AgentMeshOS RR→101 系统剥离权威计划
版本:v1.1
更新:2026-08-29
计划 ID:agentmeshos-detachment
总体状态:进行中
当前目标:DETACH-05
1. 总体目标
完成 AgentMeshOS 从 RR 到 101 的完整系统交接。101 接管项目工作区、项目资料、GitHub 同步、CI/CD 构建与发布协调、版本记录和项目级运维入口;RR 脱离项目控制面,但继续保留完整权限、必要凭据、生产部署能力、生产 Runtime/Bridge、生产运行载荷、审计材料和回滚能力。MM 保持公网反向代理职责,DD 保持 Cloudreve 和系统云盘存储职责。
“剥离”定义为职责和控制链路转移,不是删除 RR 主机、权限、凭据、历史备份或生产载荷。凭据、备份和审计材料默认保留;只有替代能力、恢复副本、用途确认和验收全部完成后,才允许对明确对象执行受控停用或清理。
2. 范围与硬边界
包含 RR/101/MM/DD 职责与权限确认、生产 Bridge 保留与发布协调、AgentMeshOS-WebDAV 目录和凭据继承、Project 与系统 WebDAV 边界、RR 生产部署固化、历史备份分类和恢复材料交接、RR 项目控制链路停用、文档更新、重启/故障/回滚验收及 GitHub/CI 归档。
不包含 WebBridge;不修改 101-project同步-03 的 Project 同步实现;不把系统 Codex、Provider、认证、主机 DNS 或系统级服务迁入项目节点;不删除任何凭据、历史备份、审计材料或生产载荷。
3. 目标与文件对应关系
每个目标均为独立、可追踪、可验收的目标。详细执行内容在本文件对应锚点;目标状态和依赖在 agentmeshos-detachment-goals.json;现场证据写入 agentmeshos-detachment-baseline.md 或 agentmeshos-detachment-evidence/DETACH-XX/;状态变更只追加到 history.md。
DETACH-01:RR/101/MM/DD 现场基线
盘点节点角色、地址、物理网络/Tailnet 入口、服务端口、systemd/Docker/Nomad、Bridge 版本/载荷/调用方/审计、项目工作区和同步、系统 WebDAV 与 Project 路径权限、全部凭据元数据、RR /backup 与 101 /srv/codex-hub-backup 设备来源和文档旧定义。只记录凭据路径、属主、权限、用途和引用,不读取或输出值。
交付:节点职责矩阵、服务调用关系、凭据保留清单、备份分类、RR→101 差异、风险和禁止操作清单。验收:每项结论有现场证据,未知项明确标注。
DETACH-02:101 项目控制、GitHub/CI/CD 与 RR 生产发布协调
正式采用方案 C:101 只承担代码权威、项目资料、GitHub 同步、CI/CD 构建、版本化产物和生产发布请求协调;RR 继续运行生产 Runtime、System Operations Bridge、Docker、Nomad 和生产载荷。GitHub Actions 负责测试、文档构建、镜像/产物构建、摘要固定和发布记录;RR 只接收已发布、版本化、带摘要的产物。人工发布仅作为受控应急回退,必须复用同一产物和摘要并保留审计、回滚和验收记录。不得复制 RR 凭据,不建立第二 Runtime/Bridge 控制面,不在 RR 工作树直接构建。验收:101 可提交并追踪 RR 生产发布请求,CI 成功且产物可验证,RR Bridge 继续由本机 Runtime 调用并保留恢复能力。
DETACH-03:AgentMeshOS-WebDAV 功能与凭据继承
继承系统 WebDAV 根目录、AgentMeshOS-临时、AgentMeshOS-长期、runtime-artifacts 的目录语义和权限;验证对象创建、读取、回读、恢复和受控回收。系统 WebDAV 与用户 Project 空间严格分离。101 凭据保持 root:root 0600,RR 必要凭据和恢复配置保留。凭据生成或轮换不是本次剥离的触发条件:除非另有正式变更批准,不复制、不删除、不输出值;最终凭据保留清单在 DETACH-09 复核。
DETACH-04:101 项目统一项目入口与发布协调
确认 101 的 /root/project/AgentMeshOS 为代码权威和工作区,由系统 Codex 管理项目控制、GitHub/CI/CD 发布协调、系统 WebDAV、节点控制和项目级运维;记录与 Project 同步控制器的边界,不介入 101-project同步-03 实现。系统 Codex 不依赖项目节点 DNS、代理或服务。
DETACH-05:RR 生产部署节点固化
保留并验证 RR 的 Docker、Nomad、Runtime、Console、Docs、Status、API、Provider 生产载荷、生产凭据、日志、审计和回滚。建立 101 向 RR 交付版本化产物的接口。逐项核查 agentmeshos-docs-docker-deploy.sh、agentmeshos-node-metrics-deploy.sh、agentmeshos-nomad-client-deploy.sh、agentmeshos-node-inventory-export.sh 的调用者、用途、保留位置和替代关系;未完成替代、恢复和回滚验证前不得删除。
