阶段九:隔离 Tailnet 临时远程协助节点
阶段状态:进行中
计划状态:已完成
当前工作包:P9-5 Console/Runtime 会话登记与接入
计划状态
P9 为明确授权临时电脑提供技术支持。首版复用现有 Headscale/Tailnet 和 SSH,不创建自建 WSS Gateway、不创建自定义高权限常驻 Agent,不把临时电脑加入 Nomad Worker 池。当前系统 Codex 只在主机侧辅助人工维护;OS AI Boss 不直接下发任意命令。
目标流程:向日葵/RustDesk 取得可见桌面授权,目标端运行平台脚本,使用 tag:temporary-support 加入 Tailnet,配置临时 SSH 权限,主节点通过 Tailnet SSH 维护,结束后删除节点、撤销 Auth Key、移除 SSH 授权并验证清理。
技术栈与架构选型
采用现有 Headscale/Tailscale、OpenSSH、PowerShell/Shell 和 Runtime/Console 现有 FastAPI + SQLite + Vanilla JavaScript 体系。自建 HTTPS/WSS Gateway、SSH 反向隧道和生产 Tailnet 直接信任均不采用。
目标、成果与验收契约
- 新增三平台临时接入/清理脚本,默认只检查,修改必须显式
--apply或-Apply。 - 临时节点只使用
tag:temporary-support,关闭 DNS/路由接管、Exit Node 和子网路由。 - 仅主节点/指定操作员可以 SSH 到临时节点;临时节点不能访问生产服务、Nomad、Cloudreve、OmniRoute、Headscale 管理 API 或 Codex App Server。
- SSH 公钥、Auth Key 和节点记录必须可单独撤销;清理失败显示
cleanup_failed。 - 三平台真实接入、ACL 隔离、SSH 管理、断线/重启、撤销和清理证据齐全后才归档。
会话对象与状态
登记 support_session_id、device_id、平台、操作者、Tailnet 标签、SSH 端口、Auth Key 引用、SSH 公钥指纹、状态、时间和清理结果。状态:created -> enrollment_issued -> tailnet_joined -> ssh_ready -> active -> closing -> revoked -> cleaned;异常状态为 enrollment_failed、ssh_failed、connection_lost、cleanup_failed。
分布式底座接入声明
- 接入现有 Headscale/Tailnet 控制面和 SSH,不新增调度器、Gateway 或生产节点类型。
- Network 只承载临时 Support Tailnet 控制通信;Nomad、Compute、Cloudreve、OmniRoute 和 System Operations Bridge 不接入。
- 主节点/指定操作员通过 SSH 连接目标;当前 Codex 在主机侧辅助,目标端不获得主机凭据。
- 不经 Tailnet 传输业务文件;维修文件使用既有公网 HTTPS/Cloudreve 数据面或人工向日葵操作。
- 一次性 Auth Key 和临时 SSH 公钥结束即撤销,不进入 Git、日志、模型或目标端长期配置。
实施工作包
P9-1 正式计划与契约冻结
同步状态源、架构入口、导航、客户端接入文档和 Support Tailnet/SSH 契约。
P9-2 Support Tailnet 策略
在隔离测试 Headscale 验证 tag:temporary-support、主机到临时节点 SSH 允许规则、临时节点对生产地址拒绝规则、Auth Key 创建/撤销和 DNS/路由约束;未经测试不得改生产 ACL。
P9-3 三平台脚本
维护 Linux、macOS、Windows 接入和清理脚本,处理权限、Tailscale 状态、临时 SSH 公钥和结果输出。PowerShell 使用 UTF-8 with BOM,Shell 使用 UTF-8 无 BOM。
P9-4 SSH 临时权限
验证 Linux/macOS authorized_keys 精确添加/删除;验证 Windows administrators_authorized_keys ACL、OpenSSH 状态和临时管理员授权;不得覆盖系统恢复入口。
P9-5 Console/Runtime 会话登记
新增会话创建、查看、关闭和清理事实接口;Console 只展示真实状态,不复制 Headscale、SSH 或 Runtime 状态机,不写入 Nomad 节点池。
P9-6 主机 Codex 操作手册
记录维修前预检、SSH 连接、Codex 辅助、维修后验收和关闭清理;Codex 系统服务、认证和 App Server 保持项目外独立。
P9-7 三平台与故障验收
在隔离测试 Tailnet 和三台测试设备完成 NAT、连接、SSH、管理员权限、生产地址隔离、断线/重启、撤销、重连拒绝和清理失败验收。
明确非目标
P9 不实现隐藏远控、未授权接管、自建 WSS Gateway、自定义高权限常驻 Agent、生产 Tailnet 全网互访、Nomad Worker 注册、AI Boss 任意命令执行、Exit Node、子网路由或自动删除用户文件。
阶段出口
只有脚本、ACL、SSH 权限、三平台真实连接、生产隔离、撤销清理、重启恢复、Console/Docs 检查和 GitHub 同步全部有证据,P9 才能归档。