Spaces:
Paused
Paused
File size: 10,258 Bytes
dfbc738 17426b7 dfbc738 17426b7 dfbc738 | 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 | #!/bin/bash
set -e
BOOT_START=$(date +%s)
echo "[entrypoint] Hermes Agent on HuggingFace Spaces (Safe Sync Mode)"
echo "==============================================================================="
# โโ Configuration โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
HERMES_WORK="/opt/data" # Fast local filesystem (working dir)
HERMES_BACKUP="/data/hermes" # HF mounted bucket (backup only)
INSTALL_DIR="/opt/hermes"
HERMES_UID=1000
HERMES_GID=1000
SYNC_INTERVAL="${SYNC_INTERVAL:-60}" # Default: sync every 1 minute
# โโ Singleton guard โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
# Hanya satu instance yang menjalankan steps. Instance duplikat (dari HF rapid-
# restart) cukup sleep infinity โ tidak exit (exit = HF restart lagi).
# HERMES_ENTRYPOINT_OWNER di-export sebelum exec gosu sehingga instance setelah
# privilege-drop tahu dia adalah kelanjutan sah, bukan duplikat.
ENTRYPOINT_PID_FILE="/tmp/hermes-entrypoint.pid"
ENTRYPOINT_LOG="/tmp/hermes-entrypoint.log"
if [ -z "${HERMES_ENTRYPOINT_OWNER:-}" ]; then
# Instance baru tanpa token โ cek apakah ada instance lain yang sudah running
if [ -f "$ENTRYPOINT_PID_FILE" ]; then
OLD_PID=$(cat "$ENTRYPOINT_PID_FILE" 2>/dev/null || echo "")
if [ -n "$OLD_PID" ] && kill -0 "$OLD_PID" 2>/dev/null; then
echo "[entrypoint] Instance $OLD_PID already running โ standing by silently."
sleep infinity
exit 0
else
echo "[entrypoint] Stale PID $OLD_PID (dead) โ taking over..."
rm -f "$ENTRYPOINT_PID_FILE" "$ENTRYPOINT_LOG" 2>/dev/null || true
fi
fi
echo $$ > "$ENTRYPOINT_PID_FILE"
export HERMES_ENTRYPOINT_OWNER=$$
# Buat log world-writable sekarang (sebagai root) agar hermes bisa write setelah gosu
touch "$ENTRYPOINT_LOG" && chmod 666 "$ENTRYPOINT_LOG"
fi
exec > >(tee -a "$ENTRYPOINT_LOG") 2>&1
# โโ Helper: Safe Sync (EXCLUDE large/temp files) โโโโโโโโโโโโโโโโโโโโโโโโโโโ
safe_sync() {
local SRC="$1"
local DST="$2"
if [ ! -d "$SRC" ]; then
echo " Source $SRC does not exist, skipping sync"
return 0
fi
mkdir -p "$DST"
echo " Syncing: $SRC -> $DST"
echo " Excluding: node_modules, .cache, logs, *.tmp, *.lock, *.pid, .local/share/uv"
rsync -a --checksum --delete \
--no-owner --no-group \
--exclude='.local/share/uv' \
--exclude='node_modules' \
--exclude='.cache' \
--exclude='.playwright' \
--exclude='logs' \
--exclude='*.log' \
--exclude='*.log.*' \
--exclude='*.tmp' \
--exclude='*.lock' \
--exclude='*.pid' \
--exclude='__pycache__' \
--exclude='state.db-wal' \
--exclude='state.db-shm' \
"$SRC/" "$DST/"
echo " โ Sync completed"
}
# โโ Stage 1: Restore from backup (as root, before privilege drop) โโโโโโโโโโ
if [ "$(id -u)" = "0" ]; then
echo ""
echo "=== 1. Restoring Hermes data from persistent storage ==="
# Create working directory on fast local filesystem
mkdir -p "$HERMES_WORK"/{cron,sessions,logs,hooks,memories,skills,skins,plans,workspace,home}
