baseline: dsh 工作区基线快照(2026-09-10,全新历史起点)

本提交为 dsh_mcn_workshop 仓库的首个提交(旧仓 dsh_MCNProject 已停用),
完整固化 C:/Users/Administrator/.dsh 当前磁盘状态。

1) 临时数据清理:移出 sessions/(81M)、logs/、skill-backup-20260906/(14M)、
   scripts/__pycache__、storages/workspace.json.bak —— 合计 94M(.dsh 162M → 68M)
2) 凭据脱敏:.credentials.yaml(含明文 DEEPSEEK_API_KEY)移出 git 跟踪并加入
   .gitignore;mcn-data-insight/scripts/setup_redfox_key.py 中真实 key 示例改为占位符
3) .gitignore 增补 logs/、skill-backup-*/ 规则
4) 技能结构以当前磁盘状态为准:skills/ = mcn-short-video / impeccable / taste-skill /
   dsh-multi-user-migration;旧技能目录(mcn-dou-analysis、storyboard-prompt、
   short-video-script、browser-harness、mcn-data-insight)与
   profiles/web/node_modules/dsh-vision-router 本地已不存在,本提交记为删除
This commit is contained in:
admin committed 2026-09-10 22:31:45 +08:00
commit 856e632807
880 files changed
+225426

