Explorer
/tmp/DATENBESTAND-PRUEFUNG.md
← Zurück ↓ Download
# Datenbestandsprüfung Hermes Werkstandard

Stand: 2026-08-04, ausschließlich read-only erhoben.

## Technische Struktur

- Pfad: `/opt/struktur/hermes-werkstandard`
- Compose: `/opt/struktur/hermes-werkstandard/docker-compose.yml`
- Container: `hermes-werkstandard`, aktuell nicht vorhanden/läuft nicht
- vorgesehenes Image: `nousresearch/hermes-agent:latest`
- vorgesehener Port: `127.0.0.1:3013 -> 9119`
- Mount: `./data -> /opt/data`
- Datenverzeichnis: ca. 24 MB, 544 Dateien und 210 Verzeichnisse
- Docker-Volume: kein ausschließlich zugeordneter Volume-Bestand festgestellt
- eigenes Netzwerk: keines festgestellt

## Datenbanken

`state.db` (126,976 Bytes) enthält die Tabellenstruktur für Sessions und Nachrichten, aber `sessions=0` und `messages=0`.

`kanban.db` (114,688 Bytes) enthält die Hermes-Kanban-Tabellen, aber `tasks=0`, `task_comments=0`, `task_events=0`, `task_attachments=0`, `task_runs=0`.

Beide Datenbanken wurden ausschließlich mit SQLite read-only geprüft. Es wurden keine Schreibabfragen ausgeführt.

## Sessions, Skills, Profile und Memory

- Sessions: keine Dateien und 0 Datenbankeinträge
- Nachrichten: 0
- Skills: 465 Dateien, ca. 7,2 MB
- Profile/Personas: kein eigener Profile-/Persona-Datenbestand nachgewiesen
- Memory: keine Dateien im vorgesehenen `memories`-Verzeichnis
- Cron/Jobs: keine Dateien im vorgesehenen `cron`-Verzeichnis
- Attachments/Uploads: keine relevanten Arbeitsanhänge nachgewiesen
- SOUL: eigene `/opt/struktur/hermes-werkstandard/data/SOUL.md` vorhanden
- Konfiguration: eigene `config.yaml` sowie zwei Sicherungskopien vorhanden

## Zeitliche Einordnung

Die Daten stammen überwiegend vom 09./10.06.2026. Die letzten aussagekräftigen Logs sind vom 10.06.2026, darunter `container-boot.log`, `gui.log`, `errors.log`, `agent.log` und `tui_gateway_crash.log`. Eine laufende produktive Nutzung ist nicht nachgewiesen; die Logs belegen vielmehr einen früheren Start-/Testbetrieb mit Fehlern.

## Vergleich mit Hermes Carlo

Die gleichnamigen Dateien sind nicht binär identisch:

- Werkstandard `SOUL.md`: `82fa3438d86f8b95c6e96be89d853c8b561b3e6973ed61c90e70e0231dd24a7e`
- Hermes Carlo `SOUL.md`: `243d2aecc59af8537f1ee909428ca9744bc4876413ed43c4579596c1652ac2a4`
- Werkstandard `config.yaml`: `663d5801fdc30b2c9d5e91325b24b1a101df4f28417c2e2b9b975384fa03e68f`
- Hermes Carlo `config.yaml`: `4100fdcbac72487838748462af369df2e1b524ede7546c5ba611e87ef341d4fd`
- Werkstandard Skills: 465 Dateien
- Hermes Carlo Skills: 726 Dateien

Damit ist der Bestand nicht als vollständig redundant bewiesen. Die Skill-Dateien und die abweichende SOUL-/Konfiguration können eigene, potenziell relevante Inhalte enthalten; ihre Inhalte wurden wegen möglicher interner Anweisungen nicht vollständig in diesen Bericht kopiert.

## Sensible Daten

Es wurden Dateien mit möglichen Schlüssel-/Token-Begriffen im Dateinamen oder Inhalt erkannt. Die konkreten Inhalte wurden nicht ausgegeben. Vor einer späteren Löschung wäre ein geprüftes Vollbackup und eine gesonderte Geheimnisbewertung erforderlich.

## Bewertung

**Entscheidung A/B: Bestand relevant bzw. nicht sicher als sinnlos klassifizierbar.**

Die Kriterien für eine sichere Löschung sind nicht erfüllt: eigene Skills, eigene SOUL-/Konfigurationsdateien und mögliche sensible Inhalte sind vorhanden. Die leeren Session-/Nachrichten-/Kanban-Daten ändern daran nichts.

## Empfehlung

Hermes Werkstandard vorerst nicht löschen und die Cockpit-Kachel nicht entfernen. Die Instanz kann als stillgelegt gekennzeichnet werden. Eine spätere Archivierung darf erst nach separatem Vollbackup und inhaltlicher Sichtung der eigenen Skills, SOUL- und Konfigurationsdateien erfolgen.

## Änderungen und Nachweise

- Produktive Systeme verändert: NEIN
- Datenbestand gelöscht: NEIN
- Container gestartet: NEIN
- Cockpit-Kachel entfernt: NEIN
- Nginx/DNS geändert: NEIN
- 90-Karten-Backup verwendet: NEIN
- Analysebefehle: `find`, `du`, `stat`, `sha256sum`, `docker inspect/ps/volume/network`, SQLite `mode=ro` und reine `SELECT`-/Metadatenabfragen
- Vollständige technische Dateiliste und SHA-256-Liste wurden read-only erzeugt; Geheimnisse werden nicht im Bericht offengelegt.