网页验证器镜像恢复与留存
版本:v0.3.0
更新:2026-08-17
本手册仅适用于已核验的网页验证 Worker。它不传输业务文件,也不提供 Worker 凭据;镜像归档必须由 Worker 直接从 cloud.yohan.fun 公网 HTTPS 下载。
现行恢复路径
- 在 Cloudreve 共享目录登记验证器 OCI 归档的公开 HTTPS 地址和 SHA-256。
- 在 Worker 直接执行
restore-image。脚本只接受https://cloud.yohan.fun/地址,下载后校验 SHA-256、docker load结果与固定 image ID。 - 脚本创建独立保留标签
agentmeshos-web-verifier:runtime-pin-b28eee08。Runtime 继续通过固定 image ID 启动 Nomad Job,保留标签只防止完成 Job 清理唯一标签后 Docker 删除本地镜像。 - 两次完成网页检查 Job 均由 Runtime 清理后,执行
verify-retention。只有 image ID 与保留标签均存在时,留存验收通过。
禁止通过 SSH、Tailnet、Nomad、主节点代理或节点间共享路径传输镜像。不得恢复 GHCR Token、Docker 登录或 Worker 上的 Provider、Nomad、WebDAV、SSH、Docker 控制凭据。