chore(ops-agent): baseline haalt de preflight_env-gate in #126

Merged
janpeter merged 1 commit from chore/ops-agent-baseline-preflight-env into main 2026-08-02 09:09:33 +02:00
Owner

Wat

De preflight_env-wiring van 2026-08-01 zat alleen live in /etc/ops-agent en niet in de version-controlled baseline. Deze PR haalt de baseline byte-identiek gelijk met live.

Twee hunks, beide puur toevoegingen (+32 regels):

file hunk
baseline/commands.yml command-key preflight_env_scrum4us
baseline/flows/redeploy_scrum4us.yml de stap na de builds, voor prisma_migrate_deploy_scrum4us

Waarom nu

Structureel hetzelfde defect als de host-only LITELLM_SALT_KEY. De baseline is de referentie van de drift-detector: zolang die achterloopt meldt de timer elke nacht drift op een wijziging die we juist wilden behouden — en dan wordt de detector genegeerd.

Bewijs

Check exact zoals ops-agent-drift.service hem aanroept:

$ check-ops-agent-drift.sh 154 /srv/scrum4me/ops-agent-drift/baseline
[check-ops-agent-drift] no drift — 154 baseline matches live /etc/ops-agent (commands.yml + flows)
-> exit 0

Voor deze wijziging: DRIFT: 2 file(s), 2 hunk(s), exit 1.

Volledige drift-inventaris

De check vond exact deze twee, niets anders. Flow-set live vs baseline is identiek (18 actieve flows). Runtime-baseline en repo-baseline waren onderling al gelijk op de actieve files.

Scope

  • Live /etc/ops-agent is niet aangeraakt — de repo liep achter, niet de host.
  • /opt/ops-agent niet aangeraakt.
  • De runtime-baseline /srv/scrum4me/ops-agent-drift/baseline/ is mee-gesynct (met .bak.preflightenv-20260802-090501), anders blijft de timer op de oude kopie vergelijken.

Openstaand (aparte beslissing, bewust niet in deze PR)

Er staan nog twee verouderde kopieën in de repo die buiten de allowlist van de drift-check vallen en dus onzichtbaar zijn voor de detector:

kopie command-keys status
/etc/ops-agent/commands.yml (live) 98 waarheid
deploy/ops-agent/baseline/commands.yml 98 na deze PR referentie detector
deploy/ops-agent/commands.yml 85 stale, alleen in oude docs gerefereerd
ops-agent/commands.yml.example 71 wat setup.sh op een verse host installeert

Zie de review-notitie bij deze PR.

## Wat De `preflight_env`-wiring van 2026-08-01 zat alleen live in `/etc/ops-agent` en niet in de version-controlled baseline. Deze PR haalt de baseline byte-identiek gelijk met live. Twee hunks, beide puur toevoegingen (+32 regels): | file | hunk | |---|---| | `baseline/commands.yml` | command-key `preflight_env_scrum4us` | | `baseline/flows/redeploy_scrum4us.yml` | de stap na de builds, voor `prisma_migrate_deploy_scrum4us` | ## Waarom nu Structureel hetzelfde defect als de host-only `LITELLM_SALT_KEY`. De baseline is de referentie van de drift-detector: zolang die achterloopt meldt de timer elke nacht drift op een wijziging die we juist wilden behouden — en dan wordt de detector genegeerd. ## Bewijs Check exact zoals `ops-agent-drift.service` hem aanroept: ``` $ check-ops-agent-drift.sh 154 /srv/scrum4me/ops-agent-drift/baseline [check-ops-agent-drift] no drift — 154 baseline matches live /etc/ops-agent (commands.yml + flows) -> exit 0 ``` Voor deze wijziging: `DRIFT: 2 file(s), 2 hunk(s)`, exit 1. ## Volledige drift-inventaris De check vond exact deze twee, niets anders. Flow-set live vs baseline is identiek (18 actieve flows). Runtime-baseline en repo-baseline waren onderling al gelijk op de actieve files. ## Scope - Live `/etc/ops-agent` is **niet** aangeraakt — de repo liep achter, niet de host. - `/opt/ops-agent` niet aangeraakt. - De runtime-baseline `/srv/scrum4me/ops-agent-drift/baseline/` is mee-gesynct (met `.bak.preflightenv-20260802-090501`), anders blijft de timer op de oude kopie vergelijken. ## Openstaand (aparte beslissing, bewust niet in deze PR) Er staan nog twee verouderde kopieën in de repo die **buiten** de allowlist van de drift-check vallen en dus onzichtbaar zijn voor de detector: | kopie | command-keys | status | |---|---|---| | `/etc/ops-agent/commands.yml` (live) | 98 | waarheid | | `deploy/ops-agent/baseline/commands.yml` | 98 na deze PR | referentie detector | | `deploy/ops-agent/commands.yml` | 85 | **stale**, alleen in oude docs gerefereerd | | `ops-agent/commands.yml.example` | 71 | wat `setup.sh` op een verse host installeert | Zie de review-notitie bij deze PR.
chore(ops-agent): baseline haalt de preflight_env-gate in
Some checks failed
CI / Root app checks (pull_request) Failing after 4m33s
CI / Ops-agent checks (pull_request) Successful in 15s
CI / Deploy artifact checks (pull_request) Successful in 12s
CI / Docker image build (pull_request) Successful in 3m30s
9290ce8498
De preflight_env-wiring van 2026-08-01 zat alleen live in /etc/ops-agent en
niet in de version-controlled baseline. Structureel hetzelfde defect als de
host-only LITELLM_SALT_KEY: de baseline is de referentie van de drift-detector,
dus zolang die achterloopt meldt de detector elke nacht drift op een wijziging
die we juist wilden houden — en wordt hij genegeerd.

Twee hunks, byte-identiek overgenomen uit live:
- commands.yml: command-key preflight_env_scrum4us
- flows/redeploy_scrum4us.yml: de stap na de builds, voor prisma_migrate_deploy

Live /etc/ops-agent is niet aangeraakt; de repo liep achter, niet de host.
De runtime-baseline (/srv/scrum4me/ops-agent-drift/baseline) is mee-gesynct,
anders blijft de timer op de oude kopie vergelijken.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
janpeter/Ops-dashboard!126
No description provided.