跳转至

阶段三:通用 AI Runtime MVP

状态:已完成并归档

当前架构方向:薄 Runtime + 官方 OmniRoute。Runtime 保留业务编排、任务图、Nomad、结果、业务成本和告警;Provider/模型/协议/连接/Combo/健康/用量由 OmniRoute 作为唯一权威。Runtime 重复 Provider 能力已删除并通过生产全链路验收,P3-6-2 的 root 官方默认原生迁移和旧容器清理已经完成。

本页是阶段三的完整细化执行清单。实时运行证据、当前风险和已发生的状态变化仍以当前执行摘要计划历史state.json 为准。本页不新建计划系统,也不把数据保护围栏扩展成审批流程。

目标与完成边界

阶段三交付可复用的最小 Runtime,而不是 AI 盈利应用:Benson 可在 Console 与 Boss 沟通;Boss 能组织多个 Worker 完成合法公开来源的只读发现、审核、修正、结果回收与清理。阶段四才在此 Runtime 上持续发现和试验应用方向。

分布式底座接入声明

  • 接入结论:接入。
  • 使用层:主节点承载 Runtime、SQLite、OmniRoute、审核、业务账本和 Artifact Adapter;Nomad 是唯一调度器;101/103 执行受控无状态 Batch;最大 1 MiB 回调证据写入 SQLite,较大/长期 Artifact 只由主节点 Runtime 使用 root-only Cloudreve WebDAV 凭据直达 AgentMeshOS-长期;Console 只读展示状态。
  • Adapter 归属:NomadAdapter、StorageAdapter、ToolAdapter、FeedbackAdapter 均属于主节点 Runtime 进程内边界。
  • 执行映射:main 用于 Boss 决策和状态;nomad-batch 用于公开资料抓取、解析、去重和计算,不接收任意 Shell 命令。
  • 数据与凭据:任务状态和结构化结果进入 Runtime;临时数据只进入任务目录或 Cloudreve 的 临时目录。长期目录仅由明确自动化写入且不自动删除已有内容。Provider、Nomad 和 WebDAV 凭据只注入对应的 root-only Adapter,Worker、模型、MCP Tool 和 Codex 均不可见。
  • 生命周期:Runtime 创建并回收 Job、校验结构化回传和 SQLite 回调证据、由 Boss 审核或创建修正任务;完成后清理 Job、临时目录和一次性凭据。长期 Artifact 只创建和写入,不自动删除;任务证据随 Runtime 状态保留,不使用普通租约、epoch 或 TTL。

四态清单

工作包 状态 已验证事实或后续完成口径
P3-1 计划与底座接入声明 已完成 模板、状态检查及 Network、Nomad、101/103、Storage、Console 边界已经记录。
P3-2 Runtime 状态与 Boss 会话 已完成 SQLite 会话、任务图、事件、重启恢复和 admin-only Boss 会话已验证。
P3-3 受控分布式执行 已完成 agentmeshos-batch-worker 已由 101 构建、103 直连接收并核对当前同一镜像 ID sha256:844da7...fa7329;入口、非 root、受控脚本包、结构化结果回传与 Job 清理均已通过。已退役的 MinIO Artifact 回传不构成当前能力。
P3-4 Console 与 Boss 审核 已完成 Console、SSE、自动审核、自动修正和管理员真实会话已验证。
P3-5 历史 Premium Provider 管理 已退役 历史真实调用与成本证据保留;Provider CRUD、Runtime 密钥、Direct 路由和 Console 管理页已由薄 Runtime 迁移删除,不能作为现行能力恢复。
P3-6 官方 OmniRoute 与来源研究 已完成 官方 omniroute@3.8.49 以 root、系统 Node 22.23.0 和默认目录 /root/.omniroute 原生运行,保持 53 条连接、52 个 Provider、2 个 Combo 和 1 个高权限 API Key;薄 Runtime、只读 Console、真实 Nomad/SQLite Artifact/Combo/告警/重启/凭据边界全链路与旧容器清理均已通过。
P3-7.0 OmniRoute 深化替代前置 已完成 101 私有网络命名空间的官方 3.8.49 空数据库验收通过:健康、模型目录、Guardrails 阻断、Evals/MCP/Context 认证边界均有真实证据;未复制生产凭据,临时 Node/数据已清理。
P3-7 多 Agent 编排 已完成 线上父子 Nomad Smoke 已验证:子任务先为 blocked_dependency,父任务完成后才提交和完成;两个 Job 已清理,持久 requires_success 边可读。
P3-8 ToolAdapter / MCP 已完成 标准 Streamable HTTP 初始化、健康/搜索/抓取真实调用、输入边界、非白名单拒绝和成功/失败审计引用均已在线验证。
P3-9 Storage Artifact 已完成 最大 1 MiB 的 Worker JSON 继续进入 SQLite;Cloudreve 长期 Artifact 已完成主节点真实写入和 SHA-256 登记,101/103 不含 WebDAV 凭据,不自动删除长期文件。
P3-10 成本与反馈闭环 已完成 OmniRoute 保留上游用量/USD 权威;Runtime 业务账本只记录基础设施成本、业务成本、收入、质量和净收益。
P3-11 Console 完整可见性 已完成 Console 任务图显示持久状态、Nomad 关联、Artifact 与 Tool 计数;不复制 OmniRoute Dashboard。
P3-12 最终验收 已完成 多 Agent、Artifact、凭据隔离、Guardrails、Evals、MCP、重启和 Job 清理已通过;Compression 首次同样本预览为 0%,后续隔离复评虽在工具日志样本上达到约 70% 以上,但保真门槛失败,生产保持关闭。

