跳转至

Android 节点评估与试点台账

本页是 AgentMeshOS Android 设备逐台评估、试点结论和后续部署状态的唯一台账。它不提前假设任意手机可以成为 Worker:每台设备必须依据真实系统、硬件、供电、网络和恢复测试结果单独判定。

当前盘点

最近一次盘点:2026-07-16

当前 Headscale/Tailnet 共登记 8 台节点:Linux 4 台、Windows 2 台、iOS 1 台、Android 1 台。HTC X720d 曾通过 USB 连接到 agentmeshos-office-windows,不是独立 Tailnet 成员,因此网络成员统计中的 Android 只计入已经独立加入 Headscale 的设备;其结论仅保留在本页实验归档中,不能混入 Tailnet 节点数、操作系统统计或 Nomad Worker 数。

现有节点清单会自动提供节点名称、Tailnet IP、在线状态、最后在线时间和操作系统类别。设备型号、Android 版本、硬件资源、电池温度、Bootloader 状态及 Linux 改造可行性不在 Headscale 原始数据中,必须在设备接入后逐台实测。

HTC X720d 的 USB/ADB 实验已经结束。它从未作为独立 Android 节点加入 Headscale,实验自动化已卸载。Redmi 3S 已在 2026-07-16 通过官方 Tailscale Android 客户端加入自托管 Headscale,成为当前首台独立 Android Tailnet 成员;后续仍需继续补齐后台行为、敏感权限与真实边缘任务验收。

评估路线

路线 可维护性 部署复杂度 性能与稳定性 团队学习成本 后续扩展 结论
保留 Android,运行受控边缘客户端 高,可沿用移动端权限与更新机制 低,不改系统分区 适合短时能力调用,不承诺后台稳定 可扩展相机、传感器、网络探测与端侧推理 默认采用
Root 后使用 Termux、chroot 或容器化用户态 低,设备和厂商差异很大 高,需要 Root 和内核能力排查 无法获得稳定 Docker/Nomad 生产保证 适合研究与兼容性验证 仅实验,不入生产池
解锁并运行完整 Linux ARM64 系统 中,需要为具体设备长期维护系统镜像和恢复流程 很高,需要 Bootloader、内核、驱动和救援路径 通过验收后可承担低优先级无状态计算 可复用现有 Linux、Docker、Nomad 与遥测体系 仅对通过逐机评估的设备试点

选择原则:手机拥有 Linux 内核不等于它已经是 Linux Worker。只有设备真正运行受支持的完整 Linux ARM64 用户态,并通过本页所有运行时和稳定性门槛,才可申请 mobile-linux-low 低优先级 Linux Worker 候选资格。

分级定义

分级 节点类型 允许工作 禁止工作
A0 Android 管理客户端 状态查看、告警、受控访问 资源供给、后台任务承诺
A1 Android 边缘能力节点 用户授权的相机、传感器、位置、网络探测、端侧推理和短任务 长期服务、固定 CPU/内存承诺、敏感数据常驻
A2 Android 实验运行时 经人工触发的兼容性实验 Nomad 生产调度、Docker 生产负载、关键业务
L1 手机硬件上的完整 Linux 节点 低优先级、无状态、可重试的 Batch 任务 数据库、唯一副本、长期公网服务、特权容器、敏感密钥处理

L1 不等同于普通 Linux Worker。它必须有独立 node_classmeta 标签,只接显式选择该资源池的任务;关键任务不得因调度默认规则落到该类节点。

单机评估流程

1. 接入与身份

  • 以清晰、稳定的节点名加入自托管 Headscale;节点名不得复用其他设备。
  • 在 Status 中确认 Tailnet IP、在线状态、最后在线时间和 Android 系统类别。
  • 记录设备所有者、使用场景和设备是否允许解锁 Bootloader;未经确认不得进行 Root、刷机或清空数据。

2. Android 原生能力评估

在保留 Android 系统的前提下,记录以下真实信息:

项目 必填证据 判定用途
设备身份 品牌、型号、硬件版本、序列号脱敏标识 识别固件、内核和兼容性差异
系统 Android 版本、API Level、安全补丁日期、厂商系统 判断权限、后台与网络行为
计算与存储 SoC、ABI、CPU 核数、内存、可用存储 设置短任务上限,不承诺固定资源
图形与推理 GPU、NNAPI/Vulkan/厂商 NPU 可用性 判断端侧推理路线,不宣称通用容器 GPU
电源与热管理 电池健康、持续供电条件、温度、充电限制 判断能否运行短任务和最大时长
网络 Wi-Fi/蜂窝、网络切换、Tailnet 重连、局域网保留 判断现场网络探测和远程可达性
后台行为 电池优化、前台服务、通知权限、锁屏与重启恢复 确认任务只能前台、通知唤醒还是可短暂后台运行
设备权限 相机、麦克风、位置、文件、蓝牙 按能力最小授权,禁止隐式收集

通过本阶段的设备,可登记为 A1,但仍不能作为 Nomad Worker。

3. 完整 Linux 可行性筛查

仅当设备所有者明确同意解锁与刷机后,才评估以下项目:

