Files
mnote/design/07-ai/process/7-77-mnote-e2e-knowledge-hub-architecture-v1.md
T

194 lines
6.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 7-77 mnote-e2e 知识中枢架构 v1
> 状态:`process` · 可执行设计(落地 skill 前的 SSOT
> 范围:AI 主体 `mnote-e2e` 工作区 + 多 AI / Admin 共用的**系统·项目知识中枢**
> 非目标:替换 LightRAG;替换 vault 读密;替代全局 self-improving 记忆循环
> 前置:Web PAT(笔记 CRUD)与 vault mnv1(读密)已分职;本设计只落**可读 Markdown 真源**
---
## 1. 问题与目标
### 1.1 要解决什么
- 重复查 skill 路径、服务器 URL、运维约定;
- 系统级配置散落在聊天 / 临时文件里;
- 项目上下文与全局基建混杂,难给 **Admin 复核****多 AI 共用**
### 1.2 产品定位
**知识中枢 = 系统重要信息 + 项目重要信息的「索引 · 导航 · 积累」层。**
Admin 与 AI 共用同一套 Markdown 树;LightRAG 是可选增强,不是唯一入口。
### 1.3 边界
| 概念 | 本中枢关系 |
|------|------------|
| self-improving-for-codex | 不替代;行为记忆仍在 agent 侧 |
| LightRAG | 可选索引 `00-system` + 显式项目;排除 inbox/archive/系统点目录 |
| vault / mnv1 | 正文禁止密文;只写 credential 指针 |
| Web PAT | e2e 工作区 CRUD 通道 |
| 全局 skill / AGENTS | 工作区 `AGENTS.md` 强制「先查中枢」 |
### 1.4 成功标准
1. Admin 打开 e2e 工作区根即可浏览系统/项目知识。
2. AI 默认先读 `INDEX.md` 再动手。
3. 秘密只在 vault。
4. Admin 可清 inbox、删冗余、批注待更新。
5. 结构稳定到可做成 skill。
---
## 2. 真源与放置
### 2.1 工作区
```text
主体:mnote-e2eai_service
根: /mnt/Data1T/Mnote_data/users/mnote-e2e/workspaces/my-space
鉴权:Web PAT notes.* + tree.*
读密:mnv1(与中枢分离)
```
### 2.2 中枢根 = 工作区根(无额外 00-hub 层)
**决策(2026-07-28**:不再套 `00-hub/`。e2e 工作区几乎整仓即知识中枢,多一层路径长、心智重复。
```text
my-space/ # ← 中枢根
AGENTS.md # 工作区纪律(启动入口)
README.md # 中枢是什么、怎么用
INDEX.md # 总索引(启动必读,短)
00-system/ # 通用 / 系统级
10-projects/ # 分项目
90-inbox/ # AI 草稿,Admin 晋升
99-archive/ # 过期
.mnote/ ai-sessions/ … # 系统目录:不进索引、不进 RAG 默认范围
```
**约定**
| 类别 | 路径 | 是否知识树 |
|------|------|------------|
| 知识正文 | `INDEX.md``00-system/**``10-projects/**``90-inbox/**``99-archive/**` | 是 |
| 系统运行时 | `.mnote/**``ai-sessions/**``.reasonix/**``.codegraph/**` | **否** |
> 实测:e2e PAT 已验证 tree 创建/重命名/删除 + `resource/read|write`;用户试探文档已清理。
---
## 3. 信息架构
### 3.1 分层纪律(必守)
| 层 | 放什么 | 不放什么 |
|----|--------|----------|
| **`00-system`** | **主机与基建**Kubuntu、OrangeVPS、heyunVPN/frp;全机 skill;系统凭证指针 | MNote 应用账号(mnote-e2e 等)、产品端口 3000/3003、PAT/mnv1 产品细则 |
| **`10-projects/*`** | 产品与项目:身份、业务端口、架构、runbook | 把 heyun/Kubuntu 主机表重复抄一套当「项目」而不链系统层 |
### 3.2 `00-system/`(系统 / 主机)
```text
