Files
infra/docs/ai
DmitryandClaude Sonnet 5 a23e944756 docs(plan): record onboot fix on OLD containers and the commit layout
- Note that onboot: 0 was set on all 11 stopped OLD/decommissioned containers
  (132/140-150 range) so a node reboot cannot start them into an IP conflict
  with the live NEW containers. Reversible; superseded by pct destroy in a week.
- Note the working tree was split into 11 topical commits (22394cb..d2e1e68).
- Restate that the section 6 cleanup (drop roles/pve_lxc, strip creation plays,
  extend validate.yml, refresh architecture.md/legacy-warning.md) is a separate
  task, now unblocked.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012uoq5AVK8mkBgg83Mq6o5V
2026-09-03 07:15:13 +03:00
..

AI Context

Назначение

Этот набор документов фиксирует стабильный, подтвержденный репозиторием контекст HomeLab. Он дополняет краткий рабочий контракт в AGENTS.md и не заменяет канонические Ansible inventory/vars или операционные заметки Obsidian.

HomeLab управляется как Ansible-first control plane: Proxmox VE/LXC, сетевой транспорт, сервисы, резервное копирование, обновления и мониторинг описываются в ansible/. Прямые изменения на серверах допустимы только для read-only диагностики или break-glass восстановления с последующим переносом желаемого состояния в Ansible.

Возможности

  • создание и настройка LXC через Proxmox API или pct по SSH;
  • управление сервисами через Docker/systemd и Docker Compose/systemd;
  • OpenVPN-транспорт и SSH ProxyJump через ru-vps;
  • Caddy reverse proxy для публичных сервисов;
  • PBS и offsite restic backups с аудитом свежести;
  • управляемые обновления по схеме backup/audit -> update -> health check;
  • активный Uptime Kuma и сохраненный, но замороженный Prometheus stack;
  • локальный Grimmory MCP с ручной синхронизацией книг в Obsidian.

Форма системы

  • ansible/Makefile является основной ручной точкой входа.
  • ansible/inventory/hosts.yml задает хосты, группы и индивидуальные адреса.
  • ansible/inventory/group_vars/all/services.yml содержит сводный реестр сервисов, но пока программно управляет только генерацией reverse proxy.
  • ansible/playbooks/ содержит операционные entry points, ansible/roles/ - роли.
  • tools/grimmory-mcp/ является отдельным Node.js stdio MCP-процессом.
  • Obsidian vault хранит решения, текущую эксплуатационную картину и журнал работ.

Карта репозитория

Путь Назначение
ansible/Makefile Проверки, deploy, update и защищенные операции
ansible/inventory/ Канонические хосты, группы, общие и host-specific vars
ansible/playbooks/ Операционные Ansible entry points
ansible/roles/ Переиспользуемые роли и сохраненный monitoring stack
ansible/ssh_config SSH users, keys, ports и ProxyJump
.opencode/agents/ Read-only специализированные агенты HomeLab
tools/grimmory-mcp/ Grimmory API и Obsidian sync integration
archive/2026-07-proxmox-migration/ История до Ansible control plane, не active source

Ключевые ограничения

  • Не хранить secrets в Git или Obsidian.
  • Не считать --check --diff полной симуляцией Proxmox provisioning.
  • Не запускать замороженный Prometheus stack без отдельного решения.
  • Не считать generic roles lxc_docker_host и compose_service подключенными к production: активные service playbooks пока остаются источником поведения.
  • Не исправлять обнаруженный технический долг в рамках несвязанной задачи.
  • Не редактировать archive, generated files, installed Galaxy collections или node_modules как active implementation.

Документы

  • architecture.md - observed architecture и data/control flows.
  • tech-stack.md - runtimes, dependencies и команды.
  • edge-cases.md - failure modes, safety gaps и coverage.
  • plan.md - только подтвержденная активная работа.
  • migration-tofu.md - пошаговый план перехода provisioning LXC на OpenTofu по схеме blue-green.
  • legacy-warning.md - границы legacy/frozen/prototype кода.
  • links.md - официальные version-relevant references.