阶段三:通用 AI Runtime MVP
状态:已完成并归档
当前架构方向:薄 Runtime + 官方 OmniRoute。Runtime 保留业务编排、任务图、Nomad、结果、业务成本和告警;Provider/模型/协议/连接/Combo/健康/用量由 OmniRoute 作为唯一权威。Runtime 重复 Provider 能力已删除并通过生产全链路验收,P3-6-2 的 root 官方默认原生迁移和旧容器清理已经完成。
本页是阶段三的完整细化执行清单。实时运行证据、当前风险和已发生的状态变化仍以当前执行摘要、计划历史和 state.json 为准。本页不新建计划系统,也不把数据保护围栏扩展成审批流程。
目标与完成边界
阶段三交付可复用的最小 Runtime,而不是 AI 盈利应用:Benson 可在 Console 与 Boss 沟通;Boss 能组织多个 Worker 完成合法公开来源的只读发现、审核、修正、结果回收与清理。阶段四才在此 Runtime 上持续发现和试验应用方向。
分布式底座接入声明
- 接入结论:接入。
- 使用层:主节点承载 Runtime、SQLite、OmniRoute、审核、业务账本和 Artifact Adapter;Nomad 是唯一调度器;101/103 执行受控无状态 Batch;最大 1 MiB 回调证据写入 SQLite,较大/长期 Artifact 只由主节点 Runtime 使用 root-only Cloudreve WebDAV 凭据直达
AgentMeshOS-长期;Console 只读展示状态。 - Adapter 归属:NomadAdapter、StorageAdapter、ToolAdapter、FeedbackAdapter 均属于主节点 Runtime 进程内边界。
- 执行映射:
main用于 Boss 决策和状态;nomad-batch用于公开资料抓取、解析、去重和计算,不接收任意 Shell 命令。 - 数据与凭据:任务状态和结构化结果进入 Runtime;临时数据只进入任务目录或 Cloudreve 的
临时目录。长期目录仅由明确自动化写入且不自动删除已有内容。Provider、Nomad 和 WebDAV 凭据只注入对应的 root-only Adapter,Worker、模型、MCP Tool 和 Codex 均不可见。 - 生命周期:Runtime 创建并回收 Job、校验结构化回传和 SQLite 回调证据、由 Boss 审核或创建修正任务;完成后清理 Job、临时目录和一次性凭据。长期 Artifact 只创建和写入,不自动删除;任务证据随 Runtime 状态保留,不使用普通租约、epoch 或 TTL。
四态清单
| 工作包 | 状态 | 已验证事实或后续完成口径 |
|---|---|---|
| P3-1 计划与底座接入声明 | 已完成 | 模板、状态检查及 Network、Nomad、101/103、Storage、Console 边界已经记录。 |
| P3-2 Runtime 状态与 Boss 会话 | 已完成 | SQLite 会话、任务图、事件、重启恢复和 admin-only Boss 会话已验证。 |
| P3-3 受控分布式执行 | 已完成 | agentmeshos-batch-worker 已由 101 构建、103 直连接收并核对当前同一镜像 ID sha256:844da7...fa7329;入口、非 root、受控脚本包、结构化结果回传与 Job 清理均已通过。已退役的 MinIO Artifact 回传不构成当前能力。 |
| P3-4 Console 与 Boss 审核 | 已完成 | Console、SSE、自动审核、自动修正和管理员真实会话已验证。 |
| P3-5 历史 Premium Provider 管理 | 已退役 | 历史真实调用与成本证据保留;Provider CRUD、Runtime 密钥、Direct 路由和 Console 管理页已由薄 Runtime 迁移删除,不能作为现行能力恢复。 |
| P3-6 官方 OmniRoute 与来源研究 | 已完成 | 官方 omniroute@3.8.49 以 root、系统 Node 22.23.0 和默认目录 /root/.omniroute 原生运行,保持 53 条连接、52 个 Provider、2 个 Combo 和 1 个高权限 API Key;薄 Runtime、只读 Console、真实 Nomad/SQLite Artifact/Combo/告警/重启/凭据边界全链路与旧容器清理均已通过。 |
| P3-7.0 OmniRoute 深化替代前置 | 已完成 | 101 私有网络命名空间的官方 3.8.49 空数据库验收通过:健康、模型目录、Guardrails 阻断、Evals/MCP/Context 认证边界均有真实证据;未复制生产凭据,临时 Node/数据已清理。 |
| P3-7 多 Agent 编排 | 已完成 | 线上父子 Nomad Smoke 已验证:子任务先为 blocked_dependency,父任务完成后才提交和完成;两个 Job 已清理,持久 requires_success 边可读。 |
