C3 基于能力证据的可信自动调度
状态:已完成归档;D 后续已单独完成归档
101/103已建立生产 Ed25519 信任根,密钥分别绑定节点名、compute-general角色、当前 Nomad Node ID、公钥指纹、有效期和撤销状态。短 TTL 能力证据由 Worker 在可删除 NVMe 目录采集 CPU、内存、I/O、到 MM 的网络和 GPU 不可用结论;fio 临时文件清理为已验证。- 主节点只接受 root-only、canonical hash 的准入报告;新 Batch 再复核 Nomad
ready/eligible/Drain/meta,仅选择101/103,每节点默认最多一个受控 Batch。报告过期、撤销、篡改、节点离线或并发超限均保持queue/reject,不会自动 Drain、停止或迁移 KodBox、CSI 等单活有状态服务。 - 真实隔离 Batch
c3actual-20260722-batch-002自动选择pcdell-101,Nomad Allocation698301ba-0195-47d3-3b44-914b2dd32d74退出码为0,源、目标和manifest.tsv的 SHA-256 清单一致。它只使用两台 Workertask-work的小测试文件和本地 alias remote,不读取 WebDAV、Cloudreve、KodBox、JuiceFS、CSI、dd 或正式 bucket。 - 该 Run 的单次
/run配置、Nomad Job、两台 Worker 测试目录和 lease 均已受控清理/fence。首次隔离 Runc3actual-20260722-batch-001因type=local容器路径映射到/data而安全失败;Job、配置和 lease 已清理/fence,随后以显式/workalias remote 重新验收通过。当前运行态报告已在 Console 脱敏展示节点、准入动作与有效期。 console.yohan.fun/#alerts现统一展示 C2/C3 HMAC 签名告警;实际 Batch 的SCHEDULING_READYresolved 事件已持久化。未认证 Console/API 公网请求均跳转 A-Auth,Docs 公共脚本入口已验证发布 C3 脚本。- C3 完成后已归档并暂停;后续 D 迁移已在独立 Run 中完成并归档,C3 隔离 Batch 不作为 D 内容迁移证据。
证据:主节点 /var/lib/agentmeshos/capability-evidence/ root-only 报告、temp/c3-20260723/ 演练输出、提交 5437a53、d5fb6b8、adfa99d、9be9bce、8ec3c6e、34e726c、4d573b8;GitHub Actions 29937387669、29937387674、29937387865、29937574132、29937757050。