После инцидента с удалением агентом части файлов (разумеется, не до инцидента) возникла острая необходимость настроить задачи по бэкапу. В домовладении трудятся два NAS Terramaster с установленными XPEnology, поэтому задача по бэкапу автоматически приземлилась на них.
У Synology есть два пакета: Hyper Backup и Active Backup for Business — второй более гибкий и функциональный, о нём далее будет речь. Оказалось, что архитектура сервисов самой Synology достаточно удобна для реверс-инжиниринга агентами:
- пакеты (Active Backup for Business и пр.) регистрируют собственные WebAPI-обработчики в специальном реджистри, там есть строки с именами API и методов либо таблицы диспетчеризации
- есть внутренняя CLI DSM
synowebapi— утилита, доступная из терминала Synology для выполнения бизнес-логики пакетов; её также дёргает WebUI Synology при запуске пакета - все вызовы интерфейса можно посмотреть в
auth.log
Всё это раскопал Codex Sol, и этого оказалось более чем достаточно, чтобы разобраться в доступных методах API и написать себе и коллегам skill для создания бэкапов в будущем.
Всё, что потребовалось — это промпт с просьбой сделать регулярный бэкап с А на Б, passwordless sudo доступ к командной строке Synology и бэкапируемых VPS и 15 минут времени — и бэкапы на трёх оставшихся VPS запустились и отработали успешно. Ну и наводящие вопросы навыка /grill-me, естественно. ABB хранит 60 копий, по одной в сутки; с учётом небольшого размера конфигов на VPS и дедупликации получаются слёзы.

Мораль
Современным агентам уровня Sol и Opus 5 не особо нужны скилы и MCP — они сами могут сделать себе инструменты при необходимости, вопрос в количестве токенов, которые вы готовы спалить.
Что хочется допилить
Заделать дашборд в Home Assistant со статусом разнородных backup-задач; статус можно брать из того же API или из файловой системы DSM.