跳转至

DETACH-06:历史备份与恢复材料交接证据

更新时间:2026-08-29

当前状态

DETACH-06 为“调查中”。本目标只分类、核对和准备交接,不删除 RR 历史备份、凭据恢复材料或审计对象。

存储边界

  • RR /backup 当前位于系统盘 /dev/vda2,不具备独立备份故障域。
  • 101 /srv/codex-hub-backup 当前位于独立备份盘 /dev/sda1(卷标 CODEX-BACKUP)。
  • 备份盘边界已现场核对;后续 101 备份写入继续使用 /srv/codex-hub-backup,不把 RR /backup 当作独立盘。

RR 材料分类

只读目录盘点确认 RR 现有材料至少包括:

类别 现场对象示例 处置
Runtime 恢复 ai-runtime/*.db、P4/P6/P8 前置数据库快照 保留原件;交接时复制清单和校验信息
生产控制与网络 Nomad、Nomad PKI、main-origin-gateway、网络切换快照 保留原件;不得因项目剥离删除
OmniRoute 恢复 provider、native、memory 和 key-split 备份 保留原件;凭据值不读取、不输出
审计与重启 reboot-resilience、服务/部署恢复材料 保留原件;后续抽样 quick check

101 继承边界

101 独立备份盘已存在自动备份、AgentMeshOS.bundle、配置/服务定义、项目同步前置副本和快照清单。继承动作应采用“清单、哈希、权限、恢复命令”交接,不把 RR 的生产凭据复制到项目工作区,也不将备份盘变成 Project 同步删除保护。

RR→101 的非敏感交接范围和验收方式已登记在 handoff-manifest.md

待完成

  1. 对 RR 代表性数据库、配置归档和恢复清单执行不泄露内容的 quick_check/哈希可读性核对。
  2. 生成 RR→101 恢复材料交接清单,写入 101 独立备份盘并复核 root:root 0600 边界。
  3. 选择一份非生产恢复材料做隔离恢复演练;生产凭据只验证文件存在性和权限,不读取值。
  4. 在 DETACH-09 最终清理门复核双端凭据、审计和恢复材料保留清单;未满足条件不得删除任何对象。

2026-08-29 代表性完整性核对

  • RR Runtime 代表性备份 p4-apk-verifier-before-6a29dce-20260814T091747Z.db 执行 SQLite PRAGMA quick_checkok;文件保持 root:root 0600
  • 101 独立备份盘最新自动备份 SHA256SUMS 文件可读且非空,当前文件摘要已现场计算;未读取凭据内容。

该检查证明代表性恢复材料可读且数据库结构完整,但尚未完成 RR→101 文件交接复制和隔离恢复演练。

2026-08-30 隔离恢复演练

  • RR 代表性 Runtime 数据库复制到 /var/tmp/agentmeshos-recovery.* 后执行 PRAGMA quick_checkok
  • 恢复副本保持 root:root 0600,大小 3141632 字节;退出清理后临时目录不存在。
  • 101 独立备份盘最新自动备份清单可读,保持 root:root 0600,大小 959 字节。

该演练证明代表性数据库恢复副本可在隔离临时目录中读取和校验;尚未把 RR 生产备份原件复制到 101,也未执行生产数据库恢复。

2026-08-30 交接索引落盘

不含凭据值的 RR→101 交接清单 已写入 101 独立备份盘:

  • /srv/codex-hub-backup/agentmeshos/detachment-handoff-20260830/handoff-manifest.md
  • 文件权限:root:root 0600,大小 1685 字节
  • SHA-256:0569a6b2e6a56fce4009715bf1d8995405821ccc33bedfd0a15495a105e12a94
  • 同目录校验文件权限:root:root 0600

这一步只交接恢复材料索引,不复制 RR 生产数据库、密钥或其他敏感原件;后续按清单逐项取得批准后再交接必要非敏感材料。