7-77 mnote-e2e 知识中枢架构 v1
状态:process · 可执行设计(落地 skill 前的 SSOT)
范围:AI 主体 mnote-e2e 工作区 + 多 AI / Admin 共用的系统·项目知识中枢
非目标:替换 LightRAG;替换 vault 读密;替代全局 self-improving 记忆循环
前置:Web PAT(笔记 CRUD)与 vault mnv1(读密)已分职;本设计只落可读 Markdown 真源
1. 问题与目标
1.1 要解决什么
- 重复查 skill 路径、服务器 URL、运维约定;
- 系统级配置散落在聊天 / 临时文件里;
- 项目上下文与全局基建混杂,难给 Admin 复核 与 多 AI 共用。
1.2 产品定位
知识中枢 = 系统重要信息 + 项目重要信息的「索引 · 导航 · 积累」层。
Admin 与 AI 共用同一套 Markdown 树;LightRAG 是可选增强,不是唯一入口。
1.3 边界
| 概念 |
本中枢关系 |
| self-improving-for-codex |
不替代;行为记忆仍在 agent 侧 |
| LightRAG |
可选索引 00-system + 显式项目;排除 inbox/archive/系统点目录 |
| vault / mnv1 |
正文禁止密文;只写 credential 指针 |
| Web PAT |
e2e 工作区 CRUD 通道 |
| 全局 skill / AGENTS |
工作区 AGENTS.md 强制「先查中枢」 |
1.4 成功标准
- Admin 打开 e2e 工作区根即可浏览系统/项目知识。
- AI 默认先读
INDEX.md 再动手。
- 秘密只在 vault。
- Admin 可清 inbox、删冗余、批注待更新。
- 结构稳定到可做成 skill。
2. 真源与放置
2.1 工作区
2.2 中枢根 = 工作区根(无额外 00-hub 层)
决策(2026-07-28):不再套 00-hub/。e2e 工作区几乎整仓即知识中枢,多一层路径长、心智重复。
约定
| 类别 |
路径 |
是否知识树 |
| 知识正文 |
INDEX.md、00-system/**、10-projects/**、90-inbox/**、99-archive/** |
是 |
| 系统运行时 |
.mnote/**、ai-sessions/**、.reasonix/**、.codegraph/** |
否 |
实测:e2e PAT 已验证 tree 创建/重命名/删除 + resource/read|write;用户试探文档已清理。
3. 信息架构
3.1 分层纪律(必守)
| 层 |
放什么 |
不放什么 |
00-system |
主机与基建:Kubuntu、OrangeVPS、heyun;VPN/frp;全机 skill;系统凭证指针 |
MNote 应用账号(mnote-e2e 等)、产品端口 3000/3003、PAT/mnv1 产品细则 |
10-projects/* |
产品与项目:身份、业务端口、架构、runbook |
把 heyun/Kubuntu 主机表重复抄一套当「项目」而不链系统层 |
3.2 00-system/(系统 / 主机)
3.3 10-projects/<slug>/
3.4 inbox / archive
| 区 |
写 |
默认启动读 |
90-inbox/ |
AI 草稿 |
否 |
99-archive/ |
归档 |
否 |
4. 安全与索引纪律
- 禁止 password / apikey / cookie / mnpat1 / mnv1 明文。
- 凭证只写:subject、credentialId、用途、字段名。
- 启动只读:
AGENTS.md → INDEX.md → 按需子 INDEX。
- 清单用表格 + 链接;明细按需打开。
5. 角色
| 角色 |
读 |
写 |
删 system 核心 |
| Admin |
全部 |
全部 |
可 |
| AI(e2e PAT) |
工作区知识树 |
inbox + 受控更新 catalog |
禁止擅自删 |
| 其他用户 |
无 membership 则不可见 |
— |
— |
6. 后续接线
- 工作区
AGENTS.md:先查中枢、禁密文、inbox 规则。
- Skill:
$mnote-e2e-knowledge-hub
- 真源:
~/.codex/skills/mnote-e2e-knowledge-hub/
- Grok symlink:
~/.grok/skills/mnote-e2e-knowledge-hub
- 含 worker 模板:
references/worker-prompts.md · 结构:references/structure.md
- LightRAG:默认可挂
00-system/**;项目 opt-in;排除 inbox/archive/点目录。
7. 落地阶段
| 阶段 |
内容 |
状态 |
| A |
以 e2e 根建树 + 占位 INDEX |
done |
| B |
填 skills/servers/identity 实表(kb2/kb3 充实) |
done(可持续更新) |
| C |
skill + 完善 AGENTS.md |
done(2026-07-29) |
8. 反模式
- 密文进 Markdown
- 每 AI 各建一套 hub
- 把
ai-sessions 当知识
- 镜像整个 git 仓库
- AI 静默删
00-system 核心页
多包一层无必要的 00-hub/(已否决)
9. 开放问题
- skill 登记:半自动扫盘 + Admin 审?
design/** 以 pointer 链入(推荐)还是摘要复制?
变更记录
| 日期 |
说明 |
| 2026-07-28 |
初稿:含 00-hub 层 |
| 2026-07-28 |
改中枢根 = e2e 工作区根,去掉 00-hub;并落地目录骨架 |
| 2026-07-28 |
纠正分层:系统级 = 主机(Kubuntu/OrangeVPS/heyun)与基建;mnote-e2e 身份/产品端口下沉 10-projects |
| 2026-07-29 |
落地 skill $mnote-e2e-knowledge-hub(Codex 真源 + Grok 链接);阶段 B/C 收口 |