跳转至

网页验证器镜像恢复与留存

版本:v0.3.0

更新:2026-08-17

本手册仅适用于已核验的网页验证 Worker。它不传输业务文件,也不提供 Worker 凭据;镜像归档必须由 Worker 直接从 cloud.yohan.fun 公网 HTTPS 下载。

现行恢复路径

  1. 在 Cloudreve 共享目录登记验证器 OCI 归档的公开 HTTPS 地址和 SHA-256。
  2. 在 Worker 直接执行 restore-image。脚本只接受 https://cloud.yohan.fun/ 地址,下载后校验 SHA-256、docker load 结果与固定 image ID。
  3. 脚本创建独立保留标签 agentmeshos-web-verifier:runtime-pin-b28eee08。Runtime 继续通过固定 image ID 启动 Nomad Job,保留标签只防止完成 Job 清理唯一标签后 Docker 删除本地镜像。
  4. 两次完成网页检查 Job 均由 Runtime 清理后,执行 verify-retention。只有 image ID 与保留标签均存在时,留存验收通过。

禁止通过 SSH、Tailnet、Nomad、主节点代理或节点间共享路径传输镜像。不得恢复 GHCR Token、Docker 登录或 Worker 上的 Provider、Nomad、WebDAV、SSH、Docker 控制凭据。

命令

sudo WEB_VERIFIER_ARCHIVE_URL='https://cloud.yohan.fun/...' \\
  WEB_VERIFIER_ARCHIVE_SHA256='<sha256>' \\
  bash agentmeshos-web-verifier-isolation-deploy.sh restore-image

sudo bash agentmeshos-web-verifier-isolation-deploy.sh verify-retention