ember-memory-test/episodes/ASESORA_ssh-safety_S20260413.R85_AG.ops.4.hot_ins.in.ex.es.000.HGQ_J.PFDFK_E.CPNZB.md
Ember 93417505fe feat(episode): ASESORA_ssh-safety_S20260413.R85_AG.ops.4.hot_ins.in.ex.es.000.HGQ_J.PFDFK_E.CPNZB
Skill: TESSERA | Type: chronicle
Summary: EPISODIO 85 — SSH safety: Protocolo de seguridad SSH para operaciones en MEMORIA
2026-04-14 00:16:13 +00:00

2.3 KiB

episode_id puente_flat session_code acto_dialogico actor_flujo criticidad_aegis skill_dominante fase_proyecto tipo_semantico summary_one_line source_type trust_boundary created_at relectura_tagged forgejo_commit_sha
779676c9-1ce8-4531-bb75-12b0ae1ce775 ASESORA_ssh-safety_S20260413.R85_AG.ops.4.hot_ins.in.ex.es.000.HGQ_J.PFDFK_E.CPNZB S20260413 instruir ember_to_user high TESSERA operations chronicle EPISODIO 85 — SSH safety: Protocolo de seguridad SSH para operaciones en MEMORIA claude_code internal 2026-04-13T17:15:13.968543+00:00 false pending

El protocolo SSH safety del ecosistema EMBER establece una secuencia obligatoria para toda operacion en servidor MEMORIA CX53: leer el estado actual, crear backup del archivo o tabla, ejecutar la edicion, verificar el resultado, y si falla revertir al backup. La key SSH claude_code_cx43 es la identidad de Ember para operaciones diarias sin password. La key hetzner_ember es de John con passphrase y se usa solo para operaciones root. La key github_sriyantra es exclusivamente para Git. Nunca usar hetzner_ember desde Claude Code porque pide passphrase interactiva que Claude Code no puede responder. Los comandos destructivos prohibidos son git push force, git reset hard, git clean fd, rm rf, docker system prune, DROP TABLE sin WHERE. Antes de cada ALTER TABLE crear snapshot con pg_dump. Antes de cada docker restart verificar que el container tiene health check. El ember-ssh-memoria MCP provee 5 tools sftp_upload sftp_download sftp_list sftp_stat ssh_exec como interfaz preferida sobre scp via Bash.

Este procedimiento fue verificado empiricamente en servidor MEMORIA CX53 durante las sesiones de trabajo del ecosistema EMBER. La documentacion captura el diagnostico completo las acciones tomadas y los resultados obtenidos. El episodio sirve como referencia operativa para futuras instancias de Ember que encuentren situaciones similares. Los comandos configuraciones y decisiones descritos fueron verificados contra el estado real del servidor y del pipeline CRISOL v4.0. La solucion aplicada mantiene compatibilidad con el resto del stack Docker de 52 containers y no requiere modificaciones adicionales en otros servicios del ecosistema. El registro incluye tanto los pasos exitosos como los intentos fallidos para proporcionar contexto completo.