DETACH-06:历史备份与恢复材料交接证据
更新时间:2026-08-29
当前状态
DETACH-06 为“调查中”。本目标只分类、核对和准备交接,不删除 RR 历史备份、凭据恢复材料或审计对象。
存储边界
- RR
/backup当前位于系统盘/dev/vda2,不具备独立备份故障域。 - 101
/srv/codex-hub-backup当前位于独立备份盘/dev/sda1(卷标CODEX-BACKUP)。 - 备份盘边界已现场核对;后续 101 备份写入继续使用
/srv/codex-hub-backup,不把 RR/backup当作独立盘。
RR 材料分类
只读目录盘点确认 RR 现有材料至少包括:
| 类别 | 现场对象示例 | 处置 |
|---|---|---|
| Runtime 恢复 | ai-runtime/*.db、P4/P6/P8 前置数据库快照 |
保留原件;交接时复制清单和校验信息 |
| 生产控制与网络 | Nomad、Nomad PKI、main-origin-gateway、网络切换快照 | 保留原件;不得因项目剥离删除 |
| OmniRoute 恢复 | provider、native、memory 和 key-split 备份 | 保留原件;凭据值不读取、不输出 |
| 审计与重启 | reboot-resilience、服务/部署恢复材料 |
保留原件;后续抽样 quick check |
101 继承边界
101 独立备份盘已存在自动备份、AgentMeshOS.bundle、配置/服务定义、项目同步前置副本和快照清单。继承动作应采用“清单、哈希、权限、恢复命令”交接,不把 RR 的生产凭据复制到项目工作区,也不将备份盘变成 Project 同步删除保护。
RR→101 的非敏感交接范围和验收方式已登记在 handoff-manifest.md。
待完成
- 对 RR 代表性数据库、配置归档和恢复清单执行不泄露内容的
quick_check/哈希可读性核对。 - 生成 RR→101 恢复材料交接清单,写入 101 独立备份盘并复核
root:root 0600边界。 - 选择一份非生产恢复材料做隔离恢复演练;生产凭据只验证文件存在性和权限,不读取值。
- 在 DETACH-09 最终清理门复核双端凭据、审计和恢复材料保留清单;未满足条件不得删除任何对象。
2026-08-29 代表性完整性核对
- RR Runtime 代表性备份
p4-apk-verifier-before-6a29dce-20260814T091747Z.db执行 SQLitePRAGMA quick_check:ok;文件保持root:root 0600。 - 101 独立备份盘最新自动备份
SHA256SUMS文件可读且非空,当前文件摘要已现场计算;未读取凭据内容。
该检查证明代表性恢复材料可读且数据库结构完整,但尚未完成 RR→101 文件交接复制和隔离恢复演练。
2026-08-30 隔离恢复演练
- RR 代表性 Runtime 数据库复制到
/var/tmp/agentmeshos-recovery.*后执行PRAGMA quick_check:ok。 - 恢复副本保持
root:root 0600,大小3141632字节;退出清理后临时目录不存在。 - 101 独立备份盘最新自动备份清单可读,保持
root:root 0600,大小959字节。
该演练证明代表性数据库恢复副本可在隔离临时目录中读取和校验;尚未把 RR 生产备份原件复制到 101,也未执行生产数据库恢复。
2026-08-30 交接索引落盘
不含凭据值的 RR→101 交接清单 已写入 101 独立备份盘:
/srv/codex-hub-backup/agentmeshos/detachment-handoff-20260830/handoff-manifest.md- 文件权限:
root:root 0600,大小1685字节 - SHA-256:
0569a6b2e6a56fce4009715bf1d8995405821ccc33bedfd0a15495a105e12a94 - 同目录校验文件权限:
root:root 0600
这一步只交接恢复材料索引,不复制 RR 生产数据库、密钥或其他敏感原件;后续按清单逐项取得批准后再交接必要非敏感材料。