Hermes Agent · VPS · одит и план за връщане

Hermes е мъртъв от 05.09 и неползван от 07.07. Ето защо, и как го връщаме на GPT-6 Astra за половин ден.

Услугата свети зелено, но мозъкът е без токен: Codex OAuth изтече на 05.09, а алармата, която трябваше да го каже, беше заглушена на 26.07. Кодът е 4 месеца назад от upstream и не познава Astra. Всичко около него (sync, backup, разрешения) е здраво.

Одит на живо 13.09.2026 · Claude Fable 5.1 · проверено през SSH на hermes-vps · за сравнение с Codex
ПРИСЪДА

RESHAPE, не rebuild. Инфраструктурата държи. Умря операторският слой: токен, аларма и версия. Три неща за оправяне в ред: ъпгрейд на кода до v0.21.2 (единствената версия, която говори Astra), импорт на Codex токена от Mac-а, смяна на модела. След това: върни го в чат и махни половината cron-ове, които спамят или мълчат от юни.

Рискът, който да не повтаряме: „тих режим" = изключени аларми. Втора смърт се вижда чак когато му пишеш.

05.09Codex токенът изтече (последен refresh 26.08)
07.07последно Telegram съобщение от теб
v0.14прод код; upstream е v0.21.2 (11.09)
3 / 2заглушени скрипта / паузирани Hermes cron-а
95 дниuptime, диск 16%, RAM 1,1 от 7,7 GB
0 конфликтаsync Mac→VPS: същите commit-и

1. Какво точно е състоянието

СлойСъстояниеДоказателство
systemd hermes-gatewayработиactive 1д 7ч, 121 MB, 3 рестарта за 48ч (ръчни)
Мозък (openai-codex)мъртъвcredential status exhausted, JWT exp 05.09 14:24 UTC; one-shot връща „No Codex credentials stored"
Модел в configgpt-5.6-solv0.14 не знае gpt-6-astra (списъкът спира на gpt-5.5; Astra е в upstream от v0.21)
Claude Code на VPSработиclaude -p върна CLAUDE-OK (Max OAuth токен жив)
Telegramтих18 сесии общо, последна 07.07; cron сесии до 28.08 (личните напомняния)
Алармиизключениauth-monitor.py, inbox-bridge.py, executor преименувани .muted; NOTIFY_MUTED в business-os; auth-healthcheck cron paused; auth-monitor лог = „No such file" на всеки 6ч
Sync Mac↔VPSздравsimeon-aios f1d6832, knowledge-hub 286d623 еднакви на двете машини; vault 3 дни назад (нормално)
Backupработи по cronhermes-state-backup 03:30, pcloud-archive 03:00, metorik backup 03:15; healthchecks.io dead-man все още без URL
Staging v0.19неизползван/root/Code/hermes-agent-v019 от 26.07, 1,7 GB, cutover никога не е направен; вече е остарял (upstream мина 5 версии)
business-os cron-ове19 реда, част мъртвиsupport-inbox без резултат от 17.06 (open circuit), bookkeeping/cro-analyze с отворени circuits от юли; всички нотификации отиват в notify-muted.log
gold-dashboard cron-ове7 реда PAUSEDкоментирани в crontab, кодът стои (265 MB + 320 MB)

2. Защо умря (верига от 3 решения)

Извод: не е технически провал, а оперативен. Системата няма „кой гледа гледача". Предложение 4.3 по-долу го решава.

3. GPT-6 Astra: какво трябва, за да тръгне

ВъпросОтговор (проверен)
Точно име на моделаgpt-6-astra (алиас gpt-6-astra-900k за 900k контекст в picker-а). „Astra 6", „gpt-astra-6" не съществуват.
Има ли акаунтът достъпДа. Codex app на Mac-а вече върви на gpt-6-astra (config.toml, models_cache.json: „Our most capable model", efforts low/medium/high/xhigh/max/ultra).
Може ли v0.14 или v0.19 да го пуснеНе. Astra е account-gated: Hermes трябва да поиска каталога на акаунта с header ChatGPT-Account-Id. Това влезе в upstream в v0.21. Старите версии тихо падат към curated fallback без Astra.
Как влиза токенътv0.21.2 има _import_codex_cli_tokens: чете ~/.codex/auth.json (Mac-ът има валиден, exp 19.09, refresh 09.09). Копираме файла на VPS и hermes auth го импортира. Без device-code релогин.
Reasoning effortAstra не приема minimal/none. За чат: medium. За тежки задачи: high или xhigh. „ultra" (auto-delegation) го има само в Codex app, не и в Hermes.
Нашият patch set11 файла, 995 реда (write_lock, business_data, slash команди, 3 теста). Пробен rebase върху v2026.9.11: конфликти в 6 файла, всички контекстни. Оценка 1 до 2 часа + тестове.

