SPB Git forge

spb/admin-ka

Public
41commits 1branches 0releases
172.9 MBsize
maindefault branch
19 days agolast push
JavaScript 65.5% Python 17.8% CSS 13% HTML 3.7%
22.3 KB · 391 lines javascript
Raw Blame History
1// registry.js — topologie VIVANTE de la console admin-ka.2// « Quelle app tourne sur quel nœud ? » n'est plus codé ici : la réponse vient3// du registre de la passerelle mld (M1M32:~/dispatch/registry.json), que4// l'orchestrateur maclustr-dispatch met à jour à chaque deploy/move/retire.5//   • poussé par mld dans data/registry.json (abonné « admin-ka », suit les migrations) ;6//   • tiré toutes les 2 min par ssh (M1M32 / gitsrv) en ceinture-et-bretelles ;7//   • le fichier local est surveillé : un push mld est appliqué en quelques secondes.8// Ce module ne garde en dur que la CONNAISSANCE Ka (libellés, exceptions launchd,9// process PM2 non déductibles) — jamais un emplacement.10import fs from 'node:fs';11import os from 'node:os';12import path from 'node:path';13import { execFile } from 'node:child_process';14import { fileURLToPath } from 'node:url';1516const __dirname = path.dirname(fileURLToPath(import.meta.url));17const HOME = os.homedir();18const USER = 'simon-pierreboucher';19const GATEWAY_HOSTS = ['M1M32', 'gitsrv'];          // alias ssh essayés pour tirer le registre20const PULL_MS = 2 * 60_000;21const WATCH_MS = 5_000;22const STALE_MS = 3 * 3600_000;                       // registre plus vieux → « périmé » (mld en panne ?)23const ENV_PATH = '/opt/homebrew/bin:/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin';2425// ---------- connaissance Ka (PAS d'emplacement ici) ----------26// label : nom affiché ; pm2 : process web quand la règle « *-web sinon 1er » ne suffit pas ;27// unit/log : apps sous launchd (pas de pm2) ; repoDir : repo de travail ≠ dir du manifeste ;28// monitor:false / project:false : exclure du monitoring / des projets Claude Code.29export const KA_CATALOG = {30  'lou-ka':    { label: 'Lou·Ka' },31  'immo-ka':   { label: 'Immo·Ka' },32  'vrai-prix': { label: 'Vrai-Prix' },33  'auto-ka':   { label: 'Auto·Ka' },34  'fabri-ka':  { label: 'Fabri·Ka' },35  'food-ka':   { label: 'Food·Ka' },36  'sorti-ka':  { label: 'Sorti·Ka' },37  'job-ka':    { label: 'Job·Ka' },38  'groupe-ka': { label: 'Groupe·Ka' },39  'api-ka':    { label: 'API·Ka', pm2: 'apika-api' },40  'ka-stats':  { label: 'Ka·Stats' },41  // Agents gardiens KA Guardian — un seul repo, launchd (pas de pm2)42  'ka2': { label: 'KA·2 Guardian', unit: 'com.ka2.guardian', log: '~/cluster-projects/ka-guardian/logs/ka2.log', repoDir: '~/cluster-projects/ka-guardian' },43  'ka4': { label: 'KA·4 Guardian', unit: 'com.ka4.guardian', log: '~/cluster-projects/ka-guardian/logs/ka4.log', repoDir: '~/cluster-projects/ka-guardian' },44  'ka6': { label: 'KA·6 Guardian', unit: 'com.ka6.guardian', log: '~/cluster-projects/ka-guardian/logs/ka6.log', repoDir: '~/cluster-projects/ka-guardian' },45  // la console elle-même : sert à détecter SON nœud, ni surveillée ni projet46  'admin-ka':  { label: 'Administration·Ka', monitor: false, project: false },47};48// toute app du registre au nom « Ka » (ex. un futur toit-ka) est incluse automatiquement49const KA_NAME_RE = /(^|-)ka(\d|-|$)/i;5051// ---------- état ----------52export const SITES = [];   // rempli EN PLACE (les importateurs gardent leur référence)53let REG = { apps: {}, updated: null, gateway: null, fetchedAt: 0, source: null, error: null, mtime: 0 };54let SELF = 'M3U96a';       // repli tant que le registre n'a pas dit où tourne admin-ka55let cachePath = null;56let onChange = () => {};57let sshHosts = new Set();58const toolingChecked = {}; // node -> ts du dernier contrôle outillage5960function expandHome(p) { return p && p.startsWith('~') ? path.join(HOME, p.slice(1)) : p; }61function loadSshHosts() {62  try {63    const txt = fs.readFileSync(path.join(HOME, '.ssh', 'config'), 'utf8');64    sshHosts = new Set([...txt.matchAll(/^Host\s+(\S+)\s*$/gm)].map(m => m[1]).filter(h => h !== '*'));65  } catch { sshHosts = new Set(); }66}6768// ---------- construction des sites depuis le registre ----------69function webProcess(app, processes, cat) {70  if (cat.pm2) return cat.pm2;71  const biz = processes.filter(p => !/(^|-)ngrok$/.test(p));72  return biz.find(p => /-web$/.test(p)) || biz.find(p => p === app) || biz[0] || null;73}7475function buildSites() {76  const apps = REG.apps || {};77  const names = [78    ...Object.keys(KA_CATALOG).filter(a => apps[a]),79    ...Object.keys(apps).filter(a => !KA_CATALOG[a] && KA_NAME_RE.test(a)).sort(),80  ];81  const next = [];82  for (const app of names) {83    const cat = KA_CATALOG[app] || {};84    const e = apps[app];85    if (cat.monitor === false && cat.project === false) continue;86    const processes = Array.isArray(e.processes) ? e.processes : [];87    const launchd = Array.isArray(e.launchd) ? e.launchd : [];88    const unit = cat.unit || (processes.length === 0 && launchd.length ? launchd[0] : null);89    next.push({90      app, label: cat.label || e.label || app,91      domain: e.domain || null, node: e.node, ip: e.ip || null, port: e.port || null,92      dir: e.dir, repoDir: cat.repoDir || e.dir,93      pm2: unit ? null : webProcess(app, processes, cat),94      unit, log: cat.log || null,95      processes, launchd,96      deployed: e.deployed || null, status: e.status || null, updated: e.updated || null,97      monitor: cat.monitor !== false, project: cat.project !== false,98    });99  }100  return next;101}102103function diffSites(before, after) {104  const ev = [];105  const b = new Map(before.map(s => [s.app, s]));106  const a = new Map(after.map(s => [s.app, s]));107  for (const [app, s] of a) {108    const o = b.get(app);109    if (!o) ev.push({ kind: 'added', app, label: s.label, to: s.node });110    else if (o.node !== s.node) ev.push({ kind: 'moved', app, label: s.label, from: o.node, to: s.node });111    else if (o.dir !== s.dir || o.port !== s.port) ev.push({ kind: 'changed', app, label: s.label, node: s.node, dir: s.dir, port: s.port });112  }113  for (const [app, o] of b) if (!a.has(app)) ev.push({ kind: 'removed', app, label: o.label, from: o.node });114  return ev;115}116117function applyRegistry(data, source, mtime) {118  const apps = data && data.apps;119  if (!apps || typeof apps !== 'object' || !Object.keys(apps).length) throw new Error('registre sans apps');120  const before = SITES.slice();121  const prevSelf = SELF;122  REG = { apps, updated: data.updated || null, gateway: data.gateway || null, fetchedAt: Date.now(), source, error: null, mtime: mtime || Date.now() };123  if (apps['admin-ka'] && apps['admin-ka'].node) SELF = apps['admin-ka'].node;124  const next = buildSites();125  SITES.length = 0; SITES.push(...next);126  const events = diffSites(before, next);127  if (prevSelf !