Sexton: registrul pentru moștenirea digitală
Ce face
sexton este skill-ul pentru planificarea tehnică a moștenirii digitale: un registru versionat care ajută o persoană autorizată să înțeleagă ce trebuie păstrat, predat sau închis dacă operatorul nu mai poate acționa.
Modelul de registru este strict. Fiecare asset are șase câmpuri:
- owner
- location
- credential-POINTER
- dependency
- disposition
- handover-contact
Partea critică este credential-POINTER: registrul notează adresa unei credențiale autorizate, nu valoarea ei. Nu include parole, tokenuri, cookie-uri, seed-uri, chei private, conținut .env sau alte secrete.
Capabilitatea produce trei tipuri de artefacte: Testament Digital, spec de dead-man’s-switch și Scrisoare către Executor. Separat, există un audit numit silent-expiry SPOF audit, pentru lucruri care pot muri în tăcere: domenii, tuneluri, DNS, certificate, conturi de plată, notificări trimise către inbox-uri moarte. Pentru restul ecosistemului de ghiduri, vezi All guides.
Când îmi folosește
Îl folosești când ai nevoie de continuitate operațională, nu de un manager de parole.
Trigger-e tipice:
- „start the digital will”, „build the succession runbook”;
- „pornim Testamentul Digital”, „runbook de succesiune”;
- „who could take over X”, „handover for the fleet”;
- „cine ar putea prelua”, „predare / moștenire digitală”;
- „dead man’s switch”, „check-in cadence”, „if I go dark”;
- „dead-man’s-switch”, „check-in la cât timp”, „dacă dispar”;
- „what expires first”, „silent expiry”, „any SPOF?”;
- „ce pică primul”, „expirări tăcute”, „puncte unice de cădere”;
- „letter to my executor”, „instructions for whoever finds this”;
- „add one asset”, „update the register for the new box”;
- „adaugă un asset”, „actualizează registrul”.
Dacă cererea este de fapt anxietate, panică sau spirală existențială despre moarte, lucrul pe registru se oprește și trebuie folosită o rută de suport potrivită. Asta este logistică de estate, nu consiliere de criză.
Cum îl invoc / declanșez
Skill-ul se caută sau se invocă după numele exact:
sexton
Nu există o comandă CLI publică universală. Invocarea concretă depinde de runtime-ul local și de sistemul lui de skills.
Înainte de orice linie de registru, trebuie stabilite patru lucruri:
- scopul sesiunii: un asset, întreaga flotă, DMS sau SPOF audit;
- starea anterioară: există un registru de patch-uit sau trebuie început unul nou;
- cititorul: executor tehnic, prieten sysadmin, familie non-tehnică etc.;
- dispoziția pentru fiecare asset:
preserve,hand-to-<persoană>,destroysauundecided.
Dacă suprafața curentă nu are acces la fișiere, istoric sau registrul real, skill-ul nu are voie să pretindă că le-a citit. Operatorul trebuie să furnizeze registrul curent, iar versionarea înseamnă că el salvează exportul și îl paste-uiește înapoi data viitoare. Urât, dar măcar nu minte.
Exemplu practic
Vrei să adaugi un domeniu critic fără să pui secrete în document.
O intrare corectă descrie:
- cine îl controlează azi;
- unde este administrat;
- pointerul către credențială, fără secret;
- de ce depinde: registrar, DNS, plată, e-mail de notificare, tunel, certificat;
- ce trebuie făcut cu el: păstrat, predat unei persoane numite, distrus sau încă nedecis;
- cine îl poate prelua și cum ajunge legal sau practic la acces.
Dacă folosești modul rapid, rezultatul este o singură linie de registru sau un verdict SPOF datat, plus o linie de diff pe care o poți salva. Dacă faci un sweep complet, este proiect, nu mesaj aruncat pe fugă.
Output / unde aterizează
Contractul de output este:
--quick: rândurile afectate în formatul cu șase câmpuri sau un verdict SPOF datat, plus diff-ul de salvat;FULL: inventar pe asset-uri, dispoziții cu toateundecidedscoase la suprafață, plan de custodie a cheilor ca pointere și ordine de combinare, spec DMS cu cadence / grace period / trigger / action, Scrisoare către Executor, plus o dată de next-review;- silent-expiry SPOF audit: listă datată, sortată după ce moare primul, cu failure date, blast radius și guard de setat.
Locația exactă de salvare depinde de instalarea locală. Nu presupune dashboard, aplicație externă, fișier anume sau memorie persistentă dacă runtime-ul nu le dovedește.
Limite / gotchas
sexton nu stochează secrete. Dacă utilizatorul paste-uiește un secret, răspunsul corect este să fie oprit și secretul să nu fie repetat.
Nu decide singur custodia cheilor. Poate specifica opțiuni precum escrow, copie fizică sigilată sau split custody de tip Shamir Secret Sharing, dar nu execută în tăcere și nu publică material criptografic.
Nu validează legislația succesorală. Scrisoarea și runbook-ul sunt documente tehnice; validitatea juridică ține de notar sau avocat.
Nu afirmă restore-readiness. Poate nota unde sunt backup-urile și poate marca „RAID is not backup”, dar verificarea restaurării aparține unei capabilități dedicate.
Nu generează vizuale. Diagramele și hărțile se descriu textual.
Nu publica nume private, adrese, IP-uri interne, path-uri locale, credențiale, conturi sau detalii personale inutile. Un registru bun permite continuitate. Un registru prost devine o breșă cu titlu solemn.