Android 节点评估与试点台账
本页是 AgentMeshOS Android 设备逐台评估、试点结论和后续部署状态的唯一台账。它不提前假设任意手机可以成为 Worker:每台设备必须依据真实系统、硬件、供电、网络和恢复测试结果单独判定。
当前盘点
最近一次盘点:2026-07-16。
当前 Headscale/Tailnet 共登记 8 台节点:Linux 4 台、Windows 2 台、iOS 1 台、Android 1 台。HTC X720d 曾通过 USB 连接到 agentmeshos-office-windows,不是独立 Tailnet 成员,因此网络成员统计中的 Android 只计入已经独立加入 Headscale 的设备;其结论仅保留在本页实验归档中,不能混入 Tailnet 节点数、操作系统统计或 Nomad Worker 数。
现有节点清单会自动提供节点名称、Tailnet IP、在线状态、最后在线时间和操作系统类别。设备型号、Android 版本、硬件资源、电池温度、Bootloader 状态及 Linux 改造可行性不在 Headscale 原始数据中,必须在设备接入后逐台实测。
HTC X720d 的 USB/ADB 实验已经结束。它从未作为独立 Android 节点加入 Headscale,实验自动化已卸载。Redmi 3S 已在 2026-07-16 通过官方 Tailscale Android 客户端加入自托管 Headscale,成为当前首台独立 Android Tailnet 成员;后续仍需继续补齐后台行为、敏感权限与真实边缘任务验收。
评估路线
| 路线 | 可维护性 | 部署复杂度 | 性能与稳定性 | 团队学习成本 | 后续扩展 | 结论 |
|---|---|---|---|---|---|---|
| 保留 Android,运行受控边缘客户端 | 高,可沿用移动端权限与更新机制 | 低,不改系统分区 | 适合短时能力调用,不承诺后台稳定 | 低 | 可扩展相机、传感器、网络探测与端侧推理 | 默认采用 |
| Root 后使用 Termux、chroot 或容器化用户态 | 低,设备和厂商差异很大 | 高,需要 Root 和内核能力排查 | 无法获得稳定 Docker/Nomad 生产保证 | 高 | 适合研究与兼容性验证 | 仅实验,不入生产池 |
| 解锁并运行完整 Linux ARM64 系统 | 中,需要为具体设备长期维护系统镜像和恢复流程 | 很高,需要 Bootloader、内核、驱动和救援路径 | 通过验收后可承担低优先级无状态计算 | 高 | 可复用现有 Linux、Docker、Nomad 与遥测体系 | 仅对通过逐机评估的设备试点 |
选择原则:手机拥有 Linux 内核不等于它已经是 Linux Worker。只有设备真正运行受支持的完整 Linux ARM64 用户态,并通过本页所有运行时和稳定性门槛,才可申请 mobile-linux-low 低优先级 Linux Worker 候选资格。
分级定义
| 分级 | 节点类型 | 允许工作 | 禁止工作 |
|---|---|---|---|
A0 |
Android 管理客户端 | 状态查看、告警、受控访问 | 资源供给、后台任务承诺 |
A1 |
Android 边缘能力节点 | 用户授权的相机、传感器、位置、网络探测、端侧推理和短任务 | 长期服务、固定 CPU/内存承诺、敏感数据常驻 |
A2 |
Android 实验运行时 | 经人工触发的兼容性实验 | Nomad 生产调度、Docker 生产负载、关键业务 |
L1 |
手机硬件上的完整 Linux 节点 | 低优先级、无状态、可重试的 Batch 任务 | 数据库、唯一副本、长期公网服务、特权容器、敏感密钥处理 |
L1 不等同于普通 Linux Worker。它必须有独立 node_class 或 meta 标签,只接显式选择该资源池的任务;关键任务不得因调度默认规则落到该类节点。
单机评估流程
1. 接入与身份
- 以清晰、稳定的节点名加入自托管 Headscale;节点名不得复用其他设备。