mkdir -p "$HERMES_BACKUP"/{cron,sessions,logs,hooks,memories,skills,skins,plans,workspace,home}
chown -R ${HERMES_UID}:${HERMES_GID} "$HERMES_BACKUP"
# Restore from backup if exists
if [ -d "$HERMES_BACKUP" ] && [ "$(ls -A $HERMES_BACKUP 2>/dev/null | wc -l)" -gt 0 ]; then
echo "Found existing data in $HERMES_BACKUP"
RESTORE_START=$(date +%s)
safe_sync "$HERMES_BACKUP" "$HERMES_WORK"
RESTORE_END=$(date +%s)
echo "[TIMER] Restore from backup: $((RESTORE_END - RESTORE_START))s"
echo "Restore completed (sessions, memories, workspace restored)"
else
echo "No existing backup found, starting fresh"
fi
# Fix ownership on working directory (fast - only local files)
chown -R ${HERMES_UID}:${HERMES_GID} "$HERMES_WORK"
echo "โ Working directory ready: $HERMES_WORK (owned by hermes)"
# Ensure /tmp is world-writable
chmod 1777 /tmp 2>/dev/null || true
echo ""
echo "=== 2. Starting Scheduled Backup (Every ${SYNC_INTERVAL}s) ==="
# Background backup loop โ uses safe_sync which already excludes .local/share/uv
(while true; do
sleep ${SYNC_INTERVAL}
echo "[$(date '+%Y-%m-%d %H:%M:%S')] Backing up $HERMES_WORK -> $HERMES_BACKUP"
safe_sync "$HERMES_WORK" "$HERMES_BACKUP"
echo "[$(date '+%Y-%m-%d %H:%M:%S')] Backup completed"
done) &
BACKUP_PID=$!
echo "Backup loop started with PID $BACKUP_PID"
echo ""
echo "=== 3. Starting nginx reverse proxy (port 7860 โ 7861) ==="
nginx
echo " โ nginx started (PID $(cat /run/nginx.pid 2>/dev/null || echo unknown))"
echo ""
echo "=== 4. Dropping privileges to hermes (uid ${HERMES_UID}) ==="
exec gosu ${HERMES_UID} "$0" "$@"
fi
# โโ Stage 2: Run as hermes user โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
echo ""
echo "=== 4. Activating Python virtual environment ==="
if [ -f "${INSTALL_DIR}/.venv/bin/activate" ]; then
source "${INSTALL_DIR}/.venv/bin/activate"
echo "โ Activated venv: $(which python3)"
fi
# โโ Bootstrap config files (in working dir, not mounted bucket) โโโโโโโโโโโโโ
echo ""
echo "=== 5. Bootstrapping configuration files ==="
if [ ! -f "$HERMES_WORK/.env" ] && [ -f "$INSTALL_DIR/.env.example" ]; then
cp "$INSTALL_DIR/.env.example" "$HERMES_WORK/.env"
echo "โ Created .env from example"
fi
if [ ! -f "$HERMES_WORK/config.yaml" ] && [ -f "$INSTALL_DIR/cli-config.yaml.example" ]; then
cp "$INSTALL_DIR/cli-config.yaml.example" "$HERMES_WORK/config.yaml"
echo "โ Created config.yaml from example"
fi
if [ ! -f "$HERMES_WORK/SOUL.md" ] && [ -f "$INSTALL_DIR/docker/SOUL.md" ]; then
cp "$INSTALL_DIR/docker/SOUL.md" "$HERMES_WORK/SOUL.md"
echo "โ Created SOUL.md from template"
fi
# โโ Dashboard basic auth โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
DASH_USER="${HERMES_DASHBOARD_USERNAME:-admin}"
DASH_PASS="${HERMES_DASHBOARD_PASSWORD:-}"
if [ -n "$DASH_PASS" ] && [ -f "$HERMES_WORK/config.yaml" ]; then
if ! grep -q 'basic_auth' "$HERMES_WORK/config.yaml"; then
cat >> "$HERMES_WORK/config.yaml" <<EOF
dashboard:
basic_auth:
username: ${DASH_USER}
password: ${DASH_PASS}
EOF
