DETACH-03:AgentMeshOS-WebDAV 功能与凭据继承证据
更新时间:2026-08-29
当前状态
DETACH-03 已完成。本目标只验证 101 对系统 WebDAV 的继承能力,不修改 101-project同步-03 的实现,也不混用 Project 凭据。
101 凭据边界
/etc/agentmeshos/cloudreve-system-webdav.env存在,权限为root:root 0600;只核对字段、权限和用途,不读取或记录凭据值。- 系统 WebDAV URL 指向 Cloudreve 公网 HTTPS 数据面;业务字节不经 Tailnet 转运。
- Project 专用配置与系统 WebDAV 配置分离;RR 的必要生产凭据和恢复材料继续保留。
2026-08-29 生命周期验收
在 101 本机使用 root-only 系统 WebDAV 配置和随机临时对象完成:
- 根目录
PROPFIND:207 AgentMeshOS-临时:207AgentMeshOS-长期:207- 临时对象上传(
curl -T -):201 - 回读哈希:与发送内容一致
- 删除:
204 - 删除后回读:
404
随机探针对象已删除,未留下业务数据。首次使用 --data-binary 得到 404,未作为通过依据;随后按兼容方式复测通过。
2026-08-29 runtime-artifacts 只读核对
AgentMeshOS-长期/runtime-artifacts/PROPFIND返回207。- 目录内已有历史任务对象及
applications/子目录;本次仅枚举名称和修改时间,不读取业务内容、不删除长期对象。 - 长期目录策略继续按“默认不自动删除已有内容”执行;任何清理必须遵循剥离计划 DETACH-09 最终清理门,不能因本目标直接删除。
2026-08-29 凭据保留对账
- 101 的系统 WebDAV 配置仍为
root:root 0600,并与 Project 专用配置分离;只核对路径、权限和职责,不记录或读取凭据值。 - RR 的系统 WebDAV、Runtime、Bridge、认证站点和 CLI Gateway 等生产配置仍存在且均为
root:root 0600;本次不复制、不删除、不轮换 RR 生产凭据。 - 长期目录“不自动删除”是架构强制策略,不依赖目录级删除 ACL;
runtime-artifacts的生产写入主体仍为 RR 本机 root-only Runtime,101 仅继承系统目录管理与项目级运维所需能力。
结论与后续边界
DETACH-03 验收完成:101 已具备系统 WebDAV 目录生命周期能力,Project 与系统目录保持隔离,RR 生产凭据仍被保留。凭据生成/轮换仅能在独立、经批准的部署或安全变更中执行;该类变更必须保留旧配置的恢复材料,并在 DETACH-09 最终保留清单中复核,不作为本次剥离的清理动作。