81 lines
3.1 KiB
Markdown
81 lines
3.1 KiB
Markdown
# Proxmox & Coolify Manager
|
|
|
|
Proyecto local para operar Proxmox con ayuda agentica desde Codex.
|
|
|
|
La idea practica es simple: este repo guarda el contexto, los runbooks y los
|
|
scripts seguros para que Codex pueda diagnosticar y ayudarte a gestionar el host
|
|
Proxmox local sin depender de memoria suelta ni de secretos pegados en Markdown.
|
|
|
|
## Estado verificado
|
|
|
|
Verificado el 2026-05-30 desde esta maquina:
|
|
|
|
- Host Proxmox: `192.168.0.200`
|
|
- Nodo: `thinkcentre`
|
|
- Version: Proxmox VE `9.1.1`
|
|
- Kernel: `6.17.2-1-pve`
|
|
- LXC detectados: `100 hermes`, `102 coolify`
|
|
- Docker corre dentro del LXC `102`
|
|
- SSH con clave local funciona
|
|
- API REST autenticada funciona cuando el token se carga desde entorno
|
|
|
|
## Estructura
|
|
|
|
- `agent/SKILL.md`: reglas operativas para que Codex actue como agente Proxmox.
|
|
- `agent/TOOLS.md`: comandos seguros y patrones de uso.
|
|
- `coolify_skill/`: skill local para operar Coolify, Docker en LXC `102` y API
|
|
de Coolify sin guardar secretos.
|
|
- `deploy_skill/`: skill para deployar proyectos nuevos a Coolify de punta a
|
|
punta (scaffold Dockerfile/compose → checklist → repo GitHub → push → alta
|
|
via API → deploy → verificacion → rollback). Necesita `GITHUB_TOKEN` y
|
|
`COOLIFY_TOKEN` en `.env.local.ps1`.
|
|
- `gitea_skill/`: skill para operar la instancia Gitea self-hosted (crear/listar/
|
|
buscar repos, migrar desde GitHub, wire de un remoto `gitea` y push headless
|
|
con token inyectado por invocacion — sin persistirlo en `.git/config`).
|
|
Necesita `GITEA_URL`, `GITEA_USER`, `GITEA_TOKEN` en `.env.local.ps1`.
|
|
- `docs/proxmox-inventory.md`: inventario verificado y notas de arquitectura.
|
|
- `docs/runbooks/`: procedimientos concretos para conexion, diagnostico y Coolify.
|
|
- `docs/runbooks/nextcloud.md`: recuperacion y fix HTTPS para Nextcloud.
|
|
- `docs/runbooks/baserow.md`: puesta en vivo de Baserow y fix red/Traefik.
|
|
- `docs/casos/`: casos verificados paso a paso (ej. `chatwoot-enterprise-patch.md`).
|
|
- `docs/AGENTS-coolify-apps.md`: guia para agentes/LLMs que desarrollan una app destinada a esta instancia de Coolify (reglas de red, puertos, dominios/TLS, env, volumenes, healthchecks) + checklist pre-deploy.
|
|
- `scripts/`: wrappers PowerShell para SSH, API e inventario.
|
|
- `PROXMOX/`, `proxmox-agent/`, `proxmox-skill/`: carpetas legacy que ahora apuntan a la documentacion viva.
|
|
|
|
## Configuracion local
|
|
|
|
Los secretos no viven en el repo. Usa variables de entorno o un archivo privado
|
|
ignorado por Git, por ejemplo `.env.local.ps1`.
|
|
|
|
Plantilla:
|
|
|
|
```powershell
|
|
.\scripts\Set-ProxmoxEnv.example.ps1
|
|
```
|
|
|
|
Prueba de conexion:
|
|
|
|
```powershell
|
|
.\scripts\Test-ProxmoxConnection.ps1
|
|
```
|
|
|
|
Inventario rapido:
|
|
|
|
```powershell
|
|
.\scripts\Get-ProxmoxInventory.ps1
|
|
```
|
|
|
|
Comando SSH puntual:
|
|
|
|
```powershell
|
|
.\scripts\Invoke-ProxmoxSsh.ps1 -Command "pct list"
|
|
```
|
|
|
|
## Reglas de operacion
|
|
|
|
- Primero diagnostico de solo lectura.
|
|
- Cambios destructivos requieren confirmacion explicita: borrar, reiniciar,
|
|
apagar, editar red, mover discos, actualizar paquetes o modificar servicios.
|
|
- Preferir scripts del repo antes que comandos manuales largos.
|
|
- No registrar tokens, passwords ni claves privadas en Markdown.
|