## Why Нужен постоянный SOCKS5-туннель до VPS01 для обхода региональных блокировок (Tavily API, Telegram). Сейчас туннель поднимается вручную (SSH -D :1080), что ненадёжно: после ребута теряется, нет мониторинга, нет автозапуска. ## What Changes - Создать systemd-юнит `telegram-tunnel.service` (уже существует) → **BREAKING**: перевести на автозапуск + watchdog - Добавить автозапуск при старте (systemctl enable) - Добавить проверку живости туннеля (systemd watchdog + healthcheck curl через туннель) - Задокументировать порт 1080 и ключ SSH в README ## Capabilities ### New Capabilities - `tunnel-proxy`: Постоянный SOCKS5-туннель до VPS01 с автозапуском и мониторингом ### Modified Capabilities - (нет) ## Impact - systemd: новый юнит + enable - SSH: ключ /mnt/yandex-disk/.ssh_box/timewebVPS - README.md в /opt/hermes (порты)