{ pkgs, ... }: { # flake + nix-command nix.settings.experimental-features = [ "nix-command" "flakes" ]; # Required when using zsh as user shell programs.zsh.enable = true; users.users.mikl = { isNormalUser = true; shell = pkgs.zsh; home = "/home/mikl"; extraGroups = [ "wheel" ]; # для passwordless sudo (см. ниже) }; # Passwordless sudo для mikl на NixOS-серверах. # На старых YC-боксах это приходило через cloud-config user-data # (NOPASSWD:ALL); в NixOS задаём декларативно. Без этого админить # сервер вслепую (kubectl, journalctl, nixos-rebuild) невозможно. security.sudo = { enable = true; wheelNeedsPassword = false; }; environment.systemPackages = [ pkgs.vim ]; }