跳转至

AgentMeshOS 脚本库

更新:2026-08-18。本文只列出仓库中当前保留、可作为现行入口的脚本;参数、权限和回滚要求以各脚本 --help 与部署规范为准。

部署

脚本 用途 执行位置
agentmeshos-ai-runtime-deploy.sh 仅部署主节点薄 Runtime、受限 OmniRoute socket proxy、System Operations Bridge HMAC Adapter、官方 MCP 本机基址、双 Key 文件约束、Boss 高质量 Combo、Worker 容量池 Combo、可选 CLI Gateway 内部 Key注入和 root-only Cloudreve WebDAV Artifact Adapter;不再通过 SSH、Tailnet 或节点网络构建、传送或预加载 Worker 镜像,Worker 镜像必须由独立的 Cloudreve 公网 HTTPS 导入流程发布(v4.4.0) main
agentmeshos-system-operations-bridge-deploy.sh 部署只允许固定诊断、固定服务重启和 Docs 部署/回滚的 root systemd Bridge;只监听 Runtime Docker 私网 172.30.70.1:39184,不接受任意命令或目标;固定重启为 Runtime 冷启动保留受限健康等待窗口(v0.1.2) main
agentmeshos-project-cloud-deploy.sh 部署 101 /root/project 与 Cloudreve Project 全目录 rclone bisync 服务和 15 分钟 timer(v0.2.0) 101
agentmeshos-cli-agent-gateway-deploy.sh 部署 AI Boss 的隔离 CLI Agent 备用通道;固定内网地址、无宿主机端口、非 root、只读根文件系统、受控图片输入和脱敏审计(v0.3.0;图片仅允许真实 Smoke 已通过的后端) main
agentmeshos-api-gateway-deploy.sh 部署状态与告警聚合 API main
agentmeshos-auth-site-deploy.sh 部署认证站 main
agentmeshos-console-site-deploy.sh 部署统一控制台 main
agentmeshos-omniroute-controlled-discovery-deploy.sh 部署受控 OmniRoute Discovery Bridge、追加式历史事实库、连续失败阈值与每日 Provider 验证 timer(v0.2.0) main
agentmeshos-docs-docker-deploy.sh 部署文档站;支持固定最近镜像回滚入口供受控 Bridge 使用 main
agentmeshos-status-site-deploy.sh 部署状态站 main
agentmeshos-derp-edge-deploy.sh 部署 MM DERP/STUN 边缘 MM
agentmeshos-node-metrics-deploy.sh 部署 Linux 节点只读遥测 对应节点
agentmeshos-nas-node-metrics-deploy.sh 部署 NAS 只读遥测 nas-sz
agentmeshos-nomad-client-deploy.sh 部署 Nomad Client 101 / 103
agentmeshos-nomad-batch-secrets-volume-deploy.sh 配置单次 Batch 凭据内存卷 101 / 103
agentmeshos-web-verifier-isolation-deploy.sh 为网页验证器专用 Docker 子网安装受限出口规则;仅从 cloud.yohan.fun 公网 HTTPS 下载已登记镜像归档,校验 SHA-256、导入后的 image ID,并创建独立保留标签。仅允许 DNS 与公网 TCP 80/443,拒绝私网、Tailnet、链路本地和云元数据,不修改 UFW 或通用 Docker 网络(v0.3.0) 经过核验的验证 Worker

维护

脚本 用途
agentmeshos-main-origin-gateway.sh 维护 main 的私有回源网关与 Headscale 信任代理
agentmeshos-reboot-resilience.sh 安装主节点 bootstrap、Tailnet 一次性恢复、主机网络隔离校验、Nginx 顺序校验和 Runtime 网络端点恢复(v0.3.3)
agentmeshos-worker-reboot-readiness.sh Worker 启动时固定主机网络/DNS隔离并等待 Tailnet IPv4
agentmeshos-host-network-isolation.sh 在主节点和所有 Linux 节点启动时固定主机物理网络/DNS,禁止 Tailnet 接管宿主机(v1.0.0)
agentmeshos-docker-image-cleanup.sh 仅清理明确无引用的 Docker 镜像与缓存
agentmeshos-nomad-backup.sh 备份 Nomad 配置与可恢复控制面状态
agentmeshos-node-inventory-export.sh 导出状态页允许展示的节点清单
agentmeshos-capability-collect.sh 采集 101/103/jj 受控节点能力证据(v0.3.0)
agentmeshos-resource-decision.sh 按当前 Nomad 状态选择符合资源约束的 Worker(v1.2.0)
agentmeshos-node-capability-baseline.sh 执行受控节点能力基准
agentmeshos-controlled-batch-submit.sh 提交受限 Nomad Batch
agentmeshos-console-alert.sh 写入受控控制台告警
agentmeshos-project-bisync.sh 以独立备份盘为回退边界,将 101 /root/project 与 Cloudreve Project 全目录双向同步,保留冲突并限制批量删除(v0.1.0)

客户端与辅助

scripts/clients/ 提供 Linux、Windows 与 Android 接入辅助;scripts/ci/agentmeshos-plan-state-check.py(v0.9.0)用于计划状态检查,并强制计划状态与阶段状态分离、P6 当前工作包、P4 至 P8 阶段映射、P5 主动工作 Console 控制契约、P6-0 至 P6-9、P7-0 至 P7-8、P8-0 至 P8-8 的完整计划契约、旧计划 URL 兼容入口与导航一致性;scripts/maintenance/tests/ 保存当前维护脚本的测试夹具。

脚本 用途 执行位置
agentmeshos-support-linux.sh P9 Linux 临时 Support Tailnet 接入与精确清理;默认只检查(v0.1.0) 已授权目标 Linux 桌面
agentmeshos-support-macos.sh P9 macOS 临时 Support Tailnet 接入与精确清理;默认只检查(v0.1.0) 已授权目标 macOS 桌面
agentmeshos-support-windows.ps1 P9 Windows 临时 Support Tailnet 接入与精确清理;默认只检查,UTF-8 with BOM(v0.1.0) 已授权目标 Windows 桌面
agentmeshos-windows-metrics.ps1 安装、检查或卸载固定版本 windows_exporter;仅绑定目标 Windows Tailnet 地址并只允许主节点读取(v0.1.0) 已授权目标 Windows 桌面

已退役脚本

2026-08-01 已删除 KodBox、Nomad CSI、JuiceFS、MariaDB Galera、MinIO、MM 39062 中转及其健康检查、恢复、对象归档和 NAS 外挂脚本。它们不能从历史下载链接、备份或文档中重新部署。Cloudreve 保持为 dd 上的现有系统云盘,自动化经主节点 root-only 的 WebDAV 凭据受限访问;最大 1 MiB Worker JSON 回调证据进入 Runtime SQLite,Cloudreve 长期/大型 Artifact Adapter 已启用受限 WebDAV 路径,生产真实对象回读验收仍属于 P4 未完成出口。