194 lines
6.5 KiB
Markdown
194 lines
6.5 KiB
Markdown
# 7-77 mnote-e2e 知识中枢架构 v1
|
||||
|
|
|
|||
|
|
> 状态:`process` · 可执行设计(落地 skill 前的 SSOT)
|
|||
|
|
> 范围:AI 主体 `mnote-e2e` 工作区 + 多 AI / Admin 共用的**系统·项目知识中枢**
|
|||
|
|
> 非目标:替换 LightRAG;替换 vault 读密;替代全局 self-improving 记忆循环
|
|||
|
|
> 前置:Web PAT(笔记 CRUD)与 vault mnv1(读密)已分职;本设计只落**可读 Markdown 真源**
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 1. 问题与目标
|
|||
|
|
|
|||
|
|
### 1.1 要解决什么
|
|||
|
|
|
|||
|
|
- 重复查 skill 路径、服务器 URL、运维约定;
|
|||
|
|
- 系统级配置散落在聊天 / 临时文件里;
|
|||
|
|
- 项目上下文与全局基建混杂,难给 **Admin 复核** 与 **多 AI 共用**。
|
|||
|
|
|
|||
|
|
### 1.2 产品定位
|
|||
|
|
|
|||
|
|
**知识中枢 = 系统重要信息 + 项目重要信息的「索引 · 导航 · 积累」层。**
|
|||
|
|
Admin 与 AI 共用同一套 Markdown 树;LightRAG 是可选增强,不是唯一入口。
|
|||
|
|
|
|||
|
|
### 1.3 边界
|
|||
|
|
|
|||
|
|
| 概念 | 本中枢关系 |
|
|||
|
|
|------|------------|
|
|||
|
|
| self-improving-for-codex | 不替代;行为记忆仍在 agent 侧 |
|
|||
|
|
| LightRAG | 可选索引 `00-system` + 显式项目;排除 inbox/archive/系统点目录 |
|
|||
|
|
| vault / mnv1 | 正文禁止密文;只写 credential 指针 |
|
|||
|
|
| Web PAT | e2e 工作区 CRUD 通道 |
|
|||
|
|
| 全局 skill / AGENTS | 工作区 `AGENTS.md` 强制「先查中枢」 |
|
|||
|
|
|
|||
|
|
### 1.4 成功标准
|
|||
|
|
|
|||
|
|
1. Admin 打开 e2e 工作区根即可浏览系统/项目知识。
|
|||
|
|
2. AI 默认先读 `INDEX.md` 再动手。
|
|||
|
|
3. 秘密只在 vault。
|
|||
|
|
4. Admin 可清 inbox、删冗余、批注待更新。
|
|||
|
|
5. 结构稳定到可做成 skill。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 2. 真源与放置
|
|||
|
|
|
|||
|
|
### 2.1 工作区
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
主体:mnote-e2e(ai_service)
|
|||
|
|
根: /mnt/Data1T/Mnote_data/users/mnote-e2e/workspaces/my-space
|
|||
|
|
鉴权:Web PAT notes.* + tree.*
|
|||
|
|
读密:mnv1(与中枢分离)
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
### 2.2 中枢根 = 工作区根(无额外 00-hub 层)
|
|||
|
|
|
|||
|
|
**决策(2026-07-28)**:不再套 `00-hub/`。e2e 工作区几乎整仓即知识中枢,多一层路径长、心智重复。
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
my-space/ # ← 中枢根
|
|||
|
|
AGENTS.md # 工作区纪律(启动入口)
|
|||
|
|
README.md # 中枢是什么、怎么用
|
|||
|
|
INDEX.md # 总索引(启动必读,短)
|
|||
|
|
00-system/ # 通用 / 系统级
|
|||
|
|
10-projects/ # 分项目
|
|||
|
|
90-inbox/ # AI 草稿,Admin 晋升
|
|||
|
|
99-archive/ # 过期
|
|||
|
|
.mnote/ ai-sessions/ … # 系统目录:不进索引、不进 RAG 默认范围
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
**约定**
|
|||
|
|
|
|||
|
|
| 类别 | 路径 | 是否知识树 |
|
|||
|
|
|------|------|------------|
|
|||
|
|
| 知识正文 | `INDEX.md`、`00-system/**`、`10-projects/**`、`90-inbox/**`、`99-archive/**` | 是 |
|
|||
|
|
| 系统运行时 | `.mnote/**`、`ai-sessions/**`、`.reasonix/**`、`.codegraph/**` | **否** |
|
|||
|
|
|
|||
|
|
> 实测:e2e PAT 已验证 tree 创建/重命名/删除 + `resource/read|write`;用户试探文档已清理。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 3. 信息架构
|
|||
|
|
|
|||
|
|
### 3.1 分层纪律(必守)
|
|||
|
|
|
|||
|
|
| 层 | 放什么 | 不放什么 |
|
|||
|
|
|----|--------|----------|
|
|||
|
|
| **`00-system`** | **主机与基建**:Kubuntu、OrangeVPS、heyun;VPN/frp;全机 skill;系统凭证指针 | MNote 应用账号(mnote-e2e 等)、产品端口 3000/3003、PAT/mnv1 产品细则 |
|
|||
|
|
| **`10-projects/*`** | 产品与项目:身份、业务端口、架构、runbook | 把 heyun/Kubuntu 主机表重复抄一套当「项目」而不链系统层 |
|
|||
|
|
|
|||
|
|
### 3.2 `00-system/`(系统 / 主机)
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
00-system/
|
|||
|
|
INDEX.md
|
|||
|
|
01-hosts/ # Kubuntu / OrangeVPS / heyun(可达性备注)
|
|||
