AgentMeshOS 脚本库
更新:2026-08-18。本文只列出仓库中当前保留、可作为现行入口的脚本;参数、权限和回滚要求以各脚本 --help 与部署规范为准。
部署
| 脚本 | 用途 | 执行位置 |
|---|---|---|
agentmeshos-ai-runtime-deploy.sh |
仅部署主节点薄 Runtime、受限 OmniRoute socket proxy、System Operations Bridge HMAC Adapter、官方 MCP 本机基址、双 Key 文件约束、Boss 高质量 Combo、Worker 容量池 Combo、可选 CLI Gateway 内部 Key注入和 root-only Cloudreve WebDAV Artifact Adapter;不再通过 SSH、Tailnet 或节点网络构建、传送或预加载 Worker 镜像,Worker 镜像必须由独立的 Cloudreve 公网 HTTPS 导入流程发布(v4.4.0) | main |
agentmeshos-system-operations-bridge-deploy.sh |
部署只允许固定诊断、固定服务重启和 Docs 部署/回滚的 root systemd Bridge;只监听 Runtime Docker 私网 172.30.70.1:39184,不接受任意命令或目标;固定重启为 Runtime 冷启动保留受限健康等待窗口(v0.1.2) |
main |
agentmeshos-project-cloud-deploy.sh |
部署 101 /root/project 与 Cloudreve Project 全目录 rclone bisync 服务和 15 分钟 timer(v0.2.0) |
101 |
agentmeshos-cli-agent-gateway-deploy.sh |
部署 AI Boss 的隔离 CLI Agent 备用通道;固定内网地址、无宿主机端口、非 root、只读根文件系统、受控图片输入和脱敏审计(v0.3.0;图片仅允许真实 Smoke 已通过的后端) | main |
agentmeshos-api-gateway-deploy.sh |
部署状态与告警聚合 API | main |
agentmeshos-auth-site-deploy.sh |
部署认证站 | main |
agentmeshos-console-site-deploy.sh |
部署统一控制台 | main |
agentmeshos-omniroute-controlled-discovery-deploy.sh |
部署受控 OmniRoute Discovery Bridge、追加式历史事实库、连续失败阈值与每日 Provider 验证 timer(v0.2.0) | main |
agentmeshos-docs-docker-deploy.sh |
部署文档站;支持固定最近镜像回滚入口供受控 Bridge 使用 | main |
agentmeshos-status-site-deploy.sh |
部署状态站 | main |
agentmeshos-derp-edge-deploy.sh |
部署 MM DERP/STUN 边缘 | MM |
agentmeshos-node-metrics-deploy.sh |
部署 Linux 节点只读遥测 | 对应节点 |
agentmeshos-nas-node-metrics-deploy.sh |
部署 NAS 只读遥测 | nas-sz |
agentmeshos-nomad-client-deploy.sh |
部署 Nomad Client | 101 / 103 |
agentmeshos-nomad-batch-secrets-volume-deploy.sh |
配置单次 Batch 凭据内存卷 | 101 / 103 |
agentmeshos-web-verifier-isolation-deploy.sh |
为网页验证器专用 Docker 子网安装受限出口规则;仅从 cloud.yohan.fun 公网 HTTPS 下载已登记镜像归档,校验 SHA-256、导入后的 image ID,并创建独立保留标签。仅允许 DNS 与公网 TCP 80/443,拒绝私网、Tailnet、链路本地和云元数据,不修改 UFW 或通用 Docker 网络(v0.3.0) |
经过核验的验证 Worker |
维护
| 脚本 | 用途 |
|---|---|
agentmeshos-main-origin-gateway.sh |
维护 main 的私有回源网关与 Headscale 信任代理 |
agentmeshos-reboot-resilience.sh |
安装主节点 bootstrap、Tailnet 一次性恢复、主机网络隔离校验、Nginx 顺序校验和 Runtime 网络端点恢复(v0.3.3) |
agentmeshos-worker-reboot-readiness.sh |
Worker 启动时固定主机网络/DNS隔离并等待 Tailnet IPv4 |
agentmeshos-host-network-isolation.sh |
在主节点和所有 Linux 节点启动时固定主机物理网络/DNS,禁止 Tailnet 接管宿主机(v1.0.0) |
agentmeshos-docker-image-cleanup.sh |
仅清理明确无引用的 Docker 镜像与缓存 |
agentmeshos-nomad-backup.sh |
备份 Nomad 配置与可恢复控制面状态 |
agentmeshos-node-inventory-export.sh |
导出状态页允许展示的节点清单 |
agentmeshos-capability-collect.sh |
采集 101/103/jj 受控节点能力证据(v0.3.0) |
agentmeshos-resource-decision.sh |
按当前 Nomad 状态选择符合资源约束的 Worker(v1.2.0) |
agentmeshos-node-capability-baseline.sh |
执行受控节点能力基准 |
agentmeshos-controlled-batch-submit.sh |
提交受限 Nomad Batch |
agentmeshos-console-alert.sh |
写入受控控制台告警 |
agentmeshos-project-bisync.sh |
以独立备份盘为回退边界,将 101 /root/project 与 Cloudreve Project 全目录双向同步,保留冲突并限制批量删除(v0.1.0) |
客户端与辅助
scripts/clients/ 提供 Linux、Windows 与 Android 接入辅助;scripts/ci/agentmeshos-plan-state-check.py(v0.9.0)用于计划状态检查,并强制计划状态与阶段状态分离、P6 当前工作包、P4 至 P8 阶段映射、P5 主动工作 Console 控制契约、P6-0 至 P6-9、P7-0 至 P7-8、P8-0 至 P8-8 的完整计划契约、旧计划 URL 兼容入口与导航一致性;scripts/maintenance/tests/ 保存当前维护脚本的测试夹具。
| 脚本 | 用途 | 执行位置 |
|---|---|---|
agentmeshos-support-linux.sh |
P9 Linux 临时 Support Tailnet 接入与精确清理;默认只检查(v0.1.0) | 已授权目标 Linux 桌面 |
agentmeshos-support-macos.sh |
P9 macOS 临时 Support Tailnet 接入与精确清理;默认只检查(v0.1.0) | 已授权目标 macOS 桌面 |
agentmeshos-support-windows.ps1 |
P9 Windows 临时 Support Tailnet 接入与精确清理;默认只检查,UTF-8 with BOM(v0.1.0) | 已授权目标 Windows 桌面 |
agentmeshos-windows-metrics.ps1 |
安装、检查或卸载固定版本 windows_exporter;仅绑定目标 Windows Tailnet 地址并只允许主节点读取(v0.1.0) |
已授权目标 Windows 桌面 |
已退役脚本
2026-08-01 已删除 KodBox、Nomad CSI、JuiceFS、MariaDB Galera、MinIO、MM 39062 中转及其健康检查、恢复、对象归档和 NAS 外挂脚本。它们不能从历史下载链接、备份或文档中重新部署。Cloudreve 保持为 dd 上的现有系统云盘,自动化经主节点 root-only 的 WebDAV 凭据受限访问;最大 1 MiB Worker JSON 回调证据进入 Runtime SQLite,Cloudreve 长期/大型 Artifact Adapter 已启用受限 WebDAV 路径,生产真实对象回读验收仍属于 P4 未完成出口。