  • Bootloader 是否可合法解锁,是否存在官方或可信恢复镜像与回退方式。
  • 是否有稳定的完整 Linux ARM64 发行版支持,而不是仅有 Android 上的用户态模拟环境。
  • 内核是否具备并实际启用了 cgroup、namespace、overlayfs、网络过滤、挂载和容器所需能力。
  • 是否可以安装并在重启后自动恢复 Linux ARM64 版 Tailscale、Docker Engine、Nomad Client 与资源遥测。
  • 存储是否可持久化、可加密、空间足够,并且发生系统升级或断电后可恢复。
  • Wi-Fi、USB、供电、散热与远程维护通道是否稳定;必须存在可操作的物理或恢复模式救援路径。

任一关键项失败时,设备保持 A1A2,不再尝试把它登记为 Linux Worker。

4. L1 试点验收

完整 Linux 候选设备需依次完成:

  1. 连续 7 天在线与遥测观察,记录网络切换、睡眠、充电和温度事件。
  2. 受控重启后自动恢复 Tailscale、Docker、Nomad 和遥测服务。
  3. 运行无状态、可重试的最小 Batch Job,验证取消、失败重试、断网恢复与日志回收。
  4. 验证磁盘阈值、温度阈值、供电中断和远程救援;没有可靠救援路径不得进入 L1
  5. 为节点设置低优先级调度标签、资源上限和禁止项,并由项目负责人确认后才允许生产池试点。

完成前不得把 L1 写为“已上线”或“生产 Worker”。

逐机记录模板

每台 Android 设备接入后,在本页增加一段独立记录;记录名称使用其真实 Headscale 节点名,并填写采集日期。设备较多或单机证据较长时,再在同一“客户端与节点”主题下建立独立设备页,并从本页链接,避免散落到其他目录。

### <headscale-node-name>

- 评估日期:
- 设备身份:品牌 / 型号 / 硬件版本(序列号仅保留脱敏标识)
- Tailnet:IP / 在线状态 / 最后在线时间
- 系统:Android 版本 / API Level / 安全补丁 / ABI
- 资源:SoC / CPU 核数 / 内存 / 可用存储 / GPU 或 NPU 接口
- 供电与热管理:持续供电条件 / 电池健康 / 温度测试结论
- 网络与后台:Wi-Fi / 蜂窝 / 重连 / 电池优化 / 前台服务结论
- 权限与可提供能力:
- Bootloader 与完整 Linux 可行性:
- 试点等级:A0 / A1 / A2 / L1
- 风险与回滚:
- 当前结论:待评估 / 不适合 / Android 边缘节点 / Linux L1 候选 / 已通过 L1 试点
- 验收证据:

已评估设备

HTC X720d(USB Edge 01,实验已归档)

  • 评估日期:2026-07-15
  • 接入方式:物理 USB 连接至 agentmeshos-office-windows;主节点通过仅 Tailnet SSH 进入 Windows,再使用 ADB 管理手机。
  • 系统:Android 4.1.1 / API 16jeldd,内核 3.4.10,Root 已验证。
  • 资源:armeabi-v7a 32 位 ARMv7 双核;内置闪存约 14.6 GiB/data2 GiB 可用。
  • 电源与热管理:USB 供电;评估时电量 77%、温度约 35.1 C;已启用 svc power stayon usb 与 Wi-Fi。
  • 精简:已可逆禁用 30 个更新、反馈、同步、媒体和旧桌面功能包;恢复清单保留在 Windows C:\ProgramData\AgentMeshOS\android-htc-x720d-disabled-packages.txt
  • 实验结论:A0,曾作为 USB/ADB 边缘实验机;从未成为独立 Tailnet 节点。
  • Linux 可行性:不适合当前 Worker 路线。设备为 ARMv7,当前官方 Nomad Linux 包只提供 amd64arm64;未发现可直接采用的可信完整 Linux 移植与恢复路径。
  • 允许工作:ADB 自动化、设备状态与网络实验、短时本地命令验证。
  • 禁止工作:Nomad Worker、长期服务、Docker 生产负载、数据库、敏感数据处理。

实验数据摘要

本记录仅保留脱敏实验数据,不再向 API 或 Status 提供实时状态。最终一次有效摘要显示:ADB 已连接、Root 可用、Android 4.1.1 / API 16armeabi-v7a、内核 3.4.10-g6f9513a;CPU 1.2%,内存约 777 MiB(可用约 356 MiB),/data2.12 GiB(可用约 2.03 GiB),电量 85%、温度 28.9 C、USB 供电和 Wi-Fi 均为已连接。该摘要不含序列号、IMEI、SSID、BSSID、MAC、安装包、日志、文件路径、Root 输出或凭据。

退役状态

  • 2026-07-15:已注销 Windows 计划任务 AgentMeshOS-AndroidLegacyLab,并停止 Windows ADB 服务;最后脱敏摘要保留在 Windows,未修改手机数据或 ADB 授权。
  • 已卸载主节点 agentmeshos-adb-lab-summary.service/.timer 并删除运行时摘要;API Gateway 和 Status 不再加载或展示此设备。
  • 物理 USB 供电需由现场拔线结束;本设备不得作为下一台手机评估或节点接入的模板。

redmi-3s(Redmi 3S,A1 首台接入)