== SELF) events.push({ kind: 'self', from: prevSelf, to: SELF });128  return events;129}130131// ---------- cache local (poussé par mld) ----------132function readCache() {133  if (!cachePath || !fs.existsSync(cachePath)) return false;134  const st = fs.statSync(cachePath);135  if (st.mtimeMs === REG.mtime && SITES.length) return false;136  const data = JSON.parse(fs.readFileSync(cachePath, 'utf8'));137  const events = applyRegistry(data, 'cache:' + cachePath, st.mtimeMs);138  return events;139}140function writeCache(text) {141  const tmp = cachePath + '.tmp';142  fs.writeFileSync(tmp, text);143  fs.renameSync(tmp, cachePath);144}145146// ---------- tirage ssh ----------147function sshCat(host) {148  return new Promise((resolve) => {149    execFile('ssh', ['-o', 'BatchMode=yes', '-o', 'ConnectTimeout=10', host, 'cat ~/dispatch/registry.json'],150      { timeout: 25_000, maxBuffer: 8 * 1024 * 1024, env: { ...process.env, PATH: ENV_PATH, HOME } },151      (err, stdout, stderr) => resolve(err ? { error: (stderr || err.message).trim().slice(0, 200) } : { text: String(stdout) }));152  });153}154155export async function refreshRegistry(reason = 'periodic') {156  let lastErr = null;157  for (const host of GATEWAY_HOSTS) {158    if (!sshHosts.has(host) && host !== 'gitsrv') continue;159    const r = await sshCat(host);160    if (r.error) { lastErr = `${host}: ${r.error}`; continue; }161    let data;162    try { data = JSON.parse(r.text); } catch (e) { lastErr = `${host}: JSON invalide (${e.message})`; continue; }163    try {164      const events = applyRegistry(data, `ssh:${host}`, Date.now());165      if (cachePath) { try { writeCache(JSON.stringify(data, null, 2)); REG.mtime = fs.statSync(cachePath).mtimeMs; } catch {} }166      finish(events, reason);167      return { ok: true, source: `ssh:${host}`, events };168    } catch (e) { lastErr = `${host}: ${e.message}`; }169  }170  REG.error = lastErr || 'aucun hôte passerelle';171  return { ok: false, error: REG.error };172}173174function finish(events, reason) {175  if (events && events.length) {176    for (const ev of events) console.log(`[registre] ${describe(ev)} (${reason})`);177    try { onChange(events); } catch {}178  }179}180181export function describe(ev) {182  switch (ev.kind) {183    case 'moved': return `${ev.label} a déménagé ${ev.from} → ${ev.to}`;184    case 'added': return `${ev.label} apparaît dans le registre (${ev.to})`;185    case 'removed': return `${ev.label} a quitté le registre (était sur ${ev.from})`;186    case 'changed': return `${ev.label} : répertoire/port changés sur ${ev.node} (${ev.dir}:${ev.port})`;187    case 'self': return `la console admin-ka tourne maintenant sur ${ev.to} (avant ${ev.from})`;188    default: return JSON.stringify(ev);189  }190}191192// ---------- API pour le reste du backend ----------193export function selfNode() { return SELF; }194export function getNodes() {195  const set = new Set(SITES.filter(s => s.monitor).map(s => s.node));196  set.add(SELF);197  return [...set].sort();198}199export function ipOf(node) {200  for (const s of SITES) if (s.node === node && s.ip) return s.ip;201  for (const e of Object.values(REG.apps || {})) if (e.node === node && e.ip) return e.ip;202  return null;203}204// cible ssh d'un