Files
mnote/design/07-ai/process/7-77-mnote-e2e-knowledge-hub-architecture-v1.md
T

6.5 KiB
Raw Blame History

7-77 mnote-e2e 知识中枢架构 v1

状态:process · 可执行设计(落地 skill 前的 SSOT)
范围:AI 主体 mnote-e2e 工作区 + 多 AI / Admin 共用的系统·项目知识中枢
非目标:替换 LightRAG;替换 vault 读密;替代全局 self-improving 记忆循环
前置:Web PAT(笔记 CRUD)与 vault mnv1(读密)已分职;本设计只落可读 Markdown 真源


1. 问题与目标

1.1 要解决什么

  • 重复查 skill 路径、服务器 URL、运维约定;
  • 系统级配置散落在聊天 / 临时文件里;
  • 项目上下文与全局基建混杂,难给 Admin 复核多 AI 共用

1.2 产品定位

知识中枢 = 系统重要信息 + 项目重要信息的「索引 · 导航 · 积累」层。
Admin 与 AI 共用同一套 Markdown 树;LightRAG 是可选增强,不是唯一入口。

1.3 边界

概念 本中枢关系
self-improving-for-codex 不替代;行为记忆仍在 agent 侧
LightRAG 可选索引 00-system + 显式项目;排除 inbox/archive/系统点目录
vault / mnv1 正文禁止密文;只写 credential 指针
Web PAT e2e 工作区 CRUD 通道
全局 skill / AGENTS 工作区 AGENTS.md 强制「先查中枢」

1.4 成功标准

  1. Admin 打开 e2e 工作区根即可浏览系统/项目知识。
  2. AI 默认先读 INDEX.md 再动手。
  3. 秘密只在 vault。
  4. Admin 可清 inbox、删冗余、批注待更新。
  5. 结构稳定到可做成 skill。

2. 真源与放置

2.1 工作区

主体:mnote-e2eai_service
根:  /mnt/Data1T/Mnote_data/users/mnote-e2e/workspaces/my-space
鉴权:Web PAT notes.* + tree.*
读密:mnv1(与中枢分离)

2.2 中枢根 = 工作区根(无额外 00-hub 层)

决策(2026-07-28:不再套 00-hub/。e2e 工作区几乎整仓即知识中枢,多一层路径长、心智重复。

my-space/                         # ← 中枢根
  AGENTS.md                       # 工作区纪律(启动入口)
  README.md                       # 中枢是什么、怎么用
  INDEX.md                        # 总索引(启动必读,短)
  00-system/                      # 通用 / 系统级
  10-projects/                    # 分项目
  90-inbox/                       # AI 草稿,Admin 晋升
  99-archive/                     # 过期
  .mnote/  ai-sessions/  …        # 系统目录:不进索引、不进 RAG 默认范围

约定

类别 路径 是否知识树
知识正文 INDEX.md00-system/**10-projects/**90-inbox/**99-archive/**
系统运行时 .mnote/**ai-sessions/**.reasonix/**.codegraph/**

实测:e2e PAT 已验证 tree 创建/重命名/删除 + resource/read|write;用户试探文档已清理。


3. 信息架构

3.1 分层纪律(必守)

放什么 不放什么
00-system 主机与基建Kubuntu、OrangeVPS、heyunVPN/frp;全机 skill;系统凭证指针 MNote 应用账号(mnote-e2e 等)、产品端口 3000/3003、PAT/mnv1 产品细则
10-projects/* 产品与项目:身份、业务端口、架构、runbook 把 heyun/Kubuntu 主机表重复抄一套当「项目」而不链系统层

3.2 00-system/(系统 / 主机)

00-system/
  INDEX.md
  01-hosts/          # Kubuntu / OrangeVPS / heyun(可达性备注)
  02-skills/         # 全机 skill 登记
  03-network/        # 代理 profile、frp 约定
  04-endpoints/      # 系统向入口(代理/面板);产品入口链到项目
  05-repos/          # 本机仓库与数据路径
  06-agents-runtime/ # 本机 agent 宿主
  07-credentials-map/# 系统凭证指针(无密文)
  08-ops-runbooks/   # 主机/网络运维
  09-governance/     # 中枢治理

3.3 10-projects/<slug>/

10-projects/
  INDEX.md
  mnote-core/        # 含 identity.md、endpoints.md(产品端口)
  ai-runtime/        # 含 credentials.mdPAT/mnv1/AI 密码本指针)
  infra-ops/         # 部署视图;主机真源仍链 00-system/01-hosts
  <slug>/
    README.md  INDEX.md  architecture.md  runbook.md
    decisions.md  glossary.md  open-questions.md  links.md

3.4 inbox / archive

默认启动读
90-inbox/ AI 草稿
99-archive/ 归档

4. 安全与索引纪律

  1. 禁止 password / apikey / cookie / mnpat1 / mnv1 明文。
  2. 凭证只写:subject、credentialId、用途、字段名。
  3. 启动只读:AGENTS.mdINDEX.md → 按需子 INDEX。
  4. 清单用表格 + 链接;明细按需打开。

5. 角色

角色 删 system 核心
Admin 全部 全部
AIe2e PAT 工作区知识树 inbox + 受控更新 catalog 禁止擅自删
其他用户 无 membership 则不可见

6. 后续接线

  • 工作区 AGENTS.md:先查中枢、禁密文、inbox 规则。
  • Skill$mnote-e2e-knowledge-hub
    • 真源:~/.codex/skills/mnote-e2e-knowledge-hub/
    • Grok symlink~/.grok/skills/mnote-e2e-knowledge-hub
    • 含 worker 模板:references/worker-prompts.md · 结构:references/structure.md
  • LightRAG:默认可挂 00-system/**;项目 opt-in;排除 inbox/archive/点目录。

7. 落地阶段

阶段 内容 状态
A 以 e2e 根建树 + 占位 INDEX done
B 填 skills/servers/identity 实表(kb2/kb3 充实) done(可持续更新)
C skill + 完善 AGENTS.md done2026-07-29

8. 反模式

  • 密文进 Markdown
  • 每 AI 各建一套 hub
  • ai-sessions 当知识
  • 镜像整个 git 仓库
  • AI 静默删 00-system 核心页
  • 多包一层无必要的 00-hub/(已否决)

9. 开放问题

  1. skill 登记:半自动扫盘 + Admin 审?
  2. design/** 以 pointer 链入(推荐)还是摘要复制?

变更记录

日期 说明
2026-07-28 初稿:含 00-hub
2026-07-28 改中枢根 = e2e 工作区根,去掉 00-hub;并落地目录骨架
2026-07-28 纠正分层:系统级 = 主机(Kubuntu/OrangeVPS/heyun)与基建;mnote-e2e 身份/产品端口下沉 10-projects
2026-07-29 落地 skill $mnote-e2e-knowledge-hubCodex 真源 + Grok 链接);阶段 B/C 收口