echo "โ Injected dashboard.basic_auth into config.yaml"
fi
fi
if [ -n "$DASH_PASS" ]; then
export HERMES_DASHBOARD_BASIC_AUTH_USERNAME="$DASH_USER"
export HERMES_DASHBOARD_BASIC_AUTH_PASSWORD="$DASH_PASS"
fi
# โโ Sync bundled skills โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
if [ -d "$INSTALL_DIR/skills" ] && [ -f "$INSTALL_DIR/tools/skills_sync.py" ]; then
python3 "$INSTALL_DIR/tools/skills_sync.py" 2>&1 || echo "[entrypoint] Skills sync skipped"
fi
# โโ Build artifacts check โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
echo ""
echo "=== 6. Build artifacts check ==="
test -f "$INSTALL_DIR/run_agent.py" && echo " โ run_agent.py" || echo " โ run_agent.py not found"
test -f "$INSTALL_DIR/gateway/run.py" && echo " โ gateway/run.py" || echo " โ gateway/run.py not found"
test -d "$INSTALL_DIR/web" && echo " โ web/ dashboard" || echo " โ web/ not found"
command -v hermes >/dev/null 2>&1 && echo " โ hermes CLI: $(which hermes)" || echo " โ hermes CLI not in PATH"
# โโ Register Buzz profile โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
if [ -n "${BUZZ_RELAY_URL:-}" ] && [ -n "${BUZZ_PRIVATE_KEY:-}" ]; then
_BUZZ_NAME="${BUZZ_DISPLAY_NAME:-${AGENT_NAME:-$(hostname)}}"
echo ""
echo "=== 7. Setting Buzz profile name: ${_BUZZ_NAME} ==="
buzz users set-profile --name "${_BUZZ_NAME}" 2>&1 || \
echo "โ buzz users set-profile failed (non-fatal)"
fi
# โโ Export working directory as HERMES_HOME โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
export HERMES_HOME="$HERMES_WORK"
echo ""
echo "=== 8. Environment Setup ==="
echo " Working directory (FAST): $HERMES_WORK"
echo " Backup directory (HF Bucket): $HERMES_BACKUP"
echo " Sync interval: ${SYNC_INTERVAL}s"
echo " HERMES_HOME: $HERMES_HOME"
ENTRYPOINT_END=$(date +%s)
echo ""
echo "[TIMER] Entrypoint setup: $((ENTRYPOINT_END - BOOT_START))s"
# โโ Start Hermes Gateway โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
echo ""
echo "=== 9. Starting Hermes Agent ==="
echo " Hermes running on local filesystem: $HERMES_WORK (FAST)"
echo " Persistent storage: $HERMES_BACKUP (synced every ${SYNC_INTERVAL}s)"
echo ""
cd "$HERMES_WORK"
# Trap SIGTERM untuk final backup sebelum shutdown (dipasang di Stage 2 karena exec gosu menggantikan Stage 1)
trap "echo ''; echo 'Shutting down... performing final backup'; safe_sync '$HERMES_WORK' '$HERMES_BACKUP'; echo 'Final backup completed'; exit 0" SIGTERM SIGINT
# # Initial backup segera setelah start (jangan tunggu interval pertama)
# (sleep 30 && echo "[$(date '+%Y-%m-%d %H:%M:%S')] Initial post-start backup" && safe_sync "$HERMES_WORK" "$HERMES_BACKUP" && echo "[$(date '+%Y-%m-%d %H:%M:%S')] Initial backup done") &
# Start dashboard di background (port 7861 untuk HF Spaces)
"${INSTALL_DIR}/.venv/bin/hermes" dashboard --host 0.0.0.0 --port 7861 --no-open --insecure &
DASHBOARD_PID=$!
echo " Dashboard started (PID $DASHBOARD_PID) on :7860"
sleep 2
exec "${INSTALL_DIR}/.venv/bin/python3" -u "${INSTALL_DIR}/gateway/run.py"
|