diff --git a/.tasks/NEXT_SESSION.md b/.tasks/NEXT_SESSION.md index a1a59e8..e26c777 100644 --- a/.tasks/NEXT_SESSION.md +++ b/.tasks/NEXT_SESSION.md @@ -1,37 +1,37 @@ --- -_last_updated_: 2026-06-08T18:30:00+03:00 -session_id: 2026-06-08-maljarka-fix-and-host-decommission +_last_updated_: 2026-06-11T00:00:00Z +session_id: 2026-06-11-rusonyx-notification-wiki-lint-mssql-backup --- # Next session handoff -_Сессия: (1) починен `maljarka.tandemmebel.ru` 502-on-HTTPS; (2) большой декоммишн рабочей машины -после Synology-аварии — C: free 62→275 ГБ. Всё проверено. 7 коммитов локально, НЕ запушено._ +## Recent commits -## Recent commits (session, 7 ahead of origin) -- `task(decommission): windows-recovery-host cleanup complete (C: 62->275GB)` -- `fix(decommission): smoke :8091 via curl --noproxy; idempotent F2` -- `fix(decommission): orphan fix done agent-side; drop F1/sa from script` -- `fix(decommission): ASCII-only / sa-prompt / traefik removal` -- `fix(iis-migration): maljarka.tandemmebel.ru 502-on-HTTPS resolved` +- `e2338b6f` wiki(lint): close all 10 lint issues + delete windows-host backup task +- `4fd8288e` meta(wiki): log += ingest concepts/mcp-init-resilience +- `054fceea` task(agents-task-runner-vds-deploy): guard verified; always-on HALTED pending grant ## Open треки + | Трек | Готовность | Entry-point | |---|---|---| -| `decommission-windows-recovery-host` | ✅ done, кроме vhdx-compact | `.tasks/decommission-windows-recovery-host.md` | -| docker-vhdx compact (135 ГБ заперты в `docker_data.vhdx`) | ⏸ отложено user'ом («не горит») | требует **полностью закрыть Docker Desktop** → `Optimize-VHD`/diskpart; файл уже sparse-флагнут | -| `fix-nl-vds-reality-pq-dest` | 🟡 server-side done | ждёт client-side (user меняет SNI в v2rayN + подтверждает) | -| `harden-books-vds-exposed-ports` | ⚪ ready | не начато | +| `fix-nl-vds-reality-pq-dest` | 🟡 server-side done, ждёт client-side | user меняет SNI в v2rayN: профиль `pqmkayaxo2` → SNI=`www.microsoft.com`, reconnect → confirm → close | +| `agents-task-runner-vds-deploy` | 🟡 пауза — ждёт явного гранта на запуск поллеров | Next: grant → `npm run build` в OpeItcLoc03/common (оба lib) → docker up dry-run → live cycle. `.admin` excluded. | +| `harden-books-vds-exposed-ports` | ⚪ ready | mongo/books-db/bookva-db/minio/bookva-minio на 0.0.0.0, credentialed; начать с mongo (EOL 4.2) | +| docker-vhdx compact (135 ГБ в `docker_data.vhdx`) | ⏸ отложено user'ом | `Optimize-VHD -Mode Full` после полного закрытия Docker Desktop; не горит | ## Спроси user'а -- **Push?** 7 коммитов сессии локально, origin не обновлён. Пушить — по явному гранту (Rule 4, не давали). -- **vhdx-compact** 135 ГБ — добивать (с полным гашением Docker Desktop, вырубит lightrag/markitdown до ручного старта) или оставить? User сказал «не горит» — по умолчанию НЕ трогаем. + +- **VDS MSSQL backup smoke:** добавлен в run.sh сегодня (5 DBs, sqlcmd COPY_ONLY). Завтра 05:00 MSK — первый авто-прогон. Если email/ntfy придёт с `mssql MoreThenCms: N bytes` — значит работает. Стоит проверить. +- **agents-task-runner grant:** разрешаем запускать поллер автономно? Сейчас gate «ни одного claim без явного гранта». ## Не делать (preemptive guards) -- **Не `wsl --shutdown` / vhdx-compact в активной agent-сессии** — гасит markitdown-MCP (через него работаю) + lightrag. Только когда user готов закрыть Docker Desktop. -- `docker_data.vhdx` **уже помечен sparse** (`fsutil sparse setflag`) — перед offline `diskpart compact` возможно нужно снять флаг (давал `0x80070057`). Чистый путь — Quit Docker Desktop → `Optimize-VHD -Mode Full`. -- **localhost-проверки на этой машине идут через системный VPN-прокси (213.176.64.253)** → `Invoke-WebRequest`/`curl` к `localhost` глотаются (вики bug #7). Юзать `curl --noproxy "*"`; прод-проверки — `--resolve host:443:<реальный IP>`. См. [[verify-on-real-client-not-own-curl-tests]]. -- `pass show` работает в agent-bash (gpg), но НЕ в PowerShell (`bash` там = WSL без стора). Для VDS-кредов — bash-инструмент. + +- Не запускать агентские поллеры автономно — только по явному гранту user'а ("не запускай поллеров без разрешения"). +- Не поднимать `docker compose up` на VDS напрямую по ssh — только через Portainer (anti-pattern). Исключения: traefik + portainer. +- `pass show` работает в bash, НЕ в PowerShell напрямую. Для кредов VDS — bash-инструмент или `bash -c "pass show ..."`. +- localhost-проверки на этой машине — `curl --noproxy "*"` (системный прокси глотает localhost). Прод — `--resolve host:IP`. ## Memory updates за сессию -- (нет нового файла — знания в `.wiki/concepts/morethencms-null-settingsdata-https-502.md` + обновлён entity `windows-recovery-host` + task decommission). + +- (нет новых файлов памяти — все изменения зафиксированы в `.wiki/` и git)