RR AgentMeshOS 项目剥离验收记录
更新:2026-08-28
当前结论
RR 只保留生产运行载荷,不保留 /root/project/AgentMeshOS 工作区或 Project 同步链路。101 的 /root/project/AgentMeshOS 是代码权威和独立 Git 子项目。
方案 C:项目控制与生产运行分离
101 负责项目源码与资料、GitHub 同步、CI/CD 构建测试、版本化产物摘要、发布记录和回滚协调。GitHub/101 不作为生产主机,也不运行第二套 Runtime 或 Bridge。RR 继续负责生产 Runtime、System Operations Bridge、Docker、Nomad 及生产服务,只接收已发布并带 SHA-256 摘要的产物执行部署。CI/CD 不可用时,人工只能复用同一产物走应急发布,并记录审计、回滚和健康验收;所有 RR 凭据、权限、审计和恢复材料按剥离计划保留。
已核验并移除
- RR 的
/root/project/AgentMeshOS不存在。 - 未发现 Project FUSE/rclone 挂载、
rclone或bisync进程。 - 未发现 Project 同步 systemd service/timer、专用配置、缓存或生产路径引用。
- 仓库已删除 Project 同步、bisync、挂载部署及 v2 复活入口;Docs 构建不再打包这些入口。
保留边界
- Bridge 继续使用
/usr/local/lib/agentmeshos/system-operations-bridge/releases/136fe9c8d82b的版本化运行载荷,服务保持 active。 - 保留 Docker、Nomad、Runtime、Console、Auth、Docs、Status、API、Provider 与 MM 回源运行资料。
- 保留
/etc/agentmeshos/cloudreve-system-webdav.env(root:root 0600);它是 Runtime 系统 WebDAV 凭据,不是 Project 同步残留。 - 未删除 DD Cloudreve 数据库、named volume、容器或用户文件。
/backup中识别到的 OmniRoute、重启恢复和控制面资料不属于 Project 专属备份,保持原样。
运行验收
RR 重启后的 Docker、Nomad 与 Bridge 为 active,核心容器 healthy/running;当前启动内核日志未发现新的 OOM。console.yohan.fun、docs.yohan.fun、status.yohan.fun、api.yohan.fun 和 cloud.yohan.fun 均返回 HTTP 200。
Home Chrome 的真实登录和控制台页面验收仍未完成:Chrome 已保存 auth.yohan.fun 凭据,但 WebBridge 的调试协议操作无法触发 Chrome 原生密码管理器填充,尚未生成登录会话。该项不能由 HTTP 200 代替。
Console 回跳根因与修复
2026-08-28 现场核对发现,MM 的 console.yohan.fun 曾将请求反代到 RR 的 39110(Console 容器直连端口),绕过了 RR 认证网关。登录页虽能建立 .yohan.fun 会话 Cookie,但 Console 的 /__agentmeshos/session 请求未经过认证网关,前端因此再次跳回 Auth。
已在 MM 保存原配置副本、将 Console 上游改为 RR 100.64.0.1:39200,并通过 nginx -t 与 systemctl reload agentmeshos-bt-nginx 验证。修复后匿名 Console 返回 Auth 302,Auth/API/Docs/Status/Cloudreve 公网入口分别返回预期 200(Auth 根路径为登录重定向);真实登录仍需 Home 可见 Chrome/WebBridge 验收。