4. Предложения (подредени по стойност)

1сега

Ъпгрейд до v0.21.2 + Astra + импорт на токена ½ ден

Rebase на patch set-а в hermes-agent-v019 (или свеж clone), uv sync, 187+ теста, копие на ~/.codex/auth.json от Mac, hermes auth импорт, config model gpt-6-astra, cutover stop/mv/mv/start. Backup на прод преди това вече го има (нощен tar). Изтрий старите копия след 7 дни: 2,9 GB в две hermes-agent папки.

2сега

Върни алармите, но само „падна нещо" 30 мин

Върни auth-monitor.py (mv обратно) с праг 7 дни преди изтичане и healthcheck cron. Задръж NOTIFY_MUTED за бизнес-дашбордите. Правило: тих режим = без отчети, никога без аларми. Плюс два healthchecks.io URL-а (кодът чака файловете от юни).

3сега

Keep-alive на Codex токена 10 мин

Hermes cron веднъж на 3 дни с реален модел (2 токена „ping") с deliver=none. Refresh токенът се подновява само при употреба; тихият Hermes умира по дизайн. Алтернатива: Mac-ът ползва Codex всеки ден, така че седмичен rsync на ~/.codex/auth.json към VPS през Tailscale е още по-прост.

4седмица

Hermes = операторски чат над всички проекти полудни

Всички 13 проекта вече са на VPS-а в /root/Code (aios, knowledge-hub, vault, cockpit, metorik-clone, business-os, brain, gold, matrix, higgsfield-worker). Липсва само ~/aaaa (работните папки на Claude Code) и паметта на Claude Code. Предлагам: (а) ~/aaaa без тежките медии в нов private repo MedPaw/aaaa-work, в hermes-sync; (б) memory папката на Claude Code се огледа в vault/99_Hermes_Sync/claude-memory (rsync на 15 мин от Mac-а, вече има LaunchAgent за hub-sync); (в) HERMES.md получава карта „кой проект къде живее" и правило „за въпрос за проект: прочети PROGRESS.md/HANDOFF.md на проекта преди отговор". Така в Telegram питаш „докъде е Active Sitting" и той чете HANDOFF.md.

5седмица

Един мозък за чат, един за строене решение

Astra за разговор, анализ, креативи и рутиране (по твоето правило от юни: Codex за креативи). Claude Code на VPS за код, лендинги, дълги builds през delegate. Не смесвай: A5 находката от юни (hermes-route праща текстови задачи към claude -p) още не е поправена и гори Max квота. С Astra в чата тя става очевидно излишна.

6седмица

Чистка на cron-овете: 19 business-os реда → 5 1 ч

Задръж: watchdog, cost-rollup, ads-analyst (дневен), compliance-audit (седмичен), nightly-qa. Спри: support-inbox (мъртъв от 17.06), content-calendar/generate (никой не чете изхода), inventory-forecast, bookkeeping, voc, cto-propose, cro-analyze, deliverability (всички с open circuits или без консуматор). gold-dashboard 7-те PAUSED реда: изтрий от crontab, кодът остава в git. Идея: всеки cron, чийто изход никой не е отворил 30 дни, се самоспира и казва в Telegram.

7месец

Learnings: отключи Tier 2 за активни правила решение на Симеон

От юни learnings пишат само в _staging и никой не ги промотира. Или ги пускаш (learnings обратно в HERMES_APPROVED_OUTPUT_DIRS + ред в PERMISSIONS.md + DELETE FROM sessions), или махни механизма. Полусъстоянието не учи нищо. v0.21 има /learn и delivery ledger, което прави автономното учене по-безопасно от юнската версия.

8не

Не правим: desktop app, Docker, второ gateway, нов VPS

Desktop app пуска свой gateway (409 конфликт с бота, като Mac mini-то). Docker/HA не решават нито един от реалните проблеми. Машината е на 16% диск и 15% RAM.