  • 评估日期:2026-07-16
  • 设备身份:Xiaomi Redmi 3S(land),现运行 LineageOS 23.2 (20260714) / Android 16
  • Tailnet:节点名 redmi-3s,IPv4 100.64.0.82026-07-16 已确认在线。
  • 接入方式:物理 USB 连接至 agentmeshos-office-windows,通过 ADB 安装官方 Tailscale Android 客户端 1.98.8,在 App 中使用 Use an alternate server 接入 https://mesh.yohan.fun,随后由主节点执行 Headscale 注册。
  • 网络与后台:Wi-Fi 正常;Tailscale VPN 已建立 tun0,并已确认分配 100.64.0.8/32fd7a:115c:a1e0::8/128。已将 com.tailscale.ipn 加入设备 deviceidle 白名单,减少待机断连概率;锁屏、重启、Wi-Fi/蜂窝切换与长时间后台表现仍待继续观察。
  • 已验证能力:Android 网络成员身份、Tailscale VPN、Tailnet DNS、ADB 管理链路、官方客户端可重复安装路径。开发者选项、USB 调试和 ADB Root 调试已可用。
  • 正式方向修正:redmi-3s 后续以“手机独立节点自采集 + 主节点直连/直收”为准,agentmeshos-office-windows 只保留 ADB 安装、恢复和排障用途,不承载正式采集逻辑。
  • 第一版探针现状:2026-07-16 已完成 ADB 版 redmi-3s 网络探针 v1 的实验验证,可用于临时排障和字段对照;后续如果继续推进网络探针,必须转为手机本机采集,再由主节点直接接收或拉取。
  • 直收链路验收:主节点 API Gateway 已提供 Android 探针接收口 /api/android/probes/ingest 和查询口 /api/android/probes/redmi-3s2026-07-16 已完成 redmi-3s 本机 push 到主节点 Tailnet 地址 100.64.0.1:39120 的实链验证。该链路以主节点直收为正式形态,Windows 不再承担中转职责。
  • Bootloader 与完整 Linux 可行性:ro.boot.verifiedbootstate=orange 仍表明存在解锁或非受信任启动状态的迹象,但当前路线已经切回保留 Android 的 A1 方案。即使未来继续评估完整 Linux,也必须重新做独立的恢复、驱动、容器运行时与连续稳定性验收,当前不进入 L1 或 Nomad Worker 路线。
  • 试点等级:A1,已授予 Tailnet 网络成员身份,但尚未授予 Worker、调度或资源采集授权。
  • 当前可做工作:受控网络访问、状态确认、经人工触发的 ADB 诊断;后续在完成客户端权限、后台稳定性和回滚验证后,可作为短时、可取消的相机、GPS、传感器、BLE 和现场 Wi-Fi 网络探测设备。
  • 禁止工作:Nomad Worker、Docker 生产负载、长期后台服务、数据库、唯一副本、敏感数据常驻、未授权的相机/位置/麦克风采集。
  • 验收证据:主节点 headscale nodes list 已显示 redmi-3s 在线;Android 端已确认 VPN 网络接口 tun0、Tailnet 地址 100.64.0.8 和 Tailnet DNS 已生效。
  • 最新实验样本:2026-07-16 19:51:39 UTC 生成的摘要显示 Wi-Fi Wisefido、LAN IP 192.168.2.12、Tailnet 100.64.0.8、Wi-Fi 已验证、主节点 100.64.0.1 / Tailnet DNS 100.100.100.100 / 网关 192.168.2.1 / 公网 DNS 223.5.5.5 均可达,分类结果为 online。该样本仅作为实验对照保留,不作为正式运行路径。
  • 最新直推样本:2026-07-16 20:28:56 UTCredmi-3s 本机 push 到主节点,摘要显示 Wi-Fi Wisefido、RSSI -30 dBm、链路速率 72 Mbps、Tailnet 100.64.0.8、电量 47%、温度 29.7 C、分类结果 online;主节点查询口已可直接返回该样本。
  • 下一阶段验收:验证锁屏、受控重启、Wi-Fi 断开重连、长时间待机与连续供电温度边界;逐项验证相机、定位、BLE、传感器与通知唤起能力;再决定是否补充 API Gateway / Status 集成或轻量遥测。

下一台设备所需配合

HTC X720d 已归档,不是独立 Tailnet 节点。Redmi 3S 已完成首台 Android 网络成员接入,当前作为 A1 级移动边缘节点候选继续观察。后续 Android 设备接入 Office Windows 后,应先按 Android 接入 完成真实身份、系统、硬件、供电和可恢复性盘点;在未完成评估和获得设备所有者授权前,不安装计划任务、不启动 ADB 采集,也不授予 Worker、调度或敏感能力权限。其余数据继续在本页逐机记录,并以真实验收结果更新 节点角色与能力矩阵实施计划