| P3-8 ToolAdapter / MCP | 已完成 | 标准 Streamable HTTP 初始化、健康/搜索/抓取真实调用、输入边界、非白名单拒绝和成功/失败审计引用均已在线验证。 |
| P3-9 Storage Artifact | 已完成 | 最大 1 MiB 的 Worker JSON 继续进入 SQLite;Cloudreve 长期 Artifact 已完成主节点真实写入和 SHA-256 登记,101/103 不含 WebDAV 凭据,不自动删除长期文件。 |
| P3-10 成本与反馈闭环 | 已完成 | OmniRoute 保留上游用量/USD 权威;Runtime 业务账本只记录基础设施成本、业务成本、收入、质量和净收益。 |
| P3-11 Console 完整可见性 | 已完成 | Console 任务图显示持久状态、Nomad 关联、Artifact 与 Tool 计数;不复制 OmniRoute Dashboard。 |
| P3-12 最终验收 | 已完成 | 多 Agent、Artifact、凭据隔离、Guardrails、Evals、MCP、重启和 Job 清理已通过;Compression 首次同样本预览为 0%,后续隔离复评虽在工具日志样本上达到约 70% 以上,但保真门槛失败,生产保持关闭。 |
当前限制与顺序
通用模型调用统一进入官方 OmniRoute,不保留 deterministic-demo 或 Direct Provider 降级。P3-6 至 P3-12 已完成并归档;Compression 已完成两轮评估,工具日志样本虽有高压缩率但保真门槛未通过,保持关闭,不在 Runtime 自研替代实现。
P3-7.0 OmniRoute 深化替代前置
执行顺序固定为:文档契约修正、高权限 Key 验证与 Runtime 切换、删除低权限 Key、生成本机与 Cloudreve 新备份、101 隔离恢复、删除含旧 Key 的历史备份、Runtime 第二轮减法、官方能力隔离验收。任一数据、认证、恢复或哈希验收失败,必须停止后续删除。
- Key 收口:Runtime 改用现有
agentmeshos-runtime-admin;切换验收后删除agentmeshos-free-smoke。高权限 Key 只存在于主节点 root-only 配置,不能进入 Agent、Worker、浏览器、Console 响应、普通日志或 Git。 - 备份替换:新备份必须保持 53 条连接、52 个 Provider、2 个 Combo、1 个 API Key、迁移 133 和 SQLite 完整性;本机、Cloudreve 回读及 101 隔离恢复全部通过后,才删除所有含旧 Key 的本机、Cloudreve 和 OmniRoute 自动迁移备份。
- Runtime 减法:已删除
free_ai_sources三张运行表、免费来源同步/健康/发现 Worker、候选发现 API、free_catalog.py和 Runtime 自带价格表。生产启动迁移已写入一条仅含80/512/11计数的free_source_catalog_retired事件,再删除三张表;不迁入 OmniRoute。101/103 新 Worker 镜像与主节点 Runtime 均已部署验收。 - 官方能力:模型级 Guardrails、Evals、MCP 工具目录/执行/原始审计和达到质量门槛的 Compression 由 OmniRoute 承担;Runtime 只保留业务安全、任务关联和验收摘要。
- 保持关闭:Memory 在单一 Key 下默认按 API Key 范围检索,存在跨任务污染;A2A 的进程内短 TTL 状态不能替代持久任务图;Cloud Agent、Context Sources 及容器/Shell/文件类 Skills 不进入阶段三生产链路。
P3-6 专项入口
P3-6-1:AI 免费渠道发现器与免费池 保存初始全量发现、Registry、101 同步、首轮试用和候选暂停的历史基线。
P3-6-2:官方 OmniRoute 模型核心接入 是当前 P3-6 的唯一完整核心接入计划:当前生产采用官方 npm 原生安装,不维护 Fork、源码副本或私有镜像;AgentMeshOS 保留 Console、AI Boss/Worker、任务图、Nomad、Storage、告警、业务成本与闭环外壳。
P3-6-2.0:OmniRoute 产品解剖与适配专题 已完成,保存产品能力、源码证据、Tailscale Funnel 等网络边界和“应用官方能力 / 外壳桥接 / 独立评估 / 不接入”匹配结论;研究阶段未执行 Fork、安装、部署或候选试用。
P3-5 历史 Provider 管理归档
P3-5 的真实 Direct Provider 调用、Token/成本和告警证据只作为历史实现保留。薄 Runtime 迁移后,Runtime 不再保存 Provider 密钥、Base URL、模型目录、健康、回退或 Provider 配置版本;Console 不再提供 Provider 管理、密钥预览、目录刷新和测试操作。
