Retire Convex paths and standardize local-first Pi runtime

This commit is contained in:
Agent Board
2026-07-29 01:49:53 +08:00
parent 26ff1a9c9a
commit a40fa25ae6
85 changed files with 1653 additions and 3971 deletions
@@ -0,0 +1,193 @@
# 7-77 mnote-e2e 知识中枢架构 v1
> 状态:`process` · 可执行设计(落地 skill 前的 SSOT
> 范围:AI 主体 `mnote-e2e` 工作区 + 多 AI / Admin 共用的**系统·项目知识中枢**
> 非目标:替换 LightRAG;替换 vault 读密;替代全局 self-improving 记忆循环
> 前置:Web PAT(笔记 CRUD)与 vault mnv1(读密)已分职;本设计只落**可读 Markdown 真源**
---
## 1. 问题与目标
### 1.1 要解决什么
- 重复查 skill 路径、服务器 URL、运维约定;
- 系统级配置散落在聊天 / 临时文件里;
- 项目上下文与全局基建混杂,难给 **Admin 复核****多 AI 共用**
### 1.2 产品定位
**知识中枢 = 系统重要信息 + 项目重要信息的「索引 · 导航 · 积累」层。**
Admin 与 AI 共用同一套 Markdown 树;LightRAG 是可选增强,不是唯一入口。
### 1.3 边界
| 概念 | 本中枢关系 |
|------|------------|
| self-improving-for-codex | 不替代;行为记忆仍在 agent 侧 |
| LightRAG | 可选索引 `00-system` + 显式项目;排除 inbox/archive/系统点目录 |
| vault / mnv1 | 正文禁止密文;只写 credential 指针 |
| Web PAT | e2e 工作区 CRUD 通道 |
| 全局 skill / AGENTS | 工作区 `AGENTS.md` 强制「先查中枢」 |
### 1.4 成功标准
1. Admin 打开 e2e 工作区根即可浏览系统/项目知识。
2. AI 默认先读 `INDEX.md` 再动手。
3. 秘密只在 vault。
4. Admin 可清 inbox、删冗余、批注待更新。
5. 结构稳定到可做成 skill。
---
## 2. 真源与放置
### 2.1 工作区
```text
主体:mnote-e2eai_service
根: /mnt/Data1T/Mnote_data/users/mnote-e2e/workspaces/my-space
鉴权:Web PAT notes.* + tree.*
读密:mnv1(与中枢分离)
```
### 2.2 中枢根 = 工作区根(无额外 00-hub 层)
**决策(2026-07-28**:不再套 `00-hub/`。e2e 工作区几乎整仓即知识中枢,多一层路径长、心智重复。
```text
my-space/ # ← 中枢根
AGENTS.md # 工作区纪律(启动入口)
README.md # 中枢是什么、怎么用
INDEX.md # 总索引(启动必读,短)
00-system/ # 通用 / 系统级
10-projects/ # 分项目
90-inbox/ # AI 草稿,Admin 晋升
99-archive/ # 过期
.mnote/ ai-sessions/ … # 系统目录:不进索引、不进 RAG 默认范围
```
**约定**
| 类别 | 路径 | 是否知识树 |
|------|------|------------|
| 知识正文 | `INDEX.md``00-system/**``10-projects/**``90-inbox/**``99-archive/**` | 是 |
| 系统运行时 | `.mnote/**``ai-sessions/**``.reasonix/**``.codegraph/**` | **否** |
> 实测:e2e PAT 已验证 tree 创建/重命名/删除 + `resource/read|write`;用户试探文档已清理。
---
## 3. 信息架构
### 3.1 分层纪律(必守)
| 层 | 放什么 | 不放什么 |
|----|--------|----------|
| **`00-system`** | **主机与基建**Kubuntu、OrangeVPS、heyunVPN/frp;全机 skill;系统凭证指针 | MNote 应用账号(mnote-e2e 等)、产品端口 3000/3003、PAT/mnv1 产品细则 |
| **`10-projects/*`** | 产品与项目:身份、业务端口、架构、runbook | 把 heyun/Kubuntu 主机表重复抄一套当「项目」而不链系统层 |
