Linux-machines met de hand patchen is traag, en één slechte upgrade kan een service neerhalen zonder schone weg terug. Deze agent luistert op een webhook, draait apt of dnf tegen de juiste hosts en houdt voor elke wijziging een versie-snapshot bij.
Linux-machines met de hand patchen is traag, en één slechte upgrade kan een service neerhalen zonder schone weg terug. Deze agent luistert op een webhook, draait apt of dnf tegen de juiste hosts en houdt voor elke wijziging een versie-snapshot bij.
Elke run gebeurt binnen een onderhoudsvenster en eindigt met een health check op de service. Komt de machine niet schoon terug, dan rolt hij automatisch terug naar de snapshot en post hij het resultaat in Slack. Je krijgt een rapport per host met wat er veranderde en of het standhield.
Hoe hij werkt
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Maak een snapshot van de huidige pakketlijst en pin de versies, zodat een mislukte run schoon teruggedraaid kan worden.
pending
Draai apt of dnf binnen een onderhoudsvenster en houd kernel- en security-pins die als riskant gemarkeerd zijn tegen.
pending
Doe een health check op de service na de upgrade; bij een fout, rol terug naar de snapshot en post de uitkomst in Slack.
pending
Voorbeelduitvoer
json
// Sample output
// (generated when the pipeline finishes)
Given a host group and webhook trigger, plan the smallest safe package upgrade and return a JSON run report with packages changed, health-check result, and rollback status.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.