- 在 Status 中确认 Tailnet IP、在线状态、最后在线时间和 Android 系统类别。
- 记录设备所有者、使用场景和设备是否允许解锁 Bootloader;未经确认不得进行 Root、刷机或清空数据。
2. Android 原生能力评估
在保留 Android 系统的前提下,记录以下真实信息:
| 项目 | 必填证据 | 判定用途 |
|---|---|---|
| 设备身份 | 品牌、型号、硬件版本、序列号脱敏标识 | 识别固件、内核和兼容性差异 |
| 系统 | Android 版本、API Level、安全补丁日期、厂商系统 | 判断权限、后台与网络行为 |
| 计算与存储 | SoC、ABI、CPU 核数、内存、可用存储 | 设置短任务上限,不承诺固定资源 |
| 图形与推理 | GPU、NNAPI/Vulkan/厂商 NPU 可用性 | 判断端侧推理路线,不宣称通用容器 GPU |
| 电源与热管理 | 电池健康、持续供电条件、温度、充电限制 | 判断能否运行短任务和最大时长 |
| 网络 | Wi-Fi/蜂窝、网络切换、Tailnet 重连、局域网保留 | 判断现场网络探测和远程可达性 |
| 后台行为 | 电池优化、前台服务、通知权限、锁屏与重启恢复 | 确认任务只能前台、通知唤醒还是可短暂后台运行 |
| 设备权限 | 相机、麦克风、位置、文件、蓝牙 | 按能力最小授权,禁止隐式收集 |
通过本阶段的设备,可登记为 A1,但仍不能作为 Nomad Worker。
3. 完整 Linux 可行性筛查
仅当设备所有者明确同意解锁与刷机后,才评估以下项目:
- Bootloader 是否可合法解锁,是否存在官方或可信恢复镜像与回退方式。
- 是否有稳定的完整 Linux ARM64 发行版支持,而不是仅有 Android 上的用户态模拟环境。
- 内核是否具备并实际启用了 cgroup、namespace、overlayfs、网络过滤、挂载和容器所需能力。
- 是否可以安装并在重启后自动恢复 Linux ARM64 版 Tailscale、Docker Engine、Nomad Client 与资源遥测。
- 存储是否可持久化、可加密、空间足够,并且发生系统升级或断电后可恢复。
- Wi-Fi、USB、供电、散热与远程维护通道是否稳定;必须存在可操作的物理或恢复模式救援路径。
任一关键项失败时,设备保持 A1 或 A2,不再尝试把它登记为 Linux Worker。
4. L1 试点验收
完整 Linux 候选设备需依次完成:
- 连续
7天在线与遥测观察,记录网络切换、睡眠、充电和温度事件。 - 受控重启后自动恢复 Tailscale、Docker、Nomad 和遥测服务。
- 运行无状态、可重试的最小 Batch Job,验证取消、失败重试、断网恢复与日志回收。
- 验证磁盘阈值、温度阈值、供电中断和远程救援;没有可靠救援路径不得进入
L1。 - 为节点设置低优先级调度标签、资源上限和禁止项,并由项目负责人确认后才允许生产池试点。
完成前不得把 L1 写为“已上线”或“生产 Worker”。
逐机记录模板
每台 Android 设备接入后,在本页增加一段独立记录;记录名称使用其真实 Headscale 节点名,并填写采集日期。设备较多或单机证据较长时,再在同一“客户端与节点”主题下建立独立设备页,并从本页链接,避免散落到其他目录。
### <headscale-node-name>
- 评估日期:
- 设备身份:品牌 / 型号 / 硬件版本(序列号仅保留脱敏标识)
- Tailnet:IP / 在线状态 / 最后在线时间
- 系统:Android 版本 / API Level / 安全补丁 / ABI
- 资源:SoC / CPU 核数 / 内存 / 可用存储 / GPU 或 NPU 接口
- 供电与热管理:持续供电条件 / 电池健康 / 温度测试结论
- 网络与后台:Wi-Fi / 蜂窝 / 重连 / 电池优化 / 前台服务结论
- 权限与可提供能力:
- Bootloader 与完整 Linux 可行性:
- 试点等级:A0 / A1 / A2 / L1