当前限制与顺序

通用模型调用统一进入官方 OmniRoute,不保留 deterministic-demo 或 Direct Provider 降级。P3-6 至 P3-12 已完成并归档;Compression 已完成两轮评估,工具日志样本虽有高压缩率但保真门槛未通过,保持关闭,不在 Runtime 自研替代实现。

P3-7.0 OmniRoute 深化替代前置

执行顺序固定为:文档契约修正、高权限 Key 验证与 Runtime 切换、删除低权限 Key、生成本机与 Cloudreve 新备份、101 隔离恢复、删除含旧 Key 的历史备份、Runtime 第二轮减法、官方能力隔离验收。任一数据、认证、恢复或哈希验收失败,必须停止后续删除。

  • Key 收口:Runtime 改用现有 agentmeshos-runtime-admin;切换验收后删除 agentmeshos-free-smoke。高权限 Key 只存在于主节点 root-only 配置,不能进入 Agent、Worker、浏览器、Console 响应、普通日志或 Git。
  • 备份替换:新备份必须保持 53 条连接、52 个 Provider、2 个 Combo、1 个 API Key、迁移 133 和 SQLite 完整性;本机、Cloudreve 回读及 101 隔离恢复全部通过后,才删除所有含旧 Key 的本机、Cloudreve 和 OmniRoute 自动迁移备份。
  • Runtime 减法:已删除 free_ai_sources 三张运行表、免费来源同步/健康/发现 Worker、候选发现 API、free_catalog.py 和 Runtime 自带价格表。生产启动迁移已写入一条仅含 80/512/11 计数的 free_source_catalog_retired 事件,再删除三张表;不迁入 OmniRoute。101/103 新 Worker 镜像与主节点 Runtime 均已部署验收。
  • 官方能力:模型级 Guardrails、Evals、MCP 工具目录/执行/原始审计和达到质量门槛的 Compression 由 OmniRoute 承担;Runtime 只保留业务安全、任务关联和验收摘要。
  • 保持关闭:Memory 在单一 Key 下默认按 API Key 范围检索,存在跨任务污染;A2A 的进程内短 TTL 状态不能替代持久任务图;Cloud Agent、Context Sources 及容器/Shell/文件类 Skills 不进入阶段三生产链路。

P3-6 专项入口

P3-6-1:AI 免费渠道发现器与免费池 保存初始全量发现、Registry、101 同步、首轮试用和候选暂停的历史基线。

P3-6-2:官方 OmniRoute 模型核心接入 是当前 P3-6 的唯一完整核心接入计划:当前生产采用官方 npm 原生安装,不维护 Fork、源码副本或私有镜像;AgentMeshOS 保留 Console、AI Boss/Worker、任务图、Nomad、Storage、告警、业务成本与闭环外壳。

P3-6-2.0:OmniRoute 产品解剖与适配专题 已完成,保存产品能力、源码证据、Tailscale Funnel 等网络边界和“应用官方能力 / 外壳桥接 / 独立评估 / 不接入”匹配结论;研究阶段未执行 Fork、安装、部署或候选试用。