### 3.2 `00-system/`(系统 / 主机)
```text
00-system/
INDEX.md
01-hosts/ # Kubuntu / OrangeVPS / heyun(可达性备注)
02-skills/ # 全机 skill 登记
03-network/ # 代理 profile、frp 约定
04-endpoints/ # 系统向入口(代理/面板);产品入口链到项目
05-repos/ # 本机仓库与数据路径
06-agents-runtime/ # 本机 agent 宿主
07-credentials-map/# 系统凭证指针(无密文)
08-ops-runbooks/ # 主机/网络运维
09-governance/ # 中枢治理
```
### 3.3 `10-projects/<slug>/`
```text
10-projects/
INDEX.md
mnote-core/ # 含 identity.md、endpoints.md(产品端口)
ai-runtime/ # 含 credentials.mdPAT/mnv1/AI 密码本指针)
infra-ops/ # 部署视图;主机真源仍链 00-system/01-hosts
<slug>/
README.md INDEX.md architecture.md runbook.md
decisions.md glossary.md open-questions.md links.md
```
### 3.4 inbox / archive
| 区 | 写 | 默认启动读 |
|----|----|------------|
| `90-inbox/` | AI 草稿 | 否 |
| `99-archive/` | 归档 | 否 |
---
## 4. 安全与索引纪律
1. 禁止 password / apikey / cookie / mnpat1 / mnv1 明文。
2. 凭证只写:subject、credentialId、用途、字段名。
3. 启动只读:`AGENTS.md``INDEX.md` → 按需子 INDEX。
4. 清单用表格 + 链接;明细按需打开。
---
## 5. 角色
| 角色 | 读 | 写 | 删 system 核心 |
|------|----|----|----------------|
| Admin | 全部 | 全部 | 可 |
| AIe2e PAT | 工作区知识树 | inbox + 受控更新 catalog | 禁止擅自删 |
| 其他用户 | 无 membership 则不可见 | — | — |
---
## 6. 后续接线
- 工作区 `AGENTS.md`:先查中枢、禁密文、inbox 规则。
- Skill`$mnote-e2e-knowledge-hub`
- 真源:`~/.codex/skills/mnote-e2e-knowledge-hub/`
- Grok symlink`~/.grok/skills/mnote-e2e-knowledge-hub`
- 含 worker 模板:`references/worker-prompts.md` · 结构:`references/structure.md`
- LightRAG:默认可挂 `00-system/**`;项目 opt-in;排除 inbox/archive/点目录。
---
## 7. 落地阶段
| 阶段 | 内容 | 状态 |
|------|------|------|
| A | 以 e2e 根建树 + 占位 INDEX | **done** |
| B | 填 skills/servers/identity 实表(kb2/kb3 充实) | **done**(可持续更新) |
| C | skill + 完善 AGENTS.md | **done**2026-07-29 |
---
## 8. 反模式
- 密文进 Markdown
- 每 AI 各建一套 hub
-`ai-sessions` 当知识
- 镜像整个 git 仓库
- AI 静默删 `00-system` 核心页
- ~~多包一层无必要的 `00-hub/`~~(已否决)
---
## 9. 开放问题
1. skill 登记:半自动扫盘 + Admin 审?
2. `design/**` 以 pointer 链入(推荐)还是摘要复制?
---
## 变更记录
| 日期 | 说明 |
|------|------|
| 2026-07-28 | 初稿:含 `00-hub` 层 |
| 2026-07-28 | **改中枢根 = e2e 工作区根**,去掉 `00-hub`;并落地目录骨架 |
| 2026-07-28 | **纠正分层**:系统级 = 主机(Kubuntu/OrangeVPS/heyun)与基建;mnote-e2e 身份/产品端口下沉 `10-projects` |
| 2026-07-29 | 落地 skill `$mnote-e2e-knowledge-hub`Codex 真源 + Grok 链接);阶段 B/C 收口 |