свеж clone), uv sync, 187+ теста, копие на ~/.codex/auth.json от Mac, hermes auth импорт, config model gpt-6-astra, cutover stop/mv/mv/start. Backup на прод преди това вече го има (нощен tar). Изтрий старите копия след 7 дни: 2,9 GB в две hermes-agent папки.
Върни auth-monitor.py (mv обратно) с праг 7 дни преди изтичане и healthcheck cron. Задръж NOTIFY_MUTED за бизнес-дашбордите. Правило: тих режим = без отчети, никога без аларми. Плюс два healthchecks.io URL-а (кодът чака файловете от юни).
Hermes cron веднъж на 3 дни с реален модел (2 токена „ping") с deliver=none. Refresh токенът се подновява само при употреба; тихият Hermes умира по дизайн. Алтернатива: Mac-ът ползва Codex всеки ден, така че седмичен rsync на ~/.codex/auth.json към VPS през Tailscale е още по-прост.
Всички 13 проекта вече са на VPS-а в /root/Code (aios, knowledge-hub, vault, cockpit, metorik-clone, business-os, brain, gold, matrix, higgsfield-worker). Липсва само ~/aaaa (работните папки на Claude Code) и паметта на Claude Code. Предлагам: (а) ~/aaaa без тежките медии в нов private repo MedPaw/aaaa-work, в hermes-sync; (б) memory папката на Claude Code се огледа в vault/99_Hermes_Sync/claude-memory (rsync на 15 мин от Mac-а, вече има LaunchAgent за hub-sync); (в) HERMES.md получава карта „кой проект къде живее" и правило „за въпрос за проект: прочети PROGRESS.md/HANDOFF.md на проекта преди отговор". Така в Telegram питаш „докъде е Active Sitting" и той чете HANDOFF.md.
Astra за разговор, анализ, креативи и рутиране (по твоето правило от юни: Codex за креативи). Claude Code на VPS за код, лендинги, дълги builds през delegate. Не смесвай: A5 находката от юни (hermes-route праща текстови задачи към claude -p) още не е поправена и гори Max квота. С Astra в чата тя става очевидно излишна.
Задръж: watchdog, cost-rollup, ads-analyst (дневен), compliance-audit (седмичен), nightly-qa. Спри: support-inbox (мъртъв от 17.06), content-calendar/generate (никой не чете изхода), inventory-forecast, bookkeeping, voc, cto-propose, cro-analyze, deliverability (всички с open circuits или без консуматор). gold-dashboard 7-те PAUSED реда: изтрий от crontab, кодът остава в git. Идея: всеки cron, чийто изход никой не е отворил 30 дни, се самоспира и казва в Telegram.
От юни learnings пишат само в _staging и никой не ги промотира. Или ги пускаш (learnings обратно в HERMES_APPROVED_OUTPUT_DIRS + ред в PERMISSIONS.md + DELETE FROM sessions), или махни механизма. Полусъстоянието не учи нищо. v0.21 има /learn и delivery ledger, което прави автономното учене по-безопасно от юнската версия.
Desktop app пуска свой gateway (409 конфликт с бота, като Mac mini-то). Docker/HA не решават нито един от реалните проблеми. Машината е на 16% диск и 15% RAM.
| Проблем | Ефект | Поправка |
|---|---|---|
| Три файла с инструкции (SOUL.md, HERMES.md, AGENTS.md) + кеширан system_prompt в state.db | Всяка промяна на правила = 3 файла + DELETE FROM sessions + рестарт; 3 неуспешни опита през юни | Един HERMES.md в hermes-runtime, SOUL.md 10 реда идентичност, AGENTS.md само routing таблица. Скрипт hermes-reload-rules.sh който прави флуша и рестарта. |
| „Тих режим" чрез mv на скриптове и PAUSED коментари | Заглушените аларми убиха агента; cron логовете се пълнят с „No such file" | Един файл QUIET_MODE с нива: reports_off / alerts_on. Скриптовете четат флага, не се преименуват. |
| Codex OAuth е единствена точка на отказ | Изтече и нищо не работи | Keep-alive (предложение 3) + fallback верига в config: gpt-6-astra → gpt-5.6-sol → openrouter (кредитът е 402 exhausted от 29.06, реши: зареди 20 USD или го махни от pool-а). |
| Две копия на hermes-agent (2,9 GB) + gold/matrix код без cron | Объркване „кое е прод", диск | След cutover: една папка hermes-agent на git tag, останалото в attic или изтрито (има го в GitHub). |
| hermes-runtime не е writable от агента (A2 защита) | Правилно, но означава че Hermes не може да поправи собствен скрипт; всяка поправка минава през Mac | Остави така. Добави в HERMES.md: „при счупен скрипт в hermes-runtime: напиши diff в vault/99_Hermes_Sync/proposals/ и кажи в Telegram". |
| 41 изключени skill-а по списък от юни | v0.21 има нови skill-ове и преименувани стари; списъкът остарява | След ъпгрейд: hermes skills list, пренапиши disabled списъка за 10 мин. |
| Execution loop v1 (inbox-bridge + executor) е dry-run стъб, вече muted | Половин механизъм без консуматор | Или го довърши с реален изпълнител (approve.py + Meta allowlist през Sam Piliero) или го изтрий. Не го връщай като стъб. |
Целта ти е „пиша му в Telegram и работим оттам". Ето минималния протокол, който предлагам да влезе в HERMES.md:
hermes chat -q от cwd /root/Code/hermes-agent-next.hermes auth → import Codex CLI tokens. Провери hermes models показва gpt-6-astra.Стъпки 1, 2, 6, 7 мога да ги свърша сам без теб. Стъпка 3 (пренос на токен) и стъпка 5 (cutover на прод) искам изрично „да", защото са необратими за живия бот.
| ДА / НЕ | Стартирам плана от раздел 8 (стъпки 1, 2, 6, 7 веднага; 3 и 5 след твоето „да"). |
| Модел | gpt-6-astra effort medium за чат, high за задачи. Или искаш xhigh навсякъде (по-бавно, повече квота)? |
| Learnings | Отключване на Tier 2 (автономни правила) или махане на staging механизма. |
| OpenRouter | Кредит 20 USD за fallback, или го махаме от pool-а (402 от 29.06). |
| healthchecks.io | 2 URL-а в /root/.hermes/healthchecks-url и -backup-url (от юни). |
| ~/aaaa в sync | Съгласие за нов private repo MedPaw/aaaa-work без медии, за да вижда Hermes работните папки. |
Източници: SSH проверка на hermes-vps 13.09.2026 14:12 EEST (systemctl, journalctl, state.db, auth.json, crontab, hermes cron list, hermes status, config.yaml, git log), ~/.codex на Mac-а (auth.json exp, models_cache.json, config.toml), upstream NousResearch/hermes-agent main (codex_models.py, reasoning_effort.py, тагове до v2026.9.11), пробен rebase в worktree (изтрит след теста). Памет: hermes-quiet-mode-and-v019, hermes-vps-business-os, hermes-vps-audit-2026-06, hermes-agent-macbook.