meta(handoff): session 2026-06-11 — wiki lint + mssql backup + rusonyx notification

This commit is contained in:
2026-06-11 08:19:35 +03:00
parent e2338b6fdd
commit f8ca0794ad

View File

@@ -1,37 +1,37 @@
---
_last_updated_: 2026-06-08T18:30:00+03:00
session_id: 2026-06-08-maljarka-fix-and-host-decommission
_last_updated_: 2026-06-11T00:00:00Z
session_id: 2026-06-11-rusonyx-notification-wiki-lint-mssql-backup
---
# Next session handoff
_Сессия: (1) починен `maljarka.tandemmebel.ru` 502-on-HTTPS; (2) большой декоммишн рабочей машины
после Synology-аварии — C: free 62→275 ГБ. Всё проверено. 7 коммитов локально, НЕ запушено._
## Recent commits
## Recent commits (session, 7 ahead of origin)
- `task(decommission): windows-recovery-host cleanup complete (C: 62->275GB)`
- `fix(decommission): smoke :8091 via curl --noproxy; idempotent F2`
- `fix(decommission): orphan fix done agent-side; drop F1/sa from script`
- `fix(decommission): ASCII-only / sa-prompt / traefik removal`
- `fix(iis-migration): maljarka.tandemmebel.ru 502-on-HTTPS resolved`
- `e2338b6f` wiki(lint): close all 10 lint issues + delete windows-host backup task
- `4fd8288e` meta(wiki): log += ingest concepts/mcp-init-resilience
- `054fceea` task(agents-task-runner-vds-deploy): guard verified; always-on HALTED pending grant
## Open треки
| Трек | Готовность | Entry-point |
|---|---|---|
| `decommission-windows-recovery-host` | ✅ done, кроме vhdx-compact | `.tasks/decommission-windows-recovery-host.md` |
| docker-vhdx compact (135 ГБ заперты в `docker_data.vhdx`) | ⏸ отложено user'ом («не горит») | требует **полностью закрыть Docker Desktop**`Optimize-VHD`/diskpart; файл уже sparse-флагнут |
| `fix-nl-vds-reality-pq-dest` | 🟡 server-side done | ждёт client-side (user меняет SNI в v2rayN + подтверждает) |
| `harden-books-vds-exposed-ports` | ⚪ ready | не начато |
| `fix-nl-vds-reality-pq-dest` | 🟡 server-side done, ждёт client-side | user меняет SNI в v2rayN: профиль `pqmkayaxo2` → SNI=`www.microsoft.com`, reconnect → confirm → close |
| `agents-task-runner-vds-deploy` | 🟡 пауза — ждёт явного гранта на запуск поллеров | Next: grant → `npm run build` в OpeItcLoc03/common (оба lib) → docker up dry-run → live cycle. `.admin` excluded. |
| `harden-books-vds-exposed-ports` | ⚪ ready | mongo/books-db/bookva-db/minio/bookva-minio на 0.0.0.0, credentialed; начать с mongo (EOL 4.2) |
| docker-vhdx compact (135 ГБ в `docker_data.vhdx`) | ⏸ отложено user'ом | `Optimize-VHD -Mode Full` после полного закрытия Docker Desktop; не горит |
## Спроси user'а
- **Push?** 7 коммитов сессии локально, origin не обновлён. Пушить — по явному гранту (Rule 4, не давали).
- **vhdx-compact** 135 ГБ — добивать (с полным гашением Docker Desktop, вырубит lightrag/markitdown до ручного старта) или оставить? User сказал «не горит» — по умолчанию НЕ трогаем.
- **VDS MSSQL backup smoke:** добавлен в run.sh сегодня (5 DBs, sqlcmd COPY_ONLY). Завтра 05:00 MSK — первый авто-прогон. Если email/ntfy придёт с `mssql MoreThenCms: N bytes` — значит работает. Стоит проверить.
- **agents-task-runner grant:** разрешаем запускать поллер автономно? Сейчас gate «ни одного claim без явного гранта».
## Не делать (preemptive guards)
- **Не `wsl --shutdown` / vhdx-compact в активной agent-сессии** — гасит markitdown-MCP (через него работаю) + lightrag. Только когда user готов закрыть Docker Desktop.
- `docker_data.vhdx` **уже помечен sparse** (`fsutil sparse setflag`) — перед offline `diskpart compact` возможно нужно снять флаг (давал `0x80070057`). Чистый путь — Quit Docker Desktop → `Optimize-VHD -Mode Full`.
- **localhost-проверки на этой машине идут через системный VPN-прокси (213.176.64.253)** → `Invoke-WebRequest`/`curl` к `localhost` глотаются (вики bug #7). Юзать `curl --noproxy "*"`; прод-проверки — `--resolve host:443:<реальный IP>`. См. [[verify-on-real-client-not-own-curl-tests]].
- `pass show` работает в agent-bash (gpg), но НЕ в PowerShell (`bash` там = WSL без стора). Для VDS-кредов — bash-инструмент.
- Не запускать агентские поллеры автономно — только по явному гранту user'а ("не запускай поллеров без разрешения").
- Не поднимать `docker compose up` на VDS напрямую по ssh — только через Portainer (anti-pattern). Исключения: traefik + portainer.
- `pass show` работает в bash, НЕ в PowerShell напрямую. Для кредов VDS — bash-инструмент или `bash -c "pass show ..."`.
- localhost-проверки на этой машине — `curl --noproxy "*"` (системный прокси глотает localhost). Прод — `--resolve host:IP`.
## Memory updates за сессию
- (нет нового файла — знания в `.wiki/concepts/morethencms-null-settingsdata-https-502.md` + обновлён entity `windows-recovery-host` + task decommission).
- (нет новых файлов памяти — все изменения зафиксированы в `.wiki/` и git)