Гермес (https://github.com/nousresearch/hermes-agent) на дипсике показал себя отличным системным администратором.
Может, инфраструктура у меня не такая большая, конечно. Сервер с Proxmox и внутренними сервисами, российская VDS с Traefik в качестве точки входа, два VDS-расходника для маршрутизации трафика отдельных приложений и около десятка разных устройств: киоски проекта Infodm.ru, JetKVM, элементы умного дома и прочее хозяйство. В общем, небольшая, но уже довольно плотненькая.
Гостевые машины на Proxmox и внешние VDS управляются через Ansible. Гермес правит конфигурацию, проверяет изменения и раскатывает их на нужные узлы.
Бэкапы шифруются и отправляются в S3. Есть приятный дашборд с состоянием всей инфраструктуры и система уведомлений.
Ещё один полезный сценарий -- развёртывание тестовых стендов. Гермес берёт приложение из Git или восстанавливает его из резервной копии, поднимает отдельную виртуальную машину, настраивает окружение и подключает домен.
Схема публикации такая: A-запись домена ведёт на Traefik на VDS, создаётся поддомен для сервиса, а дальше запрос уходит по VPN на нужную гостевую машину внутри Proxmox или куда-то ещё.
И всё это управляется буквально через чатик в телеграме.
Для Гермеса заведён отдельный SSH-ключ, прописанный только в нужных местах. Прямого root-доступа к гостевым LXC и VM у него нет: административные операции выполняются только через Proxmox.
Честно сказать, я уже не всегда помню, где именно и как всё настроено.
Гермес сам написал себе скиллы, знает топологию сети, хранит конфигурацию в Ansible, документацию пооекта и спокойно хозяйничает во всей этой инфраструктуре.
Я пока оставил себе самую ответственную роль, раз в какое-то время заходить через Codex и проверять, не началось ли восстание машин.


