skillZs
★ LIVE SKILL TAGS ★
>>> LIVE SKILLS INDEX <<<
* OPEN SOURCE *
NO LOGIN, NO TRACKING
※ REAL INSTALL DATA ※
← back to all skills
promovaweb/specsfy97 installs

specsfy-specialist-debian-server

Administrar servidores Debian para aplicações e clusters com APT, systemd, SSH, nftables, sysctl, storage, usuários, atualizações e Docker Engine. Use para preparar, revisar ou diagnosticar o host; use Ansible para automatizar o estado e Docker Swarm para serviços do cluster.

How do I install this agent skill?

npx skills add https://github.com/promovaweb/specsfy --skill specsfy-specialist-debian-server
view source ↗

Is this agent skill safe to install?

  • Gen Agent Trust Hubwarn

    The skill is designed for administrative tasks on Debian servers, involving high-privilege operations like configuring sudo, SSH keys, and firewalls. While these are intended functions, they grant the agent substantial control over the host environment and involve managing sensitive connection metadata.

  • Socketpass

    No alerts

  • Snykwarn

    Risk: MEDIUM · 1 issue

What does this agent skill do?

Debian Server

Quando usar

  • Acionar para instalação, hardening, atualização ou diagnóstico de um host Debian usado por aplicações, containers ou Docker Swarm.
  • Acionar para APT, systemd, journald, SSH, nftables, sysctl, discos, mounts, usuários, grupos, timezone, NTP e Docker Engine no host.
  • Não assumir uma versão Debian. Ler /etc/os-release, arquitetura, kernel, init, filesystem, capacidade e função do servidor antes de propor mudanças.
  • Não executar reboot, upgrade de distribuição, alteração de SSH ou firewall remoto sem acesso alternativo e autorização específica.

Fluxo

  1. Sob $specsfy-specialist-deploy, perguntar quais máquinas compõem o ambiente e registrar alias, endereço, porta SSH, usuário inicial e papel no Swarm em ansible/inventory.yml. Ao adicionar um servidor, preservar todas as entradas atuais e testar o novo host antes de configurá-lo.
  2. Registrar versão, arquitetura, kernel, uptime, carga, memória, discos, mounts, rede, unidades com falha e pacotes pendentes.
  3. Identificar o papel do host, serviços expostos, janela de manutenção, acesso de recuperação e estado gerenciado por Ansible.
  4. Criar o usuário operacional deploy, adicionar suas chaves públicas SSH e definir sudo e permissões sem retirar o acesso atual antes de testar uma segunda sessão.
  5. Configurar APT e atualizações de segurança, planejando reinícios de serviço e reboot quando kernel ou bibliotecas exigirem.
  6. Aplicar firewall compatível com a topologia. Em Swarm, incluir tráfego de controle, descoberta e overlay somente entre nodes autorizados.
  7. Persistir ajustes de kernel em /etc/sysctl.d/, aplicar de forma condicional e medir o comportamento do workload depois da mudança.
  8. Validar systemd, journald, espaço, inodes, relógio, DNS, conectividade e reinicialização controlada em ambiente apropriado.

Padrões

  • Usar repositórios correspondentes à release instalada e verificar a origem de pacotes externos. Não misturar suites Debian para obter uma versão nova.
  • Manter serviços em unidades systemd ou pacotes oficiais, com restart, dependências, limites e logs definidos. Não sustentar processo por sessão SSH.
  • Preferir nftables no Debian atual e salvar a configuração carregada no boot. Testar uma nova sessão administrativa antes de fechar conexões existentes.
  • Criar arquivos pequenos e nomeados em /etc/sysctl.d/; registrar a finalidade de cada parâmetro e evitar um bloco genérico sem owner.
  • Configurar rotação e retenção de logs conforme disco disponível. Alertar para uso de filesystem e inodes antes que o Docker pare de criar camadas.
  • Tratar acesso ao socket Docker e ao grupo docker como acesso administrativo amplo ao host.

Antipadrões

  • Executar apt full-upgrade e reboot sem conferir serviços, console de recuperação e retorno automático da aplicação.
  • Alterar sshd_config e reiniciar SSH antes de validar a configuração e abrir uma segunda sessão autenticada.
  • Liberar portas de banco, Redis ou painel no host quando os consumidores estão na mesma rede privada ou overlay.
  • Aplicar sysctl -w sem arquivo em /etc/sysctl.d/: o ajuste desaparece no reboot e o estado observado deixa de corresponder à automação.
  • Manter dados persistentes de containers em disco local sem placement, backup e restore testados.

Validação

  • systemd-analyze verify para unidades próprias e systemctl --failed após a alteração.
  • sshd -t antes de recarregar SSH; nova sessão autenticada antes de encerrar a conexão que aplicou a mudança.
  • nft --check --file /etc/nftables.conf antes do reload e teste de portas a partir das redes que devem ou não alcançar o host.
  • sysctl --system seguido da leitura dos parâmetros e novo teste após reboot.
  • apt-get --simulate upgrade, inspeção de needrestart quando disponível e confirmação de timers usados por atualizações automáticas.
  • Para host Docker, conferir daemon, rotação de logs, espaço, inodes, redes e persistência antes e depois da manutenção.

Skills relacionadas

  • $specsfy-specialist-deploy coordena a preparação completa do servidor; este especialista define o estado Debian do host.
  • $specsfy-specialist-ansible automatiza e repete a configuração do host; este especialista define o estado Debian que a automação deve produzir.
  • $specsfy-specialist-docker governa imagem e runtime do container; este especialista cuida do daemon, kernel, disco e serviço Docker do host.
  • $specsfy-specialist-docker-swarm governa managers, workers, stacks e redes overlay depois que os nodes estão preparados.

Leia references/standards.md para baseline Debian, operação do Docker e comandos de inspeção com fontes oficiais.

Add the canonical catalog link to the repository README so users can inspect current installs and available audits. The publishing guide covers the complete discovery path.

<a href="https://skillzs.dev/skills/promovaweb/specsfy/specsfy-specialist-debian-server">View specsfy-specialist-debian-server on skillZs</a>