Parlant Agents
Anmelden Agenten erstellen

Funktionen

Backup und Wiederherstellung

Erstelle, prüfe, lade verschlüsselte Backups herunter und stelle deinen Agenten wieder her.

Einführung

Dein Agent sammelt Gespräche, Konfiguration, Skills, Arbeitsdateien, Provider-Schlüssel, Kanalzugangsdaten und Werkzeugkonfiguration. Parlant Agents erstellt verschlüsselte Backups, damit Infrastrukturwartung oder Kündigung nicht zum Verlust dieses Zustands führen müssen.

Beispiele

  • Erstelle vor einer größeren Konfigurationsänderung ein manuelles Backup im Agenten-Dashboard.
  • Vor einem verwalteten Hermes-Upgrade prüft Parlant Agents ein frisches Backup, bevor der Server ersetzt wird.
  • Wenn du eine Instanz regulär kündigst und löschst, erstellt und prüft der Dienst vor dem Abbau ein abschließendes Backup.

Ausführliche Anleitung

Automatische und manuelle Backups

Das automatische Backup läuft täglich um Mitternacht UTC. Für ein zusätzliches Backup öffnest du deinen Agenten im Parlant-Agents-Dashboard, wählst Backups und dann Jetzt sichern. Der Status ändert sich, während das Backup erstellt, hochgeladen und geprüft wird.

Ein Backup ist erst nach abgeschlossener Prüfung wiederherstellbar. Der Dienst bewahrt für jede Instanz unabhängig voneinander das neueste manuelle und das neueste automatische Backup auf. Zu „automatisch“ zählen geplante Backups sowie Sicherungen vor Upgrade, Neuerstellung und Löschung. Ein neueres Backup ersetzt nur ein älteres derselben Art.

Das Dashboard zeigt Abschlusszeit, verschlüsselte Größe und SHA-256-Prüfsumme jedes aufbewahrten Backups.

Backups enthalten das Hermes-Home-Verzeichnis, Gespräche und Datenbanken, Profile, Skills, Kanalkonfiguration, den Datei-Arbeitsbereich, in Hermes eingegebene API-Schlüssel sowie den von Hermes-Integrationen verwendeten Zustand der Benutzer-Home-Verzeichnisse, etwa SSH-, AWS-, Claude-, Codex- und andere Werkzeugzugangsdaten. Neu erzeugbare Caches und Protokolle werden ausgelassen. Maschinenidentität sowie die von Parlant verwalteten Tunnel-, Dashboard-, WebDAV- und Backup-Zugangsdaten werden bei der Wiederherstellung sicher neu erzeugt, statt vom alten Server kopiert zu werden.

Verwaltete Upgrades

Ein Upgrade folgt einer abgesicherten Reihenfolge: Backup erstellen und prüfen, alten Server entfernen, Server aus dem aktuellen verwalteten Abbild erstellen und Daten wiederherstellen. Hostname, Tunnel, Zugangsdaten und Abonnement bleiben mit der Instanz verbunden.

Hermes hat Administratorzugriff auf seinen dedizierten Server. Sobald dieser Zugriff verwendet wird, gilt die Instanz als angepasst. Vor dem Upgrade einer angepassten Instanz zeigt das Dashboard eine Warnung und verlangt eine ausdrückliche Bestätigung. Der Schalter für Anpassungen ist bei angepassten Instanzen standardmäßig aktiviert. Deaktiviere ihn für einen sauberen Systemstart: Die Skripte bleiben unter $HERMES_HOME/vps-customizations/ gespeichert, werden aber nicht als root ausgeführt, und der erfolgreich neu erstellte Server gilt nicht mehr als angepasst. Einmalige Befehle werden nie erneut ausgeführt; ältere Skripte können mit einem neueren Abbild in Konflikt geraten.

Der Tab Neu erstellen führt denselben durch ein Backup abgesicherten Serveraustausch mit der bisherigen verwalteten Abbildversion der Instanz statt mit dem neuesten Abbild durch. Bei einer angepassten Instanz stehen dort derselbe Schalter und dieselbe Bestätigung zur Verfügung.

Starte kein Upgrade und keine Neuerstellung, während wichtige Agentenarbeit läuft. Warte, bis das Dashboard Hermes wieder als bereit meldet.

Kündigung und Löschung

Verwalte die Verlängerung über das Stripe-Abrechnungsportal. Die Kündigung wird entsprechend dem dort angezeigten Abrechnungszeitraum wirksam. Das Löschen der Instanz ist eine getrennte, ausdrückliche Aktion im Parlant-Agents-Dashboard.

Der normale Löschpfad erstellt zuerst ein abschließendes Backup. Die Notfalloption Ohne Backup löschen entfernt das aktuelle Volume endgültig, ohne diese Wiederherstellungskopie anzulegen. Nutze sie nur, wenn Daten sofort entfernt werden müssen.

