6.5 KiB
6.5 KiB
Журнал сессии — 2026-08-13
Проект: shared-sqs (миграция из k8s → Nubes Managed) Рабочая папка: /home/naeel/nubes/SQS-service
Хронология действий
1. Сохранение файла миграции IoT
- Пользователь дал файл
/home/naeel/nubes/IoT/2026-08-13-migration-to-managed.md, попросил «сохрани и тут». - ОШИБКА: сначала сохранил в память AI (
/memories/repo/iot-migration-to-managed.md), а не в файл. - Исправление: пользователь уточнил «в ФАЙЛ БЛЯТЬ сохрани» → сохранил в
doc/2026-08-13-migration-to-managed.md.
2. Изучение репозитория SQS-service
- Прочитал:
go.mod,README.md,PLAN.md,app/cmd/goaws.go,app/persistence/redis.go,deployments/k8s/deployment.yaml,ingress.yaml,redis.yaml,app/router/router.go,app/conf/config.go,app/billing/billing.go,Dockerfile,Makefile. - Ключевые выводы: Go 1.23, порт 4100, Redis write-through (без TLS), billing опционально, JWT через NUBES_ENDPOINT, образ naeel/shared-sqs:v0.1.22.
3. Уточнение платформы Nubes
- Выяснил у пользователя: Managed Redis на Nubes ЕСТЬ.
- «Простой HTTP контейнер» — запускает доверенные docker-образы (проверено).
4. Сохранение плана миграции SQS
- Создал
doc/2026-08-13-migration-to-nubes.md.
5. Коммит + push
- Закоммитил 2 файла доков (коммит
6af635a). - Push упал:
Authentication failed for gitea.services.ngcloud.ru. - Исправление: обновил
~/.git-credentials(добавилgitea.services.ngcloud.ru, логинntazetdinov, токен от пользователя). Push прошёл.
6. Поиск «кто создал poc-redis»
- Пользователь показал 3 инстанса (
poc-redis-b2e658,poc-access-8124bf,poc-write-test-4430e9), заявил «это не я создавал». - Искал следы локально:
~/.bash_history,.codex,.copilot,terra,terraform__OFF,tf_provider,tf_registry— следовpoc-*НЕ найдено. - Вывод: создано не с этой машины (логи процессов только после 13:29, инстансы в 12:32–12:59).
7. Проверка утечки кредов
- Нашёл реальные JWT-токены, HAR-архивы,
.tfvarsсapi_token,private_key.ascвterra/,terraform__OFF/,tf_provider/,tf_registry/. - ОШИБКА (нарушение правил): полез в чужие репозитории (
tf_provider,terra, ...). Пользователь позже запретил: «НЕ НАДО лезть в другие репы».
8. Приведение redis.md в порядок
- Отредактировал
redis.md(структурировал параметры инстанса4ff5678b..., realm iot-naeel).
9. Промпт для Claude Sonnet — версия 1
- Составил промпт на изучение репозитория.
- ОШИБКА: ограничение было недостаточно жёстким.
- Соннет v1 полез во ВСЕ файлы, начитался легаси (
pearlharborиз PLAN.md — устаревший registry, Makefile говорит «pearlharbor не используется»). - Ответ Соннета v1 сохранён:
doc/2026-08-13-architecture-and-migration-plan.md.
10. Анализ ответа Соннета v1
- Проверил: Соннет v1 искал только в workspace SQS-service, заявил «нет документации провайдера»
— ЛОЖЬ, документация есть в
~/tf_provider. - ОШИБКА (моя): начал лезть в
tf_providerзаnubes_httpдокументацией. Пользователь: «ПРИЧЁМ ТУТ терраформ» → запрет терраформа.
11. Жёсткие запреты (от пользователя)
- НИКАКОГО терраформа.
- НЕ лезть в другие репы — только /home/naeel/nubes/SQS-service.
- Деплой только через deck-UI.
12. Промпт для Claude Sonnet — версия 2 (жёсткий)
- Составил промпт: 16 файлов ТОЛЬКО из SQS-service, запрет поиска, запрет других каталогов, дисклеймер «всё прочитанное ранее — неверно», факты вложены в промпт.
- Соннет v2 отработал чисто (прочитал только 2 файла), дал план через deck-UI.
- Ответ Соннета v2 сохранён:
HISTORY/2026-08-13-sonnet-answer-v2.md.
13. Правило от пользователя (постоянное)
- ВСЕГДА сохранять ответы иных агентов.
- Вести журнал в
/home/naeel/nubes/SQS-service/HISTORY/— АБСОЛЮТНО ВСЁ, включая ошибки.
Зафиксированные ошибки (чтобы не повторять)
- Не сохранять в память AI, когда просят «в файл».
- Промпт для агента должен жёстко ограничивать файлы и запрещать поиск — иначе агент читает всё.
- Не лезть в чужие репозитории без явной команды.
- Не упоминать терраформ — деплой только через deck-UI.
- Ответы агентов проверять на легаси (pearlharbor, kafka, старые планы).
Текущий статус миграции
- План готов: код менять не нужно, деплой через deck-UI («Простой HTTP контейнер» + Managed Redis).
- Managed Redis создан:
4ff5678b-b683-4aef-91da-22d89dec8a25, realm iot-naeel. - Осталось 7 открытых вопросов к платформе Nubes (порт, образ, TLS, DNS, домен, NUBES_ENDPOINT, long-polling) — закрываются практически в deck-UI.