上线前检查
当前产品仍处于 pre-launch。以下检查用于自托管交付与升级验收,不代表稳定性 SLA。保留脱敏结果,避免记录凭证和真实敏感参数。
- 配对在部署主机完成,Admin SK 已独立保管。
- bootstrap、PG、S3 均持久保存,重启后 instanceId 不变。
-
/readyz成功,tb call system/status/get通过。 - PG 不可用时进入恢复态,不重新开放匿名安装。
公开入口与权限
Section titled “公开入口与权限”- HTTPS、Authorization、Host 与 WebSocket 转发正确。
- 已应用的
canonicalOrigin与正式入口一致,OAuth 回调成功。 - Dashboard
/ui/*深链接有效,代理不吞 API 请求。 - Agent 使用最小权限 SK;不可见路径为 404,可见但缺动作的请求被拒。
- 禁用 SK 后新请求立即失去权限。
- 凭证只进入 SecretStore 或受保护 bootstrap,不进入 providerConfig、日志和浏览器历史。
配置、对象与恢复
Section titled “配置、对象与恢复”- 配置的 desired 与 applied revision 已核对,保存不被误报为生效。
- active S3 通过完整能力探测和清理,Store 上传后能读取字节。
- 切换 active 后旧对象与 Context 仍绑定原 backendId。
- 升级前有 PG、S3 和 bootstrap 的一致恢复计划,key backup 独立保护。
- 已在隔离目标恢复,并实际读回业务记录和对象内容。
设备与运行生命周期
Section titled “设备与运行生命周期”- Device 的 shell / 文件白名单符合预期,断线后可重连。
- Mailbox-capable 命令在离线时可发现、入队,设备恢复后可收敛。
-
fallback只在明确未派发时入队,歧义终态不盲目重试。 - 设备 installation journal 真正持久化,纳入设备恢复计划。
- SIGTERM 时 readiness 先失败,在途响应与后台工作完成后正常退出。
- 多副本共享已初始化 bootstrap、PG/S3 和 Redis;维护前其他副本正常排空。