Skill: TESSERA | Type: chronicle Summary: EPISODIO 85 — SSH safety: Protocolo de seguridad SSH para operaciones en MEMORIA
2.3 KiB
| episode_id | puente_flat | session_code | acto_dialogico | actor_flujo | criticidad_aegis | skill_dominante | fase_proyecto | tipo_semantico | summary_one_line | source_type | trust_boundary | created_at | relectura_tagged | forgejo_commit_sha |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 779676c9-1ce8-4531-bb75-12b0ae1ce775 | ASESORA_ssh-safety_S20260413.R85_AG.ops.4.hot_ins.in.ex.es.000.HGQ_J.PFDFK_E.CPNZB | S20260413 | instruir | ember_to_user | high | TESSERA | operations | chronicle | EPISODIO 85 — SSH safety: Protocolo de seguridad SSH para operaciones en MEMORIA | claude_code | internal | 2026-04-13T17:15:13.968543+00:00 | false | pending |
El protocolo SSH safety del ecosistema EMBER establece una secuencia obligatoria para toda operacion en servidor MEMORIA CX53: leer el estado actual, crear backup del archivo o tabla, ejecutar la edicion, verificar el resultado, y si falla revertir al backup. La key SSH claude_code_cx43 es la identidad de Ember para operaciones diarias sin password. La key hetzner_ember es de John con passphrase y se usa solo para operaciones root. La key github_sriyantra es exclusivamente para Git. Nunca usar hetzner_ember desde Claude Code porque pide passphrase interactiva que Claude Code no puede responder. Los comandos destructivos prohibidos son git push force, git reset hard, git clean fd, rm rf, docker system prune, DROP TABLE sin WHERE. Antes de cada ALTER TABLE crear snapshot con pg_dump. Antes de cada docker restart verificar que el container tiene health check. El ember-ssh-memoria MCP provee 5 tools sftp_upload sftp_download sftp_list sftp_stat ssh_exec como interfaz preferida sobre scp via Bash.
Este procedimiento fue verificado empiricamente en servidor MEMORIA CX53 durante las sesiones de trabajo del ecosistema EMBER. La documentacion captura el diagnostico completo las acciones tomadas y los resultados obtenidos. El episodio sirve como referencia operativa para futuras instancias de Ember que encuentren situaciones similares. Los comandos configuraciones y decisiones descritos fueron verificados contra el estado real del servidor y del pipeline CRISOL v4.0. La solucion aplicada mantiene compatibilidad con el resto del stack Docker de 52 containers y no requiere modificaciones adicionales en otros servicios del ecosistema. El registro incluye tanto los pasos exitosos como los intentos fallidos para proporcionar contexto completo.