00-system/
INDEX.md
01-hosts/ # Kubuntu / OrangeVPS / heyun(可达性备注)
02-skills/ # 全机 skill 登记
03-network/ # 代理 profile、frp 约定
04-endpoints/ # 系统向入口(代理/面板);产品入口链到项目
05-repos/ # 本机仓库与数据路径
06-agents-runtime/ # 本机 agent 宿主
07-credentials-map/# 系统凭证指针(无密文)
08-ops-runbooks/ # 主机/网络运维
09-governance/ # 中枢治理
```
### 3.3 `10-projects/<slug>/`
```text
10-projects/
INDEX.md
mnote-core/ # 含 identity.md、endpoints.md(产品端口)
ai-runtime/ # 含 credentials.mdPAT/mnv1/AI 密码本指针)
infra-ops/ # 部署视图;主机真源仍链 00-system/01-hosts
<slug>/
README.md INDEX.md architecture.md runbook.md
decisions.md glossary.md open-questions.md links.md
```
### 3.4 inbox / archive
| 区 | 写 | 默认启动读 |
|----|----|------------|
| `90-inbox/` | AI 草稿 | 否 |
| `99-archive/` | 归档 | 否 |
---
## 4. 安全与索引纪律
1. 禁止 password / apikey / cookie / mnpat1 / mnv1 明文。
2. 凭证只写:subject、credentialId、用途、字段名。
3. 启动只读:`AGENTS.md``INDEX.md` → 按需子 INDEX。
4. 清单用表格 + 链接;明细按需打开。
---
## 5. 角色
| 角色 | 读 | 写 | 删 system 核心 |
|------|----|----|----------------|
| Admin | 全部 | 全部 | 可 |
| AIe2e PAT | 工作区知识树 | inbox + 受控更新 catalog | 禁止擅自删 |
| 其他用户 | 无 membership 则不可见 | — | — |
---
## 6. 后续接线
- 工作区 `AGENTS.md`:先查中枢、禁密文、inbox 规则。
- Skill`$mnote-e2e-knowledge-hub`
- 真源:`~/.codex/skills/mnote-e2e-knowledge-hub/`
- Grok symlink`~/.grok/skills/mnote-e2e-knowledge-hub`
- 含 worker 模板:`references/worker-prompts.md` · 结构:`references/structure.md`
- LightRAG:默认可挂 `00-system/**`;项目 opt-in;排除 inbox/archive/点目录。
---
## 7. 落地阶段
| 阶段 | 内容 | 状态 |
|------|------|------|
| A | 以 e2e 根建树 + 占位 INDEX | **done** |
| B | 填 skills/servers/identity 实表(kb2/kb3 充实) | **done**(可持续更新) |
| C | skill + 完善 AGENTS.md | **done**2026-07-29 |
---
## 8. 反模式
- 密文进 Markdown
- 每 AI 各建一套 hub
-`ai-sessions` 当知识
- 镜像整个 git 仓库
- AI 静默删 `00-system` 核心页
- ~~多包一层无必要的 `00-hub/`~~(已否决)
---
## 9. 开放问题
1. skill 登记:半自动扫盘 + Admin 审?
2. `design/**` 以 pointer 链入(推荐)还是摘要复制?
---
## 变更记录
| 日期 | 说明 |
|------|------|
| 2026-07-28 | 初稿:含 `00-hub` 层 |
| 2026-07-28 | **改中枢根 = e2e 工作区根**,去掉 `00-hub`;并落地目录骨架 |
| 2026-07-28 | **纠正分层**:系统级 = 主机(Kubuntu/OrangeVPS/heyun)与基建;mnote-e2e 身份/产品端口下沉 `10-projects` |
| 2026-07-29 | 落地 skill `$mnote-e2e-knowledge-hub`Codex 真源 + Grok 链接);阶段 B/C 收口 |