# Задание A41: чистая конфигурация при первой установке ## Дата поступления 2026-08-31 ## База `origin/main` (`380c218`) — там уже слиты A34–A39 и правки ревьюера. ``` git fetch origin --prune git checkout -b antigravity/a41-clean-first-install origin/main ``` В `main` напрямую не пушить. ## Порядок исполнения Два прохода: **Flash** реализует, **Pro** проводит аудит. Пункт **P0-5** написан для аудитора. --- ## Задача Владелец: «при первой установке всё должно быть сброшено по умолчанию, и настройка идёт с нуля. Как внёс аккаунты, потом распределяешь. Чтобы не было таких ошибок». Повод конкретный. Сегодня установка на Windows упала с кодом 12, и причина была не в новом коде, а в **накопленном состоянии**: конфигурация тащила роль под старым именем, роли без цепочек и два десятка пустых заготовок, переживших несколько переименований. Проверка споткнулась о наследие. ## Что известно проверенно ``` get_default_router_config() создаёт 24 профиля: antigravity 10, openai-codex 3, opencode-go 3, claude 3, grok 3, local 2 из них у владельца реально подключены единицы; остальные показывались как «Аккаунт не добавлен» и «Холодный резерв», пока A26 не убрал их с экрана install-linux.sh: «Preserving existing user router_profiles.yaml» учётные данные лежат ОТДЕЛЬНО, в ~/.hermes/agy_profiles/, вне каталога плагина ``` Последнее — ключевое для этого задания, см. P0-2. --- ## P0-1. Первая установка начинается с пустого листа Различать два случая и вести себя по-разному: **Конфигурации нет** — это первая установка. Не создавать 24 заготовки. Роли из реестра объявлены, но **цепочки пусты**, профилей нет вовсе. Интерфейс показывает состояние «аккаунтов нет» и предлагает подключить первый. **Конфигурация есть** — это обновление. Ничего не трогать, как сейчас. У владельца на трёх машинах живут настроенные цепочки, и молчаливый сброс недопустим. Различать по наличию файла, а не по версии: версия в проекте заморожена на `0.1.1` намеренно. ## P0-2. Учётные данные не трогать никогда Отдельным пунктом, потому что цена ошибки высока. Сброс касается **только конфигурации маршрутизации**: `router_profiles.yaml`. Каталог `~/.hermes/agy_profiles/` и содержимое `hub_settings.json` в части токенов **не затрагиваются ни при каких условиях**. Потеря учётных данных означает повторный вход в два десятка аккаунтов, включая Antigravity, где вход идёт по ссылке с возвратом и делается вручную для каждого профиля. Это часы работы владельца. Защита каталогов учётных данных уже реализована в A37 (`security_guard.py`) — использовать её, а не писать вторую. ## P0-3. Профили появляются вместе с аккаунтами Продолжение линии A26: аккаунты вместо слотов. 1. Подключение аккаунта **создаёт профиль**. Заранее заготовленных пустых профилей быть не должно. 2. Идентификатор выдаётся сам, как уже сделано в A26 (`codex-4`, `codex-5` и далее). Владелец про них знать не обязан. 3. Роль получает аккаунт, когда владелец его назначил или нажал «Авто». До этого цепочка пуста, и это **нормальное состояние**, а не ошибка. ## P0-4. Явный сброс по кнопке В «Настройках» — «Начать настройку заново». 1. **Спрашивает подтверждение** и прямо перечисляет, что будет удалено, а что сохранено. Учётные данные — в списке сохраняемого. 2. Чистит цепочки ролей и профили, не трогая аккаунты. 3. **Резервная копия перед сбросом**, чтобы ошибочное нажатие можно было отменить. Механизм резервных копий конфигурации в проекте уже есть. 4. После сброса хаб работоспособен: интерфейс открывается, показывает пустое состояние, предлагает подключить аккаунт. ## P0-5. Проверки установщика не должны зависеть от расстановки Сегодняшняя поломка возникла именно здесь, и это надо закрыть на будущее. `scripts/verify_multi_provider_router.py` уже переписан ревьюером: имя оркестрирующей роли спрашивается у реестра, пустые цепочки допустимы у ролей без аккаунтов, отказоустойчивость проверяется по механизму, а не по зашитому порядку. Требуется убедиться, что скрипт проходит **на пустой конфигурации первой установки**. Сейчас он этого случая не видел: у него всегда было 24 профиля. Проверка, падающая на чистой машине, снова даст код 12 — только теперь у нового пользователя. ## P0-6. Аудит вторым проходом 1. **Проверить на копии конфигурации владельца**, что обновление ничего не сбрасывает. Цепочки и порядок аккаунтов обязаны совпасть до и после. 2. **Проверить, что учётные данные целы** после сброса: файлы в `agy_profiles/` на месте, аккаунты по-прежнему подключены. 3. **Установить начисто** в пустой `HERMES_HOME` и пройти путь целиком: установка, открытие интерфейса, подключение аккаунта, назначение роли. 4. **Проверочный скрипт установщика** прогнать и на пустой конфигурации, и на конфигурации владельца. 5. **Побочные изменения** объяснить. 6. **Пропущенный пункт назвать пропущенным.** --- ## Ограничения - Учётные данные не удалять и не переносить ни при каких условиях. - Обновление поверх существующей установки ничего не сбрасывает. - Версию `0.1.1` не поднимать: сборки различаются коммитом. - Правило честности без исключений: пустое состояние показывать как пустое, а не как ошибку. ## Критерии приёмки 1. Ветка в `origin`, `git status` чист. 2. Установка в пустой `HERMES_HOME` даёт конфигурацию без предсозданных профилей; интерфейс показывает внятное пустое состояние. 3. Обновление поверх конфигурации владельца не меняет ни одной цепочки; проверено на копии, вывод приложен. 4. Подключение аккаунта создаёт профиль; заранее заготовленных пустых нет. 5. Кнопка сброса спрашивает подтверждение, перечисляет сохраняемое, делает резервную копию и не трогает учётные данные; проверено. 6. `verify_multi_provider_router.py` проходит и на пустой конфигурации, и на конфигурации владельца; оба вывода приложены. 7. Путь целиком пройден вручную на чистой установке: подключение аккаунта, назначение роли, работа маршрутизации. 8. `ruff check .` чисто; релизный гейт не ухудшен. 9. Отчёт: `START_HEAD`, `FINAL_HEAD`, `origin/main`, `git status`, `X passed / Y skipped / Z failed`. На `main` сейчас **486 passed**. ## Главное Сегодняшняя ошибка установки возникла не из-за нового кода, а из-за состояния, накопленного за десяток версий. Чистый старт убирает целый класс таких поломок: новый пользователь получает пустую систему и заполняет её сам, а не разбирается с двумя десятками заготовок, часть из которых помнит переименования полугодовой давности. ## Порядок сдачи Передать точный `FINAL_COMMIT_SHA`.