nœud : l'alias de ~/.ssh/config s'il existe (noms Bonjour, résistants au205// DHCP), sinon user@IP LAN du registre (un nœud jamais vu par cette config reste joignable).206export function sshTarget(node) {207  if (sshHosts.has(node)) return node;208  const ip = ipOf(node);209  return ip ? `${USER}@${ip}` : node;210}211export function getSites() { return SITES.filter(s => s.monitor); }212export function getProjects() {213  return SITES.filter(s => s.project).map(s => ({214    id: `${s.app}@${s.node}`, app: s.app, name: s.label,215    node: s.node === SELF ? null : s.node,216    dir: s.node === SELF ? expandHome(s.repoDir) : s.repoDir,217    nodeLabel: s.node,218  }));219}220// accepte les anciens ids « app@nœud » même si l'app a déménagé depuis221export function findProject(id) {222  if (!id) return null;223  const app = String(id).split('@')[0];224  return getProjects().find(p => p.app === app) || null;225}226export function getRegistry() {227  const age = REG.fetchedAt ? Date.now() - REG.fetchedAt : null;228  const missing = Object.keys(KA_CATALOG).filter(a => KA_CATALOG[a].monitor !== false && !(REG.apps || {})[a]);229  return {230    updated: REG.updated, gateway: REG.gateway, fetchedAt: REG.fetchedAt, source: REG.source, error: REG.error,231    ageMs: age, stale: age == null || age > STALE_MS, nApps: Object.keys(REG.apps || {}).length,232    self: SELF, nodes: getNodes(), missing, cache: cachePath,233    sites: SITES.map(s => ({ app: s.app, label: s.label, node: s.node, ip: s.ip, port: s.port, dir: s.dir, repoDir: s.repoDir, pm2: s.pm2, unit: s.unit, processes: s.processes, status: s.status, deployed: s.deployed, updated: s.updated, domain: s.domain })),234  };235}236237// Bloc texte injecté dans les prompts système (upgradeur, orchestrateur) : jamais de table figée.238export function topologyText() {239  const when = REG.updated ? REG.updated.replace('T', ' ') : 'inconnu';240  const lines = SITES.map(s => `- ${s.app} → nœud ${s.node}${s.node === SELF ? ' (local)' : ''}, repo ${s.repoDir}${s.pm2 ? `, pm2 ${s.processes.filter(p => !/ngrok$/.test(p)).join('/')}` : s.unit ? `, launchd ${s.unit}` : ''}${s.port ? `, port ${s.port}` : ''}`);241  return `Emplacements ACTUELS des apps (registre mld de la passerelle M1M32, mis à jour ${when} — les apps peuvent être déplacées par \`mld move\`, ne jamais supposer un nœud de mémoire ; pour vérifier : \`ssh gitsrv cat ~/dispatch/registry.json\`) :\n${lines.join('\n')}`;242}243244// ---------- CLAUDE.md de l'orchestrateur multi-sites (régénéré à chaque changement) ----------245export function orchestratorDoc() {246  const when = REG.updated ? REG.updated.replace('T', ' ') : 'inconnu';247  const rows = SITES.map(s => `| ${s.app.padEnd(10)} | ${s.node.padEnd(7)} | ${s.repoDir.padEnd(34)} | ${s.unit ? `launchd ${s.unit}` : s.processes.filter(p => !/ngrok$/.test(p)).join(', ')} |`).join('\n');248  const locals = SITES.filter(s => s.node === SELF).map(s => s.app).join(', ') || '(aucune)';249  const nodes = getNodes().filter(n => n !