Audit Backup și Restaurare Nevermore
Ce face
Skill-ul backup-and-restore-audit verifică, fără mutații, arhitectura restic
care rulează efectiv. Corelează jobul standalone de la 04:00, prospețimea
snapshoturilor, retenția 14 daily / 8 weekly / 6 monthly, excluderile și
manifestul minim de restaurare. Backup-ul principal acoperă întregul vault,
inclusiv _wiki/ și AOL/05 - Notes/.
Auditul separă trei clase de dovadă care nu sunt interschimbabile:
restic checkconfirmă integritatea structurală a repository-ului;- canary-ul confirmă recuperarea byte-identical a unui fișier;
- un restore full-scope într-o destinație alternativă confirmă acoperirea manifestului curent.
Când îmi folosește
- înainte să declari workspace-ul recuperabil;
- după schimbarea surselor, excluderilor, schedulerului sau layout-ului;
- înainte ori după mentenanță hardware;
- când întrebi dacă RPO-ul de maximum 24 de ore este respectat;
- când vrei să separi un backup real de o simplă replică Syncthing.
Cum îl invoc / declanșez
Cere explicit: „auditează backupul și restore readiness” sau „verifică dacă Nevermore este recuperabil”. Skill-ul citește modelul canonic, wiring-ul live, evenimentele schedulerului și dovezile read-only disponibile. Nu afișează și nu rezumă valori de credențiale.
Exemplu practic
După o reorganizare de vault, auditul confirmă un snapshot recent și un
repository check curat, apoi verifică explicit că _wiki/ și
AOL/05 - Notes/ apar în scope. La 2026-07-11, snapshotul curent a trecut și un
restore complet într-o destinație alternativă: patru rădăcini, 65.317 fișiere
verificate byte-level și manifest 13/13. Verdictul tehnic este
full_scope_verified_password_recovery_pending deoarece recuperarea separată a
parolei nu este încă confirmată.
Output / unde aterizează
Primești un tabel de scope, un review separat pentru integritate, canary și
full-scope restore, plus un rezumat al domeniilor de eșec acoperite. Riscurile
neconfirmate rămân marcate unknown, pending sau
operator_confirmation_required.
Limite / gotchas
Skill-ul nu rulează backup, prune, repair, unlock sau restore în căile live. Un repository din aceeași locație fizică nu este o postură 3-2-1 completă. O copie independent recuperabilă a parolei restic rămâne gate de operator; faptul că backupul programat reușește nu dovedește că secretul poate fi recuperat după pierderea hostului.