#!/usr/bin/env bash set -Eeuo pipefail umask 077 STACK_DIR=${STACK_DIR:-/opt/mike-ai/stack} SECRETS_DIR=${SECRETS_DIR:-/etc/mike-ai} HERMES_DATA_DIR=${HERMES_DATA_DIR:-/data/hermes} MUA_ENV=${MUA_ENV:-$SECRETS_DIR/mua-mcp.env} die() { printf 'FEHLER: %s\n' "$*" >&2; exit 1; } [[ $EUID -eq 0 ]] || die "Bitte als root ausführen." [[ -s $SECRETS_DIR/router-api-key ]] || die "Router-API-Key fehlt." [[ -s $STACK_DIR/platform/hermes/config.yaml ]] || die "Hermes-Konfiguration fehlt im Stack." [[ -s $STACK_DIR/platform/hermes/SOUL.md ]] || die "Hermes-Systemanweisung fehlt im Stack." install -d -m 0700 "$HERMES_DATA_DIR" install -d -m 0750 "$HERMES_DATA_DIR/workspace" [[ -s $SECRETS_DIR/hermes-api-key ]] || openssl rand -base64 48 >"$SECRETS_DIR/hermes-api-key" [[ -s $SECRETS_DIR/hermes-dashboard-password ]] || openssl rand -base64 24 >"$SECRETS_DIR/hermes-dashboard-password" [[ -s $SECRETS_DIR/hermes-dashboard-secret ]] || openssl rand -base64 48 >"$SECRETS_DIR/hermes-dashboard-secret" chmod 0600 "$SECRETS_DIR/hermes-api-key" \ "$SECRETS_DIR/hermes-dashboard-password" \ "$SECRETS_DIR/hermes-dashboard-secret" router_key=$(<"$SECRETS_DIR/router-api-key") mua_url=http://127.0.0.1:9/mcp mua_token=not-configured if [[ -s $MUA_ENV ]]; then mua_url=$(sed -n 's/^MUA_MCP_URL=//p' "$MUA_ENV" | head -n 1) mua_token=$(sed -n 's/^MUA_MCP_BEARER_TOKEN=//p' "$MUA_ENV" | head -n 1) [[ -n $mua_url && -n $mua_token ]] || die "MUA URL oder Token fehlt." fi cat >"$HERMES_DATA_DIR/.env" <