|
|
02-skills/ # 全机 skill 登记
|
|||
|
|
03-network/ # 代理 profile、frp 约定
|
|||
|
|
04-endpoints/ # 系统向入口(代理/面板);产品入口链到项目
|
|||
|
|
05-repos/ # 本机仓库与数据路径
|
|||
|
|
06-agents-runtime/ # 本机 agent 宿主
|
|||
|
|
07-credentials-map/# 系统凭证指针(无密文)
|
|||
|
|
08-ops-runbooks/ # 主机/网络运维
|
|||
|
|
09-governance/ # 中枢治理
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
### 3.3 `10-projects/<slug>/`
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
10-projects/
|
|||
|
|
INDEX.md
|
|||
|
|
mnote-core/ # 含 identity.md、endpoints.md(产品端口)
|
|||
|
|
ai-runtime/ # 含 credentials.md(PAT/mnv1/AI 密码本指针)
|
|||
|
|
infra-ops/ # 部署视图;主机真源仍链 00-system/01-hosts
|
|||
|
|
<slug>/
|
|||
|
|
README.md INDEX.md architecture.md runbook.md
|
|||
|
|
decisions.md glossary.md open-questions.md links.md
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
### 3.4 inbox / archive
|
|||
|
|
|
|||
|
|
| 区 | 写 | 默认启动读 |
|
|||
|
|
|----|----|------------|
|
|||
|
|
| `90-inbox/` | AI 草稿 | 否 |
|
|||
|
|
| `99-archive/` | 归档 | 否 |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 4. 安全与索引纪律
|
|||
|
|
|
|||
|
|
1. 禁止 password / apikey / cookie / mnpat1 / mnv1 明文。
|
|||
|
|
2. 凭证只写:subject、credentialId、用途、字段名。
|
|||
|
|
3. 启动只读:`AGENTS.md` → `INDEX.md` → 按需子 INDEX。
|
|||
|
|
4. 清单用表格 + 链接;明细按需打开。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 5. 角色
|
|||
|
|
|
|||
|
|
| 角色 | 读 | 写 | 删 system 核心 |
|
|||
|
|
|------|----|----|----------------|
|
|||
|
|
| Admin | 全部 | 全部 | 可 |
|
|||
|
|
| AI(e2e PAT) | 工作区知识树 | inbox + 受控更新 catalog | 禁止擅自删 |
|
|||
|
|
| 其他用户 | 无 membership 则不可见 | — | — |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 6. 后续接线
|
|||
|
|
|
|||
|
|
- 工作区 `AGENTS.md`:先查中枢、禁密文、inbox 规则。
|
|||
|
|
- Skill:`$mnote-e2e-knowledge-hub`
|
|||
|
|
- 真源:`~/.codex/skills/mnote-e2e-knowledge-hub/`
|
|||
|
|
- Grok symlink:`~/.grok/skills/mnote-e2e-knowledge-hub`
|
|||
|
|
- 含 worker 模板:`references/worker-prompts.md` · 结构:`references/structure.md`
|
|||
|
|
- LightRAG:默认可挂 `00-system/**`;项目 opt-in;排除 inbox/archive/点目录。
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 7. 落地阶段
|
|||
|
|
|
|||
|
|
| 阶段 | 内容 | 状态 |
|
|||
|
|
|------|------|------|
|
|||
|
|
| A | 以 e2e 根建树 + 占位 INDEX | **done** |
|
|||
|
|
| B | 填 skills/servers/identity 实表(kb2/kb3 充实) | **done**(可持续更新) |
|
|||
|
|
| C | skill + 完善 AGENTS.md | **done**(2026-07-29) |
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 8. 反模式
|
|||
|
|
|
|||
|
|
- 密文进 Markdown
|
|||
|
|
- 每 AI 各建一套 hub
|
|||
|
|
- 把 `ai-sessions` 当知识
|
|||
|
|
- 镜像整个 git 仓库
|
|||
|
|
- AI 静默删 `00-system` 核心页
|
|||
|
|
- ~~多包一层无必要的 `00-hub/`~~(已否决)
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 9. 开放问题
|
|||
|
|
|
|||
|
|
1. skill 登记:半自动扫盘 + Admin 审?
|
|||
|
|
2. `design/**` 以 pointer 链入(推荐)还是摘要复制?
|
|||
|
|
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
## 变更记录
|
|||
|
|
|
|||
|
|
| 日期 | 说明 |
|
|||
|
|
|------|------|
|
|||
|
|
| 2026-07-28 | 初稿:含 `00-hub` 层 |
|
|||
|
|
| 2026-07-28 | **改中枢根 = e2e 工作区根**,去掉 `00-hub`;并落地目录骨架 |
|
|||
|
|
| 2026-07-28 | **纠正分层**:系统级 = 主机(Kubuntu/OrangeVPS/heyun)与基建;mnote-e2e 身份/产品端口下沉 `10-projects` |
|
|||
|
|
| 2026-07-29 | 落地 skill `$mnote-e2e-knowledge-hub`(Codex 真源 + Grok 链接);阶段 B/C 收口 |
|