== SELF);250  return `# 🎛️ Orchestrateur multi-sites Groupe KA251252Tu es une session Claude Code **orchestratrice** lancée sur le nœud **${SELF}** (là où tourne la console administration-ka.com). Ton rôle : réaliser une tâche qui touche **plusieurs apps du Groupe KA à la fois**, en gardant le **contexte complet** d'un bout à l'autre (contrairement à la diffusion qui lance une session isolée par app). Tu travailles sur les repos de PROD **à distance via SSH** sur le nœud de chaque app.253254## Table de déploiement (GÉNÉRÉE depuis le registre mld — ne pas éditer à la main)255256Source de vérité : \`M1M32:~/dispatch/registry.json\` (mis à jour ${when}). Ce fichier est régénéré par admin-ka à chaque changement du registre ; en cas de doute : \`ssh gitsrv cat ~/dispatch/registry.json\` ou \`ssh M1M32 ~/maclustr-dispatch/bin/mld status\`.257258| App        | Nœud    | Répertoire de prod                 | Process |259|------------|---------|------------------------------------|---------|260${rows}261262- Les apps sur **${SELF}** (${locals}) : tu es déjà dessus → travaille en local (\`cd <dir>\`), pas de SSH.263- Les autres : \`ssh <nœud> 'cd <dir> && …'\`. Alias SSH configurés sur ${SELF} pour ${nodes.join(', ')} (noms Bonjour .local en interne). ⚠️ *.maclustr.io est bloqué entre nœuds ; utilise les alias, ou \`simon-pierreboucher@<IP LAN>\` du registre pour un nœud sans alias.264- Pour copier un fichier vers un nœud : \`scp fichier <nœud>:<dir>/\` ou édite via un heredoc en SSH.265- Une app peut être **déplacée par \`mld move\`** entre deux de tes tours : relis cette table (elle est réécrite) plutôt que de te fier à ta mémoire.266267## Méthode d'orchestration (garde le contexte de TOUTE la tâche)2682691. **Planifie d'abord** : liste les apps concernées et ce qui doit changer sur chacune. Utilise TodoWrite pour suivre l'avancement app par app.2702. **Explore avant d'agir** : sur 1-2 apps représentatives, lis le code pour comprendre le pattern commun (les apps KA partagent beaucoup : ka-ui, ecosystem.json, structure back/front). Décide d'une approche cohérente réutilisable partout.2713. **Applique app par app** (ou par nœud, en parallèle avec \`&\`+\`wait\` quand c'est sûr). Pour chaque app : édite le repo de prod, build si besoin, \`pm2 restart <process>\`, vérifie le healthcheck/site, puis \`git add/commit/push origin main\` (origin = spbgit).2724. **Rapporte un bilan final** : tableau des apps modifiées, commits, et ce qui reste.273274## Conventions (rappel)275- Remote-first, origin = **spbgit** (git perso sur la passerelle M1M32, alias \`gitsrv\` — PAS GitHub). Standards UI KA (header/nav opaques, --z-*, mobile-first, ordre DOM=visuel des fiches). i18n fr-CA.276- Ne jamais laisser une app avec des modifs non commitées / non redéployées.277- Outils dispo sur chaque nœud (dans ~/.claude/.env) : Serper, Tavily, Scrapfly, Bright Data, Oxylabs, Apify — pour les tâches de connecteurs.278- Sudo si besoin : \`echo '492592' | sudo -S <cmd>\`.279280## Process (colonne « Process » ci-dessus : pm2 sauf mention launchd)281Les tunnels \`<app>-ngrok\` ne sont jamais redémarrés (ils portent le domaine). En cas de doute : \`pm2 jlist\` sur le nœud. EXCEPTION KA Guardian (ka2/ka4/ka6) : launchd, pas pm2 — restart via \`launchctl kickstart -k gui/$(id -u)/com.ka2.guardian\` (idem ka4/ka6), health \`curl localhost:8799|8899|8999/health\` ; voir le CLAUDE.md du repo ka-guardian.282283Travaille avec rigueur : une tâche multi-sites bien orchestrée > 13 modifs incohérentes.284`;285}286export function writeOrchestratorDoc(file) {287  try {288    const next = orchestratorDoc();289    let cur = null;290    try { cur = fs.readFileSync(file, 'utf8'); } catch {}291    if (cur === next) return false;292    fs.mkdirSync(path.dirname(file), { recursive: true });293    fs.writeFileSync(file, next);294    console.log(`[registre] ${file} régénéré`);295    return true;296  } catch (e) { console.error('[registre] CLAUDE.md orchestrateur :', e.message); return false; }297}298299// ---------- outillage des nœuds distants (perm-mcp + CLAUDE.md contextuel) ----------300function nodeClaudeMd(node) {301  const hosted = SITES.filter(s => s.node === node).map(s => `${s.app} (${s.repoDir}${s.unit ? `, launchd ${s.unit}` : s.processes.length ? `, pm2 ${s.processes.filter(p => !/ngrok$/.test(p)).join('/')}` : ''})`);302  return `# ⚠️ TU ES SUR LE NŒUD ${node} DU CLUSTER MACLUSTR (pas le laptop)303304Tu es Claude Code exécuté **sur ${node}**, lancé à distance depuis administration-ka.com (console sur ${SELF}). Le répertoire courant est un **repo de production déployé sur CE nœud** : c'est la source de vérité (doctrine remote-first Groupe Ka).305306- Après toute modification : build si nécessaire, \`pm2 restart <app>\`, vérifier le healthcheck, puis \`git add/commit/push origin main\` (origin = gitsrv/spbgit, le git perso sur la passerelle M1M32 — PAS GitHub).307- **Où sont les autres apps ?** Le registre mld fait foi, jamais une table en dur : \`ssh gitsrv cat ~/dispatch/registry.json\` (nœud, IP LAN, dir, port, process PM2 de chaque app).308- ⚠️ Depuis un nœud, SSH vers *.maclustr.io est BLOQUÉ (ACL Tailscale). Seul l'alias \`gitsrv\` (M1M32) est garanti ; les autres nœuds par leur IP LAN 192.168.2.x du registre, si la clé locale y est autorisée.309- Clés API (Anthropic, Serper, Tavily, Scrapfly, Bright Data, Oxylabs, Apify) : \`~/.claude/.env\`, exportées dans tes sessions. Ne jamais installer de paquets globaux : venv / node_modules du repo.310- Sudo local : \`echo '492592' | sudo -S <cmd>\`.311- Apps hébergées ici d'après le registre (${REG.updated || 'date inconnue'}) : ${hosted.join(' ; ') || '(aucune connue)'}.312`;313}314function sshExec(target, script, timeoutMs = 30_000) {315  return new Promise((resolve) => {316    execFile('ssh', ['-o', 'BatchMode=yes', '-o', 'ConnectTimeout=12', target, script],317      { timeout: timeoutMs, maxBuffer: 2 * 1024 * 1024, env: { ...process.env, PATH: ENV_PATH, HOME } },318      (err, stdout, stderr) => resolve({ rc: err ? (err.code ?? 1) : 0, out: String(stdout || ''), err: String(stderr || '') }));319  });320}321const toolingInflight = {}; // node -> Promise (évite deux contrôles concurrents au démarrage)322export function ensureNodeTooling(node, opts = {}) {323  if (toolingInflight[node]) return toolingInflight[node];324  const p = _ensureNodeTooling(node, opts).finally(() => { delete toolingInflight[node]; });325  toolingInflight[node] = p;326  return p;327}328async function _ensureNodeTooling(node, { force = false } = {}) {329  if (node === SELF) return { node, local: true };330  if (!force && Date.now() - (toolingChecked[node] || 0) < 6 * 3600_000) return { node, cached: true };331  const target = sshTarget(node);332  const local = path.join(__dirname, 'perm-mcp.js');333  const probe = await sshExec(target, `md5 -q ~/.adminka/perm-mcp.js 2>/dev/null || echo none; test -s ~/.claude/CLAUDE.md && echo claude-md:ok || echo claude-md:none; test -x /opt/homebrew/bin/claude && echo claude:ok || echo claude:none; test -s ~/.claude/.env && echo env:ok || echo env:none`);334  if (probe.rc !