# 7-77 mnote-e2e 知识中枢架构 v1 > 状态:`process` · 可执行设计(落地 skill 前的 SSOT) > 范围:AI 主体 `mnote-e2e` 工作区 + 多 AI / Admin 共用的**系统·项目知识中枢** > 非目标:替换 LightRAG;替换 vault 读密;替代全局 self-improving 记忆循环 > 前置:Web PAT(笔记 CRUD)与 vault mnv1(读密)已分职;本设计只落**可读 Markdown 真源** --- ## 1. 问题与目标 ### 1.1 要解决什么 - 重复查 skill 路径、服务器 URL、运维约定; - 系统级配置散落在聊天 / 临时文件里; - 项目上下文与全局基建混杂,难给 **Admin 复核** 与 **多 AI 共用**。 ### 1.2 产品定位 **知识中枢 = 系统重要信息 + 项目重要信息的「索引 · 导航 · 积累」层。** Admin 与 AI 共用同一套 Markdown 树;LightRAG 是可选增强,不是唯一入口。 ### 1.3 边界 | 概念 | 本中枢关系 | |------|------------| | self-improving-for-codex | 不替代;行为记忆仍在 agent 侧 | | LightRAG | 可选索引 `00-system` + 显式项目;排除 inbox/archive/系统点目录 | | vault / mnv1 | 正文禁止密文;只写 credential 指针 | | Web PAT | e2e 工作区 CRUD 通道 | | 全局 skill / AGENTS | 工作区 `AGENTS.md` 强制「先查中枢」 | ### 1.4 成功标准 1. Admin 打开 e2e 工作区根即可浏览系统/项目知识。 2. AI 默认先读 `INDEX.md` 再动手。 3. 秘密只在 vault。 4. Admin 可清 inbox、删冗余、批注待更新。 5. 结构稳定到可做成 skill。 --- ## 2. 真源与放置 ### 2.1 工作区 ```text 主体:mnote-e2e(ai_service) 根: /mnt/Data1T/Mnote_data/users/mnote-e2e/workspaces/my-space 鉴权:Web PAT notes.* + tree.* 读密:mnv1(与中枢分离) ``` ### 2.2 中枢根 = 工作区根(无额外 00-hub 层) **决策(2026-07-28)**:不再套 `00-hub/`。e2e 工作区几乎整仓即知识中枢,多一层路径长、心智重复。 ```text my-space/ # ← 中枢根 AGENTS.md # 工作区纪律(启动入口) README.md # 中枢是什么、怎么用 INDEX.md # 总索引(启动必读,短) 00-system/ # 通用 / 系统级 10-projects/ # 分项目 90-inbox/ # AI 草稿,Admin 晋升 99-archive/ # 过期 .mnote/ ai-sessions/ … # 系统目录:不进索引、不进 RAG 默认范围 ``` **约定** | 类别 | 路径 | 是否知识树 | |------|------|------------| | 知识正文 | `INDEX.md`、`00-system/**`、`10-projects/**`、`90-inbox/**`、`99-archive/**` | 是 | | 系统运行时 | `.mnote/**`、`ai-sessions/**`、`.reasonix/**`、`.codegraph/**` | **否** | > 实测:e2e PAT 已验证 tree 创建/重命名/删除 + `resource/read|write`;用户试探文档已清理。 --- ## 3. 信息架构 ### 3.1 分层纪律(必守) | 层 | 放什么 | 不放什么 | |----|--------|----------| | **`00-system`** | **主机与基建**:Kubuntu、OrangeVPS、heyun;VPN/frp;全机 skill;系统凭证指针 | MNote 应用账号(mnote-e2e 等)、产品端口 3000/3003、PAT/mnv1 产品细则 | | **`10-projects/*`** | 产品与项目:身份、业务端口、架构、runbook | 把 heyun/Kubuntu 主机表重复抄一套当「项目」而不链系统层 | ### 3.2 `00-system/`(系统 / 主机) ```text 00-system/ INDEX.md 01-hosts/ # Kubuntu / OrangeVPS / heyun(可达性备注) 02-skills/ # 全机 skill 登记 03-network/ # 代理 profile、frp 约定 04-endpoints/ # 系统向入口(代理/面板);产品入口链到项目 05-repos/ # 本机仓库与数据路径 06-agents-runtime/ # 本机 agent 宿主 07-credentials-map/# 系统凭证指针(无密文) 08-ops-runbooks/ # 主机/网络运维 09-governance/ # 中枢治理 ``` ### 3.3 `10-projects//` ```text 10-projects/ INDEX.md mnote-core/ # 含 identity.md、endpoints.md(产品端口) ai-runtime/ # 含 credentials.md(PAT/mnv1/AI 密码本指针) infra-ops/ # 部署视图;主机真源仍链 00-system/01-hosts / README.md INDEX.md architecture.md runbook.md decisions.md glossary.md open-questions.md links.md ``` ### 3.4 inbox / archive | 区 | 写 | 默认启动读 | |----|----|------------| | `90-inbox/` | AI 草稿 | 否 | | `99-archive/` | 归档 | 否 | --- ## 4. 安全与索引纪律 1. 禁止 password / apikey / cookie / mnpat1 / mnv1 明文。 2. 凭证只写:subject、credentialId、用途、字段名。 3. 启动只读:`AGENTS.md` → `INDEX.md` → 按需子 INDEX。 4. 清单用表格 + 链接;明细按需打开。 --- ## 5. 角色 | 角色 | 读 | 写 | 删 system 核心 | |------|----|----|----------------| | Admin | 全部 | 全部 | 可 | | AI(e2e PAT) | 工作区知识树 | inbox + 受控更新 catalog | 禁止擅自删 | | 其他用户 | 无 membership 则不可见 | — | — | --- ## 6. 后续接线 - 工作区 `AGENTS.md`:先查中枢、禁密文、inbox 规则。 - Skill:`$mnote-e2e-knowledge-hub` - 真源:`~/.codex/skills/mnote-e2e-knowledge-hub/` - Grok symlink:`~/.grok/skills/mnote-e2e-knowledge-hub` - 含 worker 模板:`references/worker-prompts.md` · 结构:`references/structure.md` - LightRAG:默认可挂 `00-system/**`;项目 opt-in;排除 inbox/archive/点目录。 --- ## 7. 落地阶段 | 阶段 | 内容 | 状态 | |------|------|------| | A | 以 e2e 根建树 + 占位 INDEX | **done** | | B | 填 skills/servers/identity 实表(kb2/kb3 充实) | **done**(可持续更新) | | C | skill + 完善 AGENTS.md | **done**(2026-07-29) | --- ## 8. 反模式 - 密文进 Markdown - 每 AI 各建一套 hub - 把 `ai-sessions` 当知识 - 镜像整个 git 仓库 - AI 静默删 `00-system` 核心页 - ~~多包一层无必要的 `00-hub/`~~(已否决) --- ## 9. 开放问题 1. skill 登记:半自动扫盘 + Admin 审? 2. `design/**` 以 pointer 链入(推荐)还是摘要复制? --- ## 变更记录 | 日期 | 说明 | |------|------| | 2026-07-28 | 初稿:含 `00-hub` 层 | | 2026-07-28 | **改中枢根 = e2e 工作区根**,去掉 `00-hub`;并落地目录骨架 | | 2026-07-28 | **纠正分层**:系统级 = 主机(Kubuntu/OrangeVPS/heyun)与基建;mnote-e2e 身份/产品端口下沉 `10-projects` | | 2026-07-29 | 落地 skill `$mnote-e2e-knowledge-hub`(Codex 真源 + Grok 链接);阶段 B/C 收口 |