P3-5 历史 Provider 管理归档

P3-5 的真实 Direct Provider 调用、Token/成本和告警证据只作为历史实现保留。薄 Runtime 迁移后,Runtime 不再保存 Provider 密钥、Base URL、模型目录、健康、回退或 Provider 配置版本;Console 不再提供 Provider 管理、密钥预览、目录刷新和测试操作。

现行通用模型调用、Provider 管理与路由事实全部归属官方 OmniRoute;任务快照只保存非敏感 OmniRoute 模型策略。任何历史 P3-5 数据不得用于恢复第二套 Provider Router。

P3-8 ToolAdapter / MCP 与 Codex Specialist 契约

  • P3-8 使用官方 OmniRoute MCP。首批白名单固定为 omniroute_get_healthomniroute_list_models_catalogomniroute_simulate_routeomniroute_cost_reportomniroute_web_searchomniroute_web_fetch;修改 Combo、路由策略、预算、缓存或 Provider 的工具一律拒绝。
  • Runtime 只保存任务 ID、工具名、输入输出摘要、SHA-256、状态、耗时和 OmniRoute 审计引用,不复制官方 MCP Registry、执行器或原始审计表。
  • Codex Specialist 是后续可选能力,只有出现真实的代码、测试、文档或部署工程任务时才接入。
  • Benson 当前通过 Codex Desktop/App Server 的对话继续是人工沟通渠道,不属于 Runtime 执行链路。未来 Specialist 必须使用独立 Codex 服务账号、独立 CODEX_HOME、独立进程和任务专用 Git worktree,不得共享当前会话、App Server、主工作目录或交互上下文。
  • Specialist 每次只能以 codex exec --ephemeral 接收最小任务说明、允许的仓库副本和非敏感输入;不得读取或获得 Provider、Nomad、Storage、Docker、SSH、主机凭据或现有用户会话。
  • Specialist 只能交付补丁、测试结果和日志。Boss 审核后才可采用;它不得自动合并、提交、推送、部署或修改生产状态。此隔离是凭据和工作区保护,不是普通任务的批准、租约或审批流程。
  • 当前不创建 Codex 服务账号、不安装 Adapter、不启动常驻服务。ToolAdapter 不代表 Codex Specialist 已启用,也不允许高权限 OmniRoute Key 进入 Agent、Worker 或浏览器。

P3-7 多 Agent 编排(已完成)

  • Agent Registry 已持久化 bosssource_researchcandidate_analysis
  • 任务图已支持 requires_successrework_ofblocked_dependency;依赖未完成时不创建 Nomad Job。
  • 生产父子任务 35106cec0cb64708114db704ef9b460b 已证明依赖门控、完成回收和 Job 清理。
  • Worker 只接收目标、前置摘要、Artifact 引用、输出 Schema、预算和模型策略快照,不接收任何基础设施凭据。

P3-9 Storage Artifact(已完成)

  • 最大 1 MiB 的结构化回调继续事务化写入 Runtime SQLite。
  • 较大或长期 Artifact 只由主节点 Runtime 的 root-only Cloudreve WebDAV Adapter 写入 AgentMeshOS-长期/runtime-artifacts
  • 生产写入、回读和 SHA-256 登记已通过;101/103 Worker 不含 WebDAV 凭据,长期内容不自动删除。

P3-10 成本与反馈闭环(已完成)

  • OmniRoute 是 Provider 用量和 USD 上游成本的唯一权威。
  • Runtime 只维护基础设施成本、业务成本、收入、质量和净收益,不恢复 Provider 原始价格表或第二套成本账本。

P3-11 Console 可见性(已完成)

  • Console 已展示 Agent、任务图、Nomad 关联、Artifact 和 Tool 计数等 AgentMeshOS 业务关系。
  • Provider、连接、模型和路由细节继续进入官方 OmniRoute Dashboard;Console 不复制 Dashboard,也不提供 Provider 写操作。

P3-12 最终验收(已完成)

已通过多 Agent 依赖门控、Artifact、凭据隔离、Guardrails 阻断、Evals、标准 Streamable HTTP MCP 真实调用、Runtime/OmniRoute 重启和 Nomad Job 清理。Compression 首次同样本预览节省为 0%;后续官方隔离复评在特定工具日志上达到约 70% 以上,但错误、JSON 和结构化结果保真未通过,生产明确保持关闭。

阶段出口

P3-5 至 P3-12 已取得对应真实证据,阶段三已进入完成归档。独立证据见 阶段三完成归档