# Policlinico San Donato — setup workspace (nuova gestione) Guida operativa per collegare ThothII al DWH di PSD con il nuovo sistema (registry Git + descriptor v3 + `thothctl`). ## Stato attuale (2026-08-13) - **Repository PSD pubblicato:** `https://github.com/mptyl/tht-workspace-psd` (privato), branch `main`, commit `d4f9185`. Layout P1.1 già migrato e validato. - **Deploy key SSH** (read-write, senza passphrase) generata in `deploy/psd/secrets/git-ssh-key` e registrata sul repo come deploy key `thothii-psd`; il remote Git usato dall'installazione è `git@github.com:mptyl/tht-workspace-psd.git`. - **Config operatore pronta** (file reali gitignored in `deploy/psd/`): `operator.env`, `workspace-bindings.env`, `thothii-installation.yaml`, `connector-secrets.yaml` e i secret `secrets/` (API key DWH riusata, pi-auth, secret bundle, chiave SSH, known_hosts). Nessuna CA: il DWH REST usa HTTPS pubblico (`THT_SSL_CA` era vuoto). - **Stack avviato** (progetto `thothii-70417a3e30ea`, via `thothctl start`): `qdrant`, `embedding` (con `qwen3-embedding:0.6b`), `core`, `frontend` sani. Il registry ha **clonato e attivato** `psd-clinical` (stato `ready`). - **`thothctl workspace inspect --workspace psd-clinical` = OK** (identità descrittore/catalogo/ config risolte con i bindings DWH). - **Bloccante residuo: VPN.** `supabase-aritmolab.policlinicosandonato.it` non risolve (`NXDOMAIN`) → il preprocessing DWH e le sessioni live non possono ancora partire. ## Avvio/arresto (canonico) Usare `thothctl` (stesso project name, quindi stessi volumi named): ```bash THOTHCTL=dist/thothctl/thothctl-darwin-arm64 "$THOTHCTL" --installation "$(pwd)/deploy/psd/thothii-installation.yaml" start "$THOTHCTL" --installation "$(pwd)/deploy/psd/thothii-installation.yaml" workspace inspect --workspace psd-clinical --json "$THOTHCTL" --installation "$(pwd)/deploy/psd/thothii-installation.yaml" stop ``` > **Nota project name:** `thothctl` calcola un project name stabile dall'installation descriptor > (`thothii-`); `docker compose` "a mano" usa invece `name: thothii` dal `compose.yaml`, quindi > i volumi named non coinciderebbero. Perciò per lo stack si usa `thothctl start` (non > `compose-with-preflight.sh up`). ## Completare quando la VPN è attiva ```bash "$THOTHCTL" --installation "$(pwd)/deploy/psd/thothii-installation.yaml" workspace preprocess run --workspace psd-clinical --json ``` Se si ferma per le join (`manual_review_required`): rivedere `psd-clinical/schema/annotations.yaml` nel repo, commit+push, poi `workspace schema accept --run --yes` e `workspace preprocess run --resume `. Poi aprire `http://localhost:8080`, selezionare `psd-clinical` e creare una sessione con una domanda. ## Cosa è già stato fatto - Ristrutturazione del repo PSD nel layout P1.1 + validazione locale. - Pubblicazione GitHub + deploy key + config operatore completa (bindings/secret/override). - Avvio stack + attivazione registry + `thothctl inspect` verde. - Restano solo: **VPN attiva** → `preprocess run` → smoke live di una domanda PSD (P8 L2).