- 风险与回滚:
- 当前结论:待评估 / 不适合 / Android 边缘节点 / Linux L1 候选 / 已通过 L1 试点
- 验收证据:
已评估设备
HTC X720d(USB Edge 01,实验已归档)
- 评估日期:
2026-07-15 - 接入方式:物理 USB 连接至
agentmeshos-office-windows;主节点通过仅 Tailnet SSH 进入 Windows,再使用 ADB 管理手机。 - 系统:Android
4.1.1/ API16,jeldd,内核3.4.10,Root 已验证。 - 资源:
armeabi-v7a32 位 ARMv7 双核;内置闪存约14.6 GiB,/data约2 GiB可用。 - 电源与热管理:USB 供电;评估时电量
77%、温度约35.1 C;已启用svc power stayon usb与 Wi-Fi。 - 精简:已可逆禁用 30 个更新、反馈、同步、媒体和旧桌面功能包;恢复清单保留在 Windows
C:\ProgramData\AgentMeshOS\android-htc-x720d-disabled-packages.txt。 - 实验结论:
A0,曾作为 USB/ADB 边缘实验机;从未成为独立 Tailnet 节点。 - Linux 可行性:不适合当前 Worker 路线。设备为 ARMv7,当前官方 Nomad Linux 包只提供
amd64与arm64;未发现可直接采用的可信完整 Linux 移植与恢复路径。 - 允许工作:ADB 自动化、设备状态与网络实验、短时本地命令验证。
- 禁止工作:Nomad Worker、长期服务、Docker 生产负载、数据库、敏感数据处理。
实验数据摘要
本记录仅保留脱敏实验数据,不再向 API 或 Status 提供实时状态。最终一次有效摘要显示:ADB 已连接、Root 可用、Android 4.1.1 / API 16、armeabi-v7a、内核 3.4.10-g6f9513a;CPU 1.2%,内存约 777 MiB(可用约 356 MiB),/data 约 2.12 GiB(可用约 2.03 GiB),电量 85%、温度 28.9 C、USB 供电和 Wi-Fi 均为已连接。该摘要不含序列号、IMEI、SSID、BSSID、MAC、安装包、日志、文件路径、Root 输出或凭据。
退役状态
2026-07-15:已注销 Windows 计划任务AgentMeshOS-AndroidLegacyLab,并停止 Windows ADB 服务;最后脱敏摘要保留在 Windows,未修改手机数据或 ADB 授权。- 已卸载主节点
agentmeshos-adb-lab-summary.service/.timer并删除运行时摘要;API Gateway 和 Status 不再加载或展示此设备。 - 物理 USB 供电需由现场拔线结束;本设备不得作为下一台手机评估或节点接入的模板。
redmi-3s(Redmi 3S,A1 首台接入)
- 评估日期:
2026-07-16 - 设备身份:Xiaomi Redmi 3S(
land),现运行 LineageOS23.2 (20260714)/ Android16。 - Tailnet:节点名
redmi-3s,IPv4100.64.0.8,2026-07-16已确认在线。 - 接入方式:物理 USB 连接至
agentmeshos-office-windows,通过 ADB 安装官方 Tailscale Android 客户端1.98.8,在 App 中使用Use an alternate server接入https://mesh.yohan.fun,随后由主节点执行 Headscale 注册。 - 网络与后台:Wi-Fi 正常;Tailscale VPN 已建立
tun0,并已确认分配100.64.0.8/32与fd7a:115c:a1e0::8/128。已将com.tailscale.ipn加入设备deviceidle白名单,减少待机断连概率;锁屏、重启、Wi-Fi/蜂窝切换与长时间后台表现仍待继续观察。 - 已验证能力:Android 网络成员身份、Tailscale VPN、Tailnet DNS、ADB 管理链路、官方客户端可重复安装路径。开发者选项、USB 调试和 ADB Root 调试已可用。
