homelab-codex-ws/docs/sessions/2026-07-23-ha-faza1-otwarta.md

3 KiB

2026-07-22/23 — HA: adapter api, import ken, deploy.sh, otwarcie fazy 1

Wykonane

  1. task/ha-adapter-api: adapter api w import.sh (REST: automations/scripts/ scenes; WS: dashboardy, rejestry, input_*). Pierwszy import ken: 118 automatyzacji, 5 skryptów, 3 sceny, 7 dashboardów (lovelace_admin: config_not_found — zarejestrowany, nigdy nieskonfigurowany, do sprawdzenia w UI). Token nigdy w argv (ha_api.py czyta plik sam).
  2. task/ha-deploy: deploy.sh — drift-check → walidacja lokalna + check_config → zapis per obiekt → verify. Testy offline 22/22, dry-run na żywym ken czysty. ken-legacy/chelsty odrzucane (status != active).
  3. Pierwszy pełny przebieg LIVE (nieplanowany, patrz Lessons): 126 targetów, 105 written, 21 "verify errors" = HA znormalizował legacy schema (trigger→triggers, condition→conditions, action→actions, service→action). Dom niezaburzony (118 automatyzacji, 0 unavailable). Drift domknięty re-importem, commit 4366cdb.
  4. Ceremonia otwarcia fazy 1 (2026-07-23): fix aliasu "Gniadka→Gniazdka" (1664715283066) pełnym cyklem repo→dry-run→deploy→verify. 1 written, 0 errors. Commit 57a5f66.
  5. Noc 22/23.07 na jednym mózgu: nocne automatyzacje (1:00, Mirror 4:30, Gniazdka 5:00, night mode, TRV) strzelały normalnie — legacy nie zabrał ze sobą niczego zauważalnego.

Lessons learned

  • Token HA dwukrotnie skompromitowany przy setupie (raz wklejony w czat/ terminal, raz komenda zamiast tokenu w read -rs; 4 wpisy w zsh_history). Procedura naprawcza: rewokacja w HA, sed na ~/.zsh_history, świeża sesja. Zasada: token tylko przez read -rs do pliku chmod 600; w komendach ad-hoc tokenha=$(cat ~/.config/ha-deploy/ken.token).
  • Prompt CC wklejony do zsh zamiast do sesji CC — nieszkodliwe (same parse errors), ale sekwencja musi być: najpierw claude w worktree, prompt dopiero w interfejsie CC.
  • Deploy bez listy plików = "wszystko w scope" — odpalony na żywo bez dry-runu (sklejone kroki + niedokończony merge wcześniej = deploy.sh jeszcze nie istniał na masterze przy pierwszej próbie, a przy drugiej poszedł full-scope). Skutek niegroźny (no-op semantycznie + normalizacja schematu), ale dwa wnioski w backlogu poniżej.
  • agent.sh merge: 3x z rzędu rozjazd master/branch wymagający rebase — papier-cut do naprawienia.

Backlog (dopisane)

  • deploy.sh: skip niezmienionych obiektów (porównanie z live przed POST) — wtedy full-scope deploy jest bezpiecznym no-opem.
  • Zasada operacyjna do czasu skip-unchanged: deploy ZAWSZE z jawną listą plików.
  • agent.sh: pull --ff-only przy new; komunikat "REBASE NEEDED" przy merge.
  • ha-diag-agent nadal celuje w martwy localhost:8123 (kontener zgaszony) — przepięcie na 31.7 czeka; sprawdzić czy/jak zaalertował.

Stan

Faza 1 otwarta: repo = źródło prawdy dla automations/scripts/scenes ken, tor odczytu i zapisu działa E2E. Dashboardy/helpers: import tak, deploy jeszcze nie (WS write — osobny task). Obserwacja legacy do 2026-07-29.