- scripts/Invoke-CloudflareApi.ps1: control de tunnel/DNS via API - scripts/Install-CoolifyAutostart.ps1 + scripts/host/: autostart de LXC 102 + tunnel tras corte - scripts/Apply-ChatwootEnterprisePatch.ps1: parche enterprise (autodetecta creds) - Deploy-SoloLeveling.ps1: deploy build-on-server verificado - docs/runbooks/cloudflare-tunnel.md y autostart-coolify.md - docs/casos/chatwoot-enterprise-patch.md (credenciales redactadas) - docs/AGENTS-coolify-apps.md + issues y reportes - deploy_skill/references/coolify-4.1.2-notes.md: hallazgos verificados (seccion 7) - package.json para verify-online.mjs del coolify-deploy skill - .gitignore: excluye .claude/ y .opencode/ (config local de herramientas)
77 lines
2.8 KiB
Markdown
77 lines
2.8 KiB
Markdown
# Proxmox & Coolify Manager
|
|
|
|
Proyecto local para operar Proxmox con ayuda agentica desde Codex.
|
|
|
|
La idea practica es simple: este repo guarda el contexto, los runbooks y los
|
|
scripts seguros para que Codex pueda diagnosticar y ayudarte a gestionar el host
|
|
Proxmox local sin depender de memoria suelta ni de secretos pegados en Markdown.
|
|
|
|
## Estado verificado
|
|
|
|
Verificado el 2026-05-30 desde esta maquina:
|
|
|
|
- Host Proxmox: `192.168.0.200`
|
|
- Nodo: `thinkcentre`
|
|
- Version: Proxmox VE `9.1.1`
|
|
- Kernel: `6.17.2-1-pve`
|
|
- LXC detectados: `100 hermes`, `102 coolify`
|
|
- Docker corre dentro del LXC `102`
|
|
- SSH con clave local funciona
|
|
- API REST autenticada funciona cuando el token se carga desde entorno
|
|
|
|
## Estructura
|
|
|
|
- `agent/SKILL.md`: reglas operativas para que Codex actue como agente Proxmox.
|
|
- `agent/TOOLS.md`: comandos seguros y patrones de uso.
|
|
- `coolify_skill/`: skill local para operar Coolify, Docker en LXC `102` y API
|
|
de Coolify sin guardar secretos.
|
|
- `deploy_skill/`: skill para deployar proyectos nuevos a Coolify de punta a
|
|
punta (scaffold Dockerfile/compose → checklist → repo GitHub → push → alta
|
|
via API → deploy → verificacion → rollback). Necesita `GITHUB_TOKEN` y
|
|
`COOLIFY_TOKEN` en `.env.local.ps1`.
|
|
- `docs/proxmox-inventory.md`: inventario verificado y notas de arquitectura.
|
|
- `docs/runbooks/`: procedimientos concretos para conexion, diagnostico y Coolify.
|
|
- `docs/runbooks/nextcloud.md`: recuperacion y fix HTTPS para Nextcloud.
|
|
- `docs/runbooks/baserow.md`: puesta en vivo de Baserow y fix red/Traefik.
|
|
- `docs/casos/`: casos verificados paso a paso (ej. `chatwoot-enterprise-patch.md`).
|
|
- `docs/AGENTS-coolify-apps.md`: guia para agentes/LLMs que desarrollan una app destinada a esta instancia de Coolify (reglas de red, puertos, dominios/TLS, env, volumenes, healthchecks) + checklist pre-deploy.
|
|
- `scripts/`: wrappers PowerShell para SSH, API e inventario.
|
|
- `PROXMOX/`, `proxmox-agent/`, `proxmox-skill/`: carpetas legacy que ahora apuntan a la documentacion viva.
|
|
|
|
## Configuracion local
|
|
|
|
Los secretos no viven en el repo. Usa variables de entorno o un archivo privado
|
|
ignorado por Git, por ejemplo `.env.local.ps1`.
|
|
|
|
Plantilla:
|
|
|
|
```powershell
|
|
.\scripts\Set-ProxmoxEnv.example.ps1
|
|
```
|
|
|
|
Prueba de conexion:
|
|
|
|
```powershell
|
|
.\scripts\Test-ProxmoxConnection.ps1
|
|
```
|
|
|
|
Inventario rapido:
|
|
|
|
```powershell
|
|
.\scripts\Get-ProxmoxInventory.ps1
|
|
```
|
|
|
|
Comando SSH puntual:
|
|
|
|
```powershell
|
|
.\scripts\Invoke-ProxmoxSsh.ps1 -Command "pct list"
|
|
```
|
|
|
|
## Reglas de operacion
|
|
|
|
- Primero diagnostico de solo lectura.
|
|
- Cambios destructivos requieren confirmacion explicita: borrar, reiniciar,
|
|
apagar, editar red, mover discos, actualizar paquetes o modificar servicios.
|
|
- Preferir scripts del repo antes que comandos manuales largos.
|
|
- No registrar tokens, passwords ni claves privadas en Markdown.
|