现行通用模型调用、Provider 管理与路由事实全部归属官方 OmniRoute;任务快照只保存非敏感 OmniRoute 模型策略。任何历史 P3-5 数据不得用于恢复第二套 Provider Router。
P3-8 ToolAdapter / MCP 与 Codex Specialist 契约
- P3-8 使用官方 OmniRoute MCP。首批白名单固定为
omniroute_get_health、omniroute_list_models_catalog、omniroute_simulate_route、omniroute_cost_report、omniroute_web_search和omniroute_web_fetch;修改 Combo、路由策略、预算、缓存或 Provider 的工具一律拒绝。 - Runtime 只保存任务 ID、工具名、输入输出摘要、SHA-256、状态、耗时和 OmniRoute 审计引用,不复制官方 MCP Registry、执行器或原始审计表。
- Codex Specialist 是后续可选能力,只有出现真实的代码、测试、文档或部署工程任务时才接入。
- Benson 当前通过 Codex Desktop/App Server 的对话继续是人工沟通渠道,不属于 Runtime 执行链路。未来 Specialist 必须使用独立 Codex 服务账号、独立
CODEX_HOME、独立进程和任务专用 Git worktree,不得共享当前会话、App Server、主工作目录或交互上下文。 - Specialist 每次只能以
codex exec --ephemeral接收最小任务说明、允许的仓库副本和非敏感输入;不得读取或获得 Provider、Nomad、Storage、Docker、SSH、主机凭据或现有用户会话。 - Specialist 只能交付补丁、测试结果和日志。Boss 审核后才可采用;它不得自动合并、提交、推送、部署或修改生产状态。此隔离是凭据和工作区保护,不是普通任务的批准、租约或审批流程。
- 当前不创建 Codex 服务账号、不安装 Adapter、不启动常驻服务。ToolAdapter 不代表 Codex Specialist 已启用,也不允许高权限 OmniRoute Key 进入 Agent、Worker 或浏览器。
P3-7 多 Agent 编排(已完成)
- Agent Registry 已持久化
boss、source_research和candidate_analysis。 - 任务图已支持
requires_success、rework_of和blocked_dependency;依赖未完成时不创建 Nomad Job。 - 生产父子任务
35106cec0cb64708与114db704ef9b460b已证明依赖门控、完成回收和 Job 清理。 - Worker 只接收目标、前置摘要、Artifact 引用、输出 Schema、预算和模型策略快照,不接收任何基础设施凭据。
P3-9 Storage Artifact(已完成)
- 最大 1 MiB 的结构化回调继续事务化写入 Runtime SQLite。
- 较大或长期 Artifact 只由主节点 Runtime 的 root-only Cloudreve WebDAV Adapter 写入
AgentMeshOS-长期/runtime-artifacts。 - 生产写入、回读和 SHA-256 登记已通过;101/103 Worker 不含 WebDAV 凭据,长期内容不自动删除。
P3-10 成本与反馈闭环(已完成)
- OmniRoute 是 Provider 用量和 USD 上游成本的唯一权威。
- Runtime 只维护基础设施成本、业务成本、收入、质量和净收益,不恢复 Provider 原始价格表或第二套成本账本。
P3-11 Console 可见性(已完成)
- Console 已展示 Agent、任务图、Nomad 关联、Artifact 和 Tool 计数等 AgentMeshOS 业务关系。
- Provider、连接、模型和路由细节继续进入官方 OmniRoute Dashboard;Console 不复制 Dashboard,也不提供 Provider 写操作。
P3-12 最终验收(已完成)
已通过多 Agent 依赖门控、Artifact、凭据隔离、Guardrails 阻断、Evals、标准 Streamable HTTP MCP 真实调用、Runtime/OmniRoute 重启和 Nomad Job 清理。Compression 首次同样本预览节省为 0%;后续官方隔离复评在特定工具日志上达到约 70% 以上,但错误、JSON 和结构化结果保真未通过,生产明确保持关闭。
阶段出口
P3-5 至 P3-12 已取得对应真实证据,阶段三已进入完成归档。独立证据见 阶段三完成归档。