Läuft ein Abonnement ohne Verlängerung aus, bleiben vorhandene Backups bis sieben Tage nach Ende des Abonnementzeitraums verfügbar. In dieser Frist kannst du ein Backup herunterladen oder ein Ersatzabonnement starten und es wiederherstellen. Danach werden Backupobjekte und Metadaten automatisch gelöscht. Eine rechtzeitige Verlängerung oder ein Ersatzabonnement hält die Backups mit der aktiven Instanz verbunden.

Agenten wiederherstellen

Öffne nach dem Abbau Backups in deinem Konto. Hast du noch ein ungenutztes aktives Abonnement, kann die Wiederherstellung dieses ohne Neukauf verwenden. Andernfalls bietet die Oberfläche vor der Wiederherstellung ein neues Abonnement an. Verfolge den Live-Bereitstellungsstatus, bis das wiederhergestellte Hermes-Dashboard bereit ist.

Backup herunterladen und öffnen

Öffne Backups, wähle das manuelle oder automatische Backup und dann .tar herunterladen. Kopiere den für diese Instanz angezeigten Entschlüsselungsschlüssel und bewahre ihn getrennt von der heruntergeladenen Datei auf. Wer beides besitzt, kann das Backup lesen.

Vergleiche zuerst die Prüfsumme der Datei mit dem im Control Plane angezeigten SHA-256-Wert:

sha256sum backup.tar

Unter macOS verwendest du stattdessen shasum -a 256 backup.tar. Fahre nicht fort, wenn die Prüfsumme abweicht.

Auf einem Linux- oder macOS-System mit Bash, OpenSSL, jq und tar samt bzip2-Unterstützung entpackst und prüfst du die verschlüsselten Nutzdaten so:

mkdir -p backup-work restored

tar -xf backup.tar -C backup-work
cd backup-work

jq -r '["\(.files_sha256)  files.tar.bz2.enc", "\(.hermes_sha256)  hermes.tar.bz2.enc"]
  + (if .users_sha256 then ["\(.users_sha256)  users.tar.bz2.enc"] else [] end)
  | .[]' manifest.json > SHA256SUMS
sha256sum -c SHA256SUMS

Ersetze unter macOS den letzten Befehl durch shasum -a 256 -c SHA256SUMS. Alle aufgeführten Nutzdaten müssen OK melden. Gib anschließend den Schlüssel ein, ohne ihn anzuzeigen oder direkt im Shellverlauf abzulegen, entschlüssele und entpacke:

read -rsp 'Backup decryption key: ' BACKUP_KEY; printf '\n'
printf '%s' "$BACKUP_KEY" > backup.key
unset BACKUP_KEY

openssl enc -d -aes-256-cbc -pbkdf2 -iter 200000 \
  -pass file:backup.key -in files.tar.bz2.enc | \
  tar -xjf - -C ../restored

openssl enc -d -aes-256-cbc -pbkdf2 -iter 200000 \
  -pass file:backup.key -in hermes.tar.bz2.enc | \
  tar -xjf - -C ../restored

if [ -f users.tar.bz2.enc ]; then
  mkdir -p ../restored/users
  openssl enc -d -aes-256-cbc -pbkdf2 -iter 200000 \
    -pass file:backup.key -in users.tar.bz2.enc | \
    tar -xjf - -C ../restored/users
fi

rm -f backup.key

Wiederhergestellte Kundendateien liegen unter restored/webdav. Hermes-Konfiguration, Gespräche, Skills und dauerhafter Laufzeitzustand liegen unter restored/home. Backups im Format 2 legen außerdem den Zustand der Home-Verzeichnisse von Hermes und des Administratorbenutzers unter restored/users ab. Vor der Abdeckung der Benutzer-Home-Verzeichnisse erstellte Backups im Format 1 bleiben wiederherstellbar und enthalten die ersten beiden Nutzdaten.

Warum der Download auf .tar endet

Das äußere .tar ist nur ein Container für manifest.json und verschlüsselte Nutzdaten. Jede Nutzdatei wird vor der AES-256-Verschlüsselung mit bzip2 komprimiert (files.tar.bz2.enc, hermes.tar.bz2.enc und bei Format 2 users.tar.bz2.enc). Verschlüsselte Bytes lassen sich praktisch nicht mehr komprimieren; eine Kompression des äußeren Archivs würde daher Arbeit bei kaum geringerer Größe verursachen. Das aktuelle Format nutzt bereits die wirksame Kompression und hält Manifest sowie Nutzdatengrenzen leicht prüfbar.

Starte mit einem verwalteten, wiederherstellbaren Agenten.

Erstelle einen privaten verwalteten Agenten und folge diesem Leitfaden auf deiner eigenen dedizierten Instanz.

Agenten erstellen