== 0) return { node, error: `ssh ${target} : ${probe.err.slice(0, 160)}` };335  toolingChecked[node] = Date.now();336  const lines = probe.out.trim().split('\n');337  const result = { node, target, actions: [] };338  const localMd5 = await new Promise(r => execFile('md5', ['-q', local], (e, o) => r(e ? null : String(o).trim())));339  if (localMd5 && lines[0] !== localMd5) {340    const src = fs.readFileSync(local, 'utf8');341    const w = await sshExec(target, `mkdir -p ~/.adminka && cat > ~/.adminka/perm-mcp.js <<'__ADMINKA_EOF__'\n${src}\n__ADMINKA_EOF__\necho ok`);342    result.actions.push(w.out.includes('ok') ? 'perm-mcp.js installé/mis à jour' : `perm-mcp.js ÉCHEC ${w.err.slice(0, 100)}`);343  }344  if (lines.includes('claude-md:none')) {345    const md = nodeClaudeMd(node);346    const w = await sshExec(target, `mkdir -p ~/.claude && cat > ~/.claude/CLAUDE.md <<'__ADMINKA_EOF__'\n${md}\n__ADMINKA_EOF__\necho ok`);347    result.actions.push(w.out.includes('ok') ? 'CLAUDE.md contextuel créé' : `CLAUDE.md ÉCHEC ${w.err.slice(0, 100)}`);348  }349  result.claude = lines.includes('claude:ok');350  result.env = lines.includes('env:ok');351  if (!result.claude) result.actions.push('⚠ /opt/homebrew/bin/claude ABSENT — les sessions Claude Code y échoueront (npm i -g @anthropic-ai/claude-code)');352  if (!result.env) result.actions.push('⚠ ~/.claude/.env ABSENT — copier les clés API');353  if (result.actions.length) console.log(`[registre] outillage ${node} : ${result.actions.join(' ; ')}`);354  return result;355}356export async function ensureAllNodesTooling(opts) {357  const out = [];358  for (const n of getNodes()) out.push(await ensureNodeTooling(n, opts));359  return out;360}361362// ---------- démarrage ----------363export async function initRegistry({ dataDir, onChange: cb, orchestratorDocPath } = {}) {364  cachePath = path.join(dataDir, 'registry.json');365  onChange = (events) => {366    if (orchestratorDocPath) writeOrchestratorDoc(orchestratorDocPath);367    ensureAllNodesTooling().catch(() => {});368    cb && cb(events);369  };370  loadSshHosts();371  let events = [];372  try { events = readCache() || []; } catch (e) { console.error('[registre] cache illisible :', e.message); }373  if (!SITES.length) {374    const r = await refreshRegistry('startup');375    if (!r.ok) console.error('[registre] INDISPONIBLE au démarrage :', r.error, '— aucun site connu tant que le registre ne répond pas');376  } else {377    console.log(`[registre] ${SITES.length} apps Ka depuis le cache (registre ${REG.updated}), nœud local ${SELF}`);378    refreshRegistry('startup-refresh').catch(() => {});379  }380  if (orchestratorDocPath) writeOrchestratorDoc(orchestratorDocPath);381  ensureAllNodesTooling().catch(() => {});382  if (events.length) finish(events, 'startup');383  // 1) le push mld modifie data/registry.json → application en quelques secondes384  fs.watchFile(cachePath, { interval: WATCH_MS }, () => {385    try { const ev = readCache(); if (ev) finish(ev, 'push mld'); } catch (e) { console.error('[registre] cache :', e.message); }386  });387  // 2) tirage périodique (si un push a raté ou si mld tourne sans abonné)388  setInterval(() => { refreshRegistry('periodic').catch(() => {}); }, PULL_MS);389  setInterval(loadSshHosts, 30 * 60_000);390}391