# Deployment und Rollback Der bestehende Dienst läuft unter `hermes-worker-watcher.service` aus dem Projektpfad `/opt/struktur/hermes-workspace/worker-watcher` und bindet die API lokal an `127.0.0.1:8088`. Der Reverse Proxy stellt die Oberfläche unter `worker.agentsolutions-mallorca.com` bereit. Der Dienst führt ausschließlich `watcher serve` aus; er besitzt keine Restart-, Stop-, Kill-, Docker- oder Auto-Healing-Funktion. ## Kontrollierte Aktivierung 1. `systemctl cat hermes-worker-watcher.service` und `systemctl show hermes-worker-watcher.service` prüfen. 2. Projekt-Git-Status und eine Sicherung von Quellcode, Konfiguration und Datenbank dokumentieren. 3. Isolierte Tests ausführen: `pytest -q`, `ruff check src tests`, `mypy src`. 4. Konfiguration validieren: `watcher --config config.yaml validate-config`. 5. Nach einer freigegebenen Aktivierung den Dienst einmal neu starten und anschließend `/health/live`, `/health/ready`, `/health` sowie `/api/v1/status` prüfen. Die Produktivdatenbank darf nur über eine vorher bestätigte Sicherung und nicht über Test-Fixtures verändert werden. Migrationen müssen vorab gegen eine Kopie der Datenbank geprüft werden. ## Rollback - Dienst stoppen bzw. auf die vorherige freigegebene Codeversion zurücksetzen. - Gesicherte Konfiguration und den vorherigen Projektstand wiederherstellen. - Datenbank nur aus einer passenden Sicherung zurückspielen; laufende WAL-Dateien dabei berücksichtigen. - Dienst starten und Health-Endpunkte sowie die Collector-Läufe prüfen. Externe Ausführungsorte würden einen Agenten mit eigener Outbox benötigen. Der Agent baut ausschließlich ausgehend eine Verbindung zur VPS-API auf; für nicht-lokale Netze sind TLS und ein Reverse Proxy mit Authentifizierung vorzusehen. Für externe Ausführungsorte bleiben TLS, Agent-Token, Agent-Lebenszyklus und ein konkretes Backupziel gesondert zu bestätigen.