8.4 KiB
8.4 KiB
name, description
| name | description |
|---|---|
| ha-log-investigator | Diagnostic Home Assistant en français pour auditer une installation, vérifier la version installée, inventorier le matériel, analyser les logs, les dashboards, les entités et les fichiers YAML, puis produire repair.md, best_entity.md et memory.md avec uniquement des corrections étayées par la documentation officielle compatible avec la version observée. |
HA Log Investigator
Règles non négociables
- Répondre en français.
- Vérifier la version exacte de Home Assistant avant toute analyse ou recommandation. Si elle est inconnue, arrêter l'analyse et demander la preuve minimale nécessaire.
- Ne jamais inventer une correction. Ne proposer une action que si elle est confirmée par une source officielle Home Assistant compatible avec la version installée.
- Distinguer clairement : constaté, probable, à vérifier.
- Préserver les secrets : ne jamais afficher de mot de passe ou token dans les sorties, les logs ou les fichiers de rapport.
- Ne pas modifier l'installation sans demande explicite de l'utilisateur.
- Avant toute suppression demandée d'entité, service, automatisation, script ou élément de dashboard, créer une trace de retour arrière selon
references/change-trace.md.
Workflow obligatoire
-
Établir le périmètre et la version
- Identifier le mode d'installation si possible : Home Assistant OS, Container, Core, Supervised.
- Obtenir la version exacte de Home Assistant Core avant tout diagnostic.
- Consigner la source de la version et l'horodatage de collecte.
-
Choisir le mode d'accès minimal suffisant
- Commencer par les artefacts fournis localement : exports de logs,
configuration.yaml, autres fichiers YAML, exports de dashboards, diagnostics d'intégration. - N'utiliser SSH que si les artefacts fournis ne suffisent pas pour lire les métriques hôte, les logs système, ou des fichiers absents.
- Ne pas exiger de serveur MCP spécifique par défaut. Utiliser un MCP uniquement s'il existe déjà dans l'environnement et apporte un accès plus sûr ou plus structuré.
- Lire
references/access-and-evidence.mdavant de choisir un accès distant.
- Commencer par les artefacts fournis localement : exports de logs,
-
Constituer la synthèse système
- Produire un résumé matériel : CPU, mémoire totale, mémoire utilisée/libre, swap si disponible, espace disque total/utilisé/libre par volume pertinent.
- Mentionner la provenance des mesures et signaler toute donnée indisponible.
-
Analyser Home Assistant
- Déterminer d'abord le type d'installation, puis examiner la source de logs officielle adaptée : sur Home Assistant OS, privilégier l'UI
Settings > System > Logsouha core logssi autorisé ; ne traiter/config/home-assistant.logcomme source attendue que si un doublon de fichier a été activé. - Examiner ensuite les journaux disponibles, les traces fournies et les diagnostics.
- Si
rtkest disponible localement, générer en plus un résumé compact des logs avecrtk logsans supprimer la source brute. - Détecter les intégrations fautives : erreurs répétées, échecs d'initialisation, timeouts, authentification, dépendances manquantes, dépréciations.
- Identifier les entités problématiques : indisponibles, orphelines, dupliquées, mal nommées, sources de spam de logs, historiques incohérents.
- Analyser les dashboards : erreurs de cartes, ressources manquantes, références à des entités absentes, vues invalides, YAML Lovelace ou stockage
.storagesi disponible. - Analyser
configuration.yamlet les fichiers inclus ; si l'installation fournit unconfig.yaml, l'analyser aussi. Relever erreurs de syntaxe, inclusions fragiles, redondances et opportunités de simplification. - Si Watchman est installé, lire son rapport final et l'utiliser comme source complémentaire pour les entités/actions référencées mais manquantes.
- Si Spook est installé, lire ses réparations et utiliser ses actions de suivi d'issues comme complément pour marquer, créer ou gérer des problèmes visibles dans le dashboard Repairs.
- Déterminer d'abord le type d'installation, puis examiner la source de logs officielle adaptée : sur Home Assistant OS, privilégier l'UI
-
Valider les corrections
- Vérifier chaque proposition contre la documentation officielle Home Assistant correspondant à la version installée.