- 正式方向修正:
redmi-3s后续以“手机独立节点自采集 + 主节点直连/直收”为准,agentmeshos-office-windows只保留 ADB 安装、恢复和排障用途,不承载正式采集逻辑。 - 第一版探针现状:
2026-07-16已完成ADB 版 redmi-3s 网络探针 v1的实验验证,可用于临时排障和字段对照;后续如果继续推进网络探针,必须转为手机本机采集,再由主节点直接接收或拉取。 - 直收链路验收:主节点 API Gateway 已提供 Android 探针接收口
/api/android/probes/ingest和查询口/api/android/probes/redmi-3s,2026-07-16已完成redmi-3s本机push到主节点 Tailnet 地址100.64.0.1:39120的实链验证。该链路以主节点直收为正式形态,Windows 不再承担中转职责。 - Bootloader 与完整 Linux 可行性:
ro.boot.verifiedbootstate=orange仍表明存在解锁或非受信任启动状态的迹象,但当前路线已经切回保留 Android 的A1方案。即使未来继续评估完整 Linux,也必须重新做独立的恢复、驱动、容器运行时与连续稳定性验收,当前不进入L1或 Nomad Worker 路线。 - 试点等级:
A1,已授予 Tailnet 网络成员身份,但尚未授予 Worker、调度或资源采集授权。 - 当前可做工作:受控网络访问、状态确认、经人工触发的 ADB 诊断;后续在完成客户端权限、后台稳定性和回滚验证后,可作为短时、可取消的相机、GPS、传感器、BLE 和现场 Wi-Fi 网络探测设备。
- 禁止工作:Nomad Worker、Docker 生产负载、长期后台服务、数据库、唯一副本、敏感数据常驻、未授权的相机/位置/麦克风采集。
- 验收证据:主节点
headscale nodes list已显示redmi-3s在线;Android 端已确认 VPN 网络接口tun0、Tailnet 地址100.64.0.8和 Tailnet DNS 已生效。 - 最新实验样本:
2026-07-16 19:51:39 UTC生成的摘要显示 Wi-FiWisefido、LAN IP192.168.2.12、Tailnet100.64.0.8、Wi-Fi 已验证、主节点100.64.0.1/ Tailnet DNS100.100.100.100/ 网关192.168.2.1/ 公网 DNS223.5.5.5均可达,分类结果为online。该样本仅作为实验对照保留,不作为正式运行路径。 - 最新直推样本:
2026-07-16 20:28:56 UTC由redmi-3s本机push到主节点,摘要显示 Wi-FiWisefido、RSSI-30 dBm、链路速率72 Mbps、Tailnet100.64.0.8、电量47%、温度29.7 C、分类结果online;主节点查询口已可直接返回该样本。 - 下一阶段验收:验证锁屏、受控重启、Wi-Fi 断开重连、长时间待机与连续供电温度边界;逐项验证相机、定位、BLE、传感器与通知唤起能力;再决定是否补充 API Gateway / Status 集成或轻量遥测。
下一台设备所需配合
HTC X720d 已归档,不是独立 Tailnet 节点。Redmi 3S 已完成首台 Android 网络成员接入,当前作为 A1 级移动边缘节点候选继续观察。后续 Android 设备接入 Office Windows 后,应先按 Android 接入 完成真实身份、系统、硬件、供电和可恢复性盘点;在未完成评估和获得设备所有者授权前,不安装计划任务、不启动 ADB 采集,也不授予 Worker、调度或敏感能力权限。其余数据继续在本页逐机记录,并以真实验收结果更新 节点角色与能力矩阵 与 实施计划。