5. Структурата: какво е добро и не се пипа

6. Структурата: какво е болно

ПроблемЕфектПоправка
Три файла с инструкции (SOUL.md, HERMES.md, AGENTS.md) + кеширан system_prompt в state.dbВсяка промяна на правила = 3 файла + DELETE FROM sessions + рестарт; 3 неуспешни опита през юниЕдин HERMES.md в hermes-runtime, SOUL.md 10 реда идентичност, AGENTS.md само routing таблица. Скрипт hermes-reload-rules.sh който прави флуша и рестарта.
„Тих режим" чрез mv на скриптове и PAUSED коментариЗаглушените аларми убиха агента; cron логовете се пълнят с „No such file"Един файл QUIET_MODE с нива: reports_off / alerts_on. Скриптовете четат флага, не се преименуват.
Codex OAuth е единствена точка на отказИзтече и нищо не работиKeep-alive (предложение 3) + fallback верига в config: gpt-6-astra → gpt-5.6-sol → openrouter (кредитът е 402 exhausted от 29.06, реши: зареди 20 USD или го махни от pool-а).
Две копия на hermes-agent (2,9 GB) + gold/matrix код без cronОбъркване „кое е прод", дискСлед cutover: една папка hermes-agent на git tag, останалото в attic или изтрито (има го в GitHub).
hermes-runtime не е writable от агента (A2 защита)Правилно, но означава че Hermes не може да поправи собствен скрипт; всяка поправка минава през MacОстави така. Добави в HERMES.md: „при счупен скрипт в hermes-runtime: напиши diff в vault/99_Hermes_Sync/proposals/ и кажи в Telegram".
41 изключени skill-а по списък от юниv0.21 има нови skill-ове и преименувани стари; списъкът остаряваСлед ъпгрейд: hermes skills list, пренапиши disabled списъка за 10 мин.
Execution loop v1 (inbox-bridge + executor) е dry-run стъб, вече mutedПоловин механизъм без консуматорИли го довърши с реален изпълнител (approve.py + Meta allowlist през Sam Piliero) или го изтрий. Не го връщай като стъб.

7. Начинът на работа: как го ползваме през чата

Целта ти е „пиша му в Telegram и работим оттам". Ето минималния протокол, който предлагам да влезе в HERMES.md:

8. Планът за половин ден (в този ред)

Стъпки

  1. Свеж clone на NousResearch/hermes-agent на tag v2026.9.11 в /root/Code/hermes-agent-next; cherry-pick на нашите 2 commit-а от upgrade-v019, ръчно решаване на 6-те конфликта, push branch upgrade-v021 в MedPaw/hermes-agent.
  2. uv sync + npm install, пълните тестове (в юли бяха 187/187), one-shot hermes chat -q от cwd /root/Code/hermes-agent-next.
  3. scp на ~/.codex/auth.json от Mac-а към /root/.hermes/codex-cli-auth.json (chmod 600), hermes auth → import Codex CLI tokens. Провери hermes models показва gpt-6-astra.
  4. config.yaml: model.default gpt-6-astra, reasoning effort medium; fallback gpt-5.6-sol. Backup на config.
  5. Cutover: systemctl stop, mv hermes-agent → hermes-agent-v014-retired, mv hermes-agent-next → hermes-agent, systemctl start, Telegram round-trip „кой модел си".
  6. Върни auth-monitor.py и healthcheck cron; добави keep-alive cron; NOTIFY_MUTED остава.
  7. Чистка на crontab по предложение 6; DELETE FROM sessions; нов disabled списък на skills.
  8. HERMES.md протокол от раздел 7 + карта на проектите; тест с 3 реални въпроса в Telegram.

Стъпки 1, 2, 6, 7 мога да ги свърша сам без теб. Стъпка 3 (пренос на токен) и стъпка 5 (cutover на прод) искам изрично „да", защото са необратими за живия бот.

9. Въпроси за Codex (за да сравниш двата отговора)

10. Какво чака теб

ДА / НЕСтартирам плана от раздел 8 (стъпки 1, 2, 6, 7 веднага; 3 и 5 след твоето „да").
Моделgpt-6-astra effort medium за чат, high за задачи. Или искаш xhigh навсякъде (по-бавно, повече квота)?
LearningsОтключване на Tier 2 (автономни правила) или махане на staging механизма.
OpenRouterКредит 20 USD за fallback, или го махаме от pool-а (402 от 29.06).
healthchecks.io2 URL-а в /root/.hermes/healthchecks-url и -backup-url (от юни).
~/aaaa в syncСъгласие за нов private repo MedPaw/aaaa-work без медии, за да вижда Hermes работните папки.

Източници: SSH проверка на hermes-vps 13.09.2026 14:12 EEST (systemctl, journalctl, state.db, auth.json, crontab, hermes cron list, hermes status, config.yaml, git log), ~/.codex на Mac-а (auth.json exp, models_cache.json, config.toml), upstream NousResearch/hermes-agent main (codex_models.py, reasoning_effort.py, тагове до v2026.9.11), пробен rebase в worktree (изтрит след теста). Памет: hermes-quiet-mode-and-v019, hermes-vps-business-os, hermes-vps-audit-2026-06, hermes-agent-macbook.