当前工作包:完成节点安装载荷的受控公网分发选型与部署约束,随后以非生产节点隔离验收“Cloudreve https://cloud.yohan.fun/ 下载、清单、SHA-256、拒绝错误域名/摘要、失败清理、审计和回滚”。RR Bridge 只下发固定控制元数据,不能经 SSH/SCP 传送载荷文件;101/GitHub 仅构建和协调,不接管生产 Runtime/Bridge。选型和规范落地不表示现网 SSH/SCP 链路已迁移。
DETACH-06:历史备份与恢复材料交接
分类 RR /backup 中的项目控制面、生产部署/运行时、凭据恢复、WebDAV/Cloudreve、审计诊断和临时重复对象。现场确认 /backup 设备来源;确认 101 /srv/codex-hub-backup 为 /dev/sda1。必要材料继承到 101,校验清单、权限、可读性、哈希和恢复路径,并完成恢复演练或明确未演练项。本目标默认只分类和继承,不删除历史备份。
DETACH-07:RR 项目控制链路停用
前置:DETACH-02 至 DETACH-06 已验收。将项目控制调用切换到 101,停用 RR 项目工作区、Project 控制和项目控制入口;保留 RR 生产服务、必要权限/凭据、审计、回滚材料和恢复备用 Bridge。记录停用前后快照和恢复路径。验收:RR 退出项目控制面且生产与恢复能力不受影响。
本目标只执行职责切换和服务停用,不默认删除 101 误部署 Bridge 的安装目录、配置、审计库或 Docker 网络。删除必须延后到 DETACH-09 的最终清理门,且仅限明确列出的非必要对象;凭据、审计、生产载荷和回滚材料不得删除。
DETACH-08:架构、权限、节点和运维文档更新
更新 RR/101/MM/DD 定位、权限一致性与差异、Bridge 调用链、系统 WebDAV/Project 边界、凭据双端保留、备份归属、发布/回滚/重启/故障切换流程以及旧 RR 控制面路径、端口和服务描述。验收:文档、配置和现场运行状态三方一致。
DETACH-09:重启、故障、回滚与最终归档
验证 101 Bridge、WebDAV 生命周期、101 项目控制、RR 生产部署/回滚、两端服务重启恢复、单端不可用时的连续性、凭据权限、审计和公网入口。形成最终验收记录、遗留问题、回滚入口、Git 提交、远端可见性和 CI 成功证据。
最终清理门:只有在 RR 正式 Bridge/Runtime 连续运行、101→RR 发布与回滚演练通过、备份快照可读、恢复命令已验证、凭据和审计保留清单复核通过后,才评估删除 101 误部署 Bridge 的非必要运行对象(安装代码、systemd 单元和空网络等)。删除前必须再次创建独立快照并记录对象清单;任何条件不满足则只保持停用,不删除。
4. 依赖、状态和推进规则
依赖关系:DETACH-01 → DETACH-02 → DETACH-03 → DETACH-04;DETACH-01 → DETACH-05 → DETACH-06;DETACH-02..06 → DETACH-07 → DETACH-08 → DETACH-09。DETACH-02 与 DETACH-05 在基线完成后可并行调查,但停用、切换和清理必须等待全部前置目标验收。
目标状态固定为:未开始、调查中、实施中、待验收、已完成、已阻塞、已回滚。每次更新必须保留旧证据,增量记录当前状态、工作包、证据、未决差异、风险、回滚点和下一目标;不得重写成另一套计划或删除历史结论。current_goal 只指当前推进目标,全部目标始终保留登记。
5. 技术、数据、凭据与回滚约束
沿用现有 systemd、受限 Bridge、Runtime Adapter、Cloudreve WebDAV、Nomad、Docker 和 GitHub Actions,不建立第二控制面或任意命令执行器。CI/CD 采用 GitHub Actions 作为默认构建与发布协调平台,101 维护工作区和发布记录,RR 仅部署已发布产物;人工发布是同产物、同摘要的应急路径。计划本身为文档/运维交接,当前阶段不新增业务 Worker;涉及运行验证时仅使用既有受控 Adapter 和服务。
凭据只保存于 root-only 配置,值不进入 Git、日志、聊天或模型上下文;RR 与 101 的必要凭据均保留。101 备份前必须用 findmnt 确认 /srv/codex-hub-backup 来源为 /dev/sda1;不得把 RR /backup 因名称当成独立盘,也不得在备份盘异常时静默退回系统盘。所有临时产物放项目 temp/。
任何停用或清理前,必须保留配置快照、独立备份、恢复命令和对象清单;失败时回到最近回滚点,保留业务数据和凭据边界。真实主机重启需维护窗口,窗口前先完成服务级和隔离验证。
6. 发布、验收与归档
实施顺序固定为:计划和目标登记 → DETACH-01 基线 → 101 Bridge/WebDAV/管理能力交接 → RR 生产固化和备份交接 → 控制链路切换与停用 → 文档更新 → 全链路稳定性验收 → 最终归档。每次仓库修改都要执行基础检查、精确提交、推送 GitHub,并监管相关 GitHub Actions 至成功;失败必须定位根因、修复、重新推送和复验。
整体任务只有在九个目标均完成、RR 已退出项目控制面、101 已继承职责、凭据和恢复能力保留、生产链路稳定、文档一致、回滚可用且远端 CI 成功后,才可标记完成。