- Si la documentation officielle ne couvre pas le cas, écrire explicitement :
Aucune correction certaine sans documentation officielle compatibleet proposer seulement des vérifications complémentaires. - Lire
references/official-docs-policy.mdavant de rédiger les recommandations.
-
Produire les livrables
- Générer
repair.mden suivantassets/repair.md.template. - Générer
best_entity.mden suivantassets/best_entity.md.template. - Générer ou mettre à jour
memory.mden suivantassets/memory.md.template, en n'y conservant que les informations durables et non sensibles utiles aux audits futurs. - Si l'utilisateur fournit des accès, les enregistrer dans
.ha-log-investigator/credentials.envà partir deassets/credentials.env.template, avec permissions restrictives, puis masquer les valeurs dans tous les rapports. - Pour SSH, accepter l'hôte, le port, l'utilisateur et soit un mot de passe soit un chemin de clé privée. Préférer la clé SSH quand elle existe, sans refuser le mot de passe si c'est le seul mode disponible.
- Sur Home Assistant OS avec plusieurs add-ons SSH, utiliser de préférence un profil dédié à l'add-on officiel
Terminal & SSHpour les logs Core et tracer quel profil a servi à chaque collecte.
- Générer
Contenu attendu de l'analyse
repair.md
Inclure au minimum :
- version Home Assistant vérifiée ;
- synthèse matériel ;
- sources analysées ;
- problèmes classés par sévérité ;
- intégrations fautives ;
- erreurs dashboards ;
- entités problématiques ;
- anomalies de configuration ;
- corrections proposées, preuve officielle, compatibilité de version, niveau de confiance ;
- points non résolus et données manquantes.
best_entity.md
Inclure au minimum :
- entités à renommer ou normaliser ;
- entités inutilisées, dupliquées ou trop bavardes ;
- suggestions d'amélioration pour automatisations, scripts, helpers et configuration ;
- opportunités de regroupement, templates, zones, labels ou dashboards ;
- bénéfice attendu et effort estimé ;
- uniquement des suggestions compatibles avec la version vérifiée.
memory.md
Inclure au minimum :
- identité durable de l'installation ;
- architecture et matériel stable ;
- modes d'accès disponibles sans exposer de secret ;
- emplacements de fichiers importants ;
- intégrations majeures ;
- conventions locales ;
- problèmes connus, décisions de maintenance et points à revoir au prochain audit.
Ne jamais y enregistrer de mot de passe, token ou clé privée.
Mise à jour du skill
Si une évolution officielle de Home Assistant est détectée pendant un audit :
- vérifier l'évolution dans la documentation officielle ;
- suivre
references/skill-update.md; - mettre à jour les instructions/scripts nécessaires ;
- ajouter l'entrée correspondante dans
history.md; - revalider puis retester le skill si possible.
Références et gabarits
- Lire
references/access-and-evidence.mdpour choisir l'accès minimal et savoir quelles preuves collecter. - Lire
references/official-docs-policy.mdpour la hiérarchie des sources et la règle de non-invention. - Lire
references/log-analysis.mdpour la collecte, le compactagertket le traitement des logs absents. - Lire
references/change-trace.mdavant toute suppression demandée. - Lire
references/ssh-collector.mdavant d'utiliser le collecteur SSH. - Lire
references/watchman.mdsi l'intégration Watchman est installée ou si un rapportwatchman_report.txtest présent. - Lire
references/spook.mdsi l'intégration Spook est installée ou si l'utilisateur veut exploiter les repairs / issues gérées par Spook. - Lire
references/skill-update.mdlorsqu'une évolution officielle de Home Assistant semble rendre une procédure du skill obsolète. - Mettre à jour
history.mdà chaque évolution confirmée du skill. - Utiliser
scripts/collect_ssh_evidence.shlorsqu'une collecte SSH reproductible en lecture seule est utile. - Copier puis compléter
assets/repair.md.template,assets/best_entity.md.templateetassets/memory.md.templatepour les livrables. - Copier
assets/credentials.env.templateseulement si l'utilisateur fournit réellement des identifiants ou un token.