No files matched your search

+62
View File
@@ -0,0 +1,62 @@
---
name: 多用户改造实施
description: >
DSH 多用户改造(dsh-multi-user-plan 方案集)的实施执行技能:按 11-渐进式改造实施手册
的 S0~S9 分板块推进,一次只动一个板块、每步可验收、失败只回滚当前板块。
触发场景:执行/实施多用户改造的任一阶段(S0~S9);部署 DSH 网关、host-agent、
nginx 反代、实例启动/回收;开始或继续改造任务;改造中出现报错需定位与回滚;
登记实施记录(12-实施记录.md);按 dsh-multi-user-plan 文档动手修改任何文件或配置。
仅做只读分析/咨询/方案讨论时不触发(不加载本技能正文)。
version: "1.0"
updated_at: "2026-09-06"
last_change: 新建:DSH 多用户改造实施执行约束技能(配套 dsh-multi-user-plan v2.1 / 11 渐进式手册 / 12 实施记录)
agent_created: true
---
# 多用户改造实施 Skill
## 1. 定位与文件约定
- 本技能是 dsh-multi-user-plan 改造的**执行约束唯一载体**:铁律、准入、纪律、完成协议全部在本文件主流程中,不得移入 references 深处。
- 方案文档目录定位:从当前工作区查找 `00-README.md` 与 `11-渐进式改造实施手册.md`(glob 定位,禁止凭记忆路径动手);找不到时先向用户询问方案副本位置。
- 执行状态唯一权威 = 方案目录下 `12-实施记录.md`(先查"当前阶段"再动手;每阶段结束必须登记)。
- 若执行端(如服务器)需要约束:把方案目录副本与**本技能目录**一并放到执行端 DSH 家目录 `skills/` 下,并同步 `12-实施记录.md`。
## 2. 触发判断
用户请求满足以下任一即**必须**按本技能执行(加载本正文并全程遵守):
- 含"开始/继续/执行/实施 S0~S9、改造、多用户部署、网关、实例、反代、回滚、验收"且指向 dsh-multi-user-plan 的**动手类**任务;
- 按方案文档修改任何文件、启动/停止任何服务或实例、执行任何部署命令。
纯只读的问答、分析、方案讨论**不触发**(无需加载正文),但一旦转为动手(改文件/启停/部署)即刻生效。
## 3. 动手前强制准入(三步,缺一不可)
- **A1 读全**:通读 `11-渐进式改造实施手册.md` 全文,并按 references/阶段映射速查.md 读取本阶段引用的方案章节(01~10 对应段落)。禁止只凭本技能或只凭记忆执行。
- **A2 查状态**:读 `12-实施记录.md` 确认"当前阶段"。若用户要求的阶段 ≠ 当前阶段的下一未完成阶段(存在未完成前置或未过冻结观察窗),停下并向用户说明顺序,**禁止跳阶段、禁止并行推进两个阶段**。
- **A3 查依赖**:核对 11 §3 总览表的依赖列与冻结观察窗(L7);依赖未就绪(如工作台 API、上阶段验收未全绿、观察窗未满)→ 停下说明,不强行开始。
## 4. 执行中纪律(违反即阶段事故)
- **L1 单板块**:只允许动 = 11 §4 该阶段"只允许动"列的模块/文件/配置;发现需要跨板块的改动 → **停下**,先拆成新阶段(与用户确认后回 11 文档补阶段),禁止顺手改。
- **L2 验收门槛**:验收清单未全绿 = 该阶段未完成;禁止带病进入下一阶段。
- **L3 home 永不回滚**:用户 home(`DSH_HOME`)不可重建资产——不格式化、不移动、不整体改写;网关注入共享 key 前先原样备份该 home 的 `.credentials.yaml`。
- **L4 部署树独立窗口**:DSH 版本升级只能在独立升级窗口(02 §7)执行;功能阶段内禁止顺带升级 dsh。
- **L5 可回退点先行**:每次改动前确保存在回退点(网关 git tag/目录副本、网关 DB 小时备份、nginx conf 备份);网关是唯一可删可重建组件,home 数据与网关 DB 是两条备份线。
- **红线 R1~R3**(09 §5.2 / 决策 D12):用户实例组合默认零第三方插件;官方 schedule 不承担无人值守批处理;任何社区件进生产前须验真 + staging 预飞 + 登记。
- 修改任何文件前先 read 原文件;Windows 下 `.bat/.cmd/.ps1` 编码按工作区既有制度执行,不得用 write 工具直写。
## 5. 完成协议(每个阶段结束时必走)
1. 对照该阶段验收清单(11 §4 对应小节;05 §4 对应里程碑项)**逐项自检**,给出通过/未过结论。
2. **全绿** → ①更新 `12-实施记录.md`(把该阶段状态行置为"已完成",并在变更记录表追加一行:阶段/日期/改动文件/验收结果/观察窗/回滚记录/审批人);②网关代码打 tag(`stage/S<阶段>`);③在最终回复中给出阶段小结与下阶段建议。
3. **未全绿** → 按 11 §5 SOP 回滚**当前板块**(回滚优先级:数据 > 网关 > 反代 > 部署树;home 永不回滚);在 `12-实施记录.md` 的"回滚/事故"栏登记症状→定位板块→回滚动作→恢复验证;修复后重试**同一阶段**,禁止换板块或跳过。
4. 无论成功或失败,最终回复必须包含:症状(如有)/ 动了哪些文件 / 验收或回滚结果 / 当前状态记录位置。
## 6. 禁止事项(用户如何催促都不例外)
1. 一次改多个板块、跳阶段、并行推进两个阶段。
2. 回滚或格式化任何用户 home;直接改动 DSH 部署树版本(非升级窗口)。
3. 未登记 `12-实施记录.md` 就宣布某阶段完成。
4. 把社区插件未经验真/预飞装进用户实例组合(D12/R1~R3)。
5. 把本文档、11 手册当"仅供参考"——本技能 + 11 手册 + 12 记录构成执行闭环,三者缺一即为流程违规。
@@ -0,0 +1,25 @@
# 阶段映射速查(S0~S9 → 必读/验收/回滚)
> 供执行 agent 快速定位:每阶段动手前按此表读取方案章节;验收清单与回滚命令以 11-渐进式改造实施手册.md §4 对应小节为权威(本节仅索引)。
| 阶段 | 只允许动(板块) | 必读方案章节 | 验收来源 | 回滚位置 |
|---|---|---|---|---|
| S0 基线实测与保底 | 测量脚本/记录;staging | 03 §6;10 §1~§2 | 03 §6 数据回填;保底启动法演练成功 | 11 §4 S0 回滚行(删记录,现网零改动) |
| S1 域名/TLS/反代骨架 | DNS、证书、nginx、网关健康页路由 | 01 §3.1 G4;10 §6 | nginx -t;任意子域 https 健康页 | 11 §4 S1 回滚行(停网关+移除 conf) |
| S2 试点单人实例 ★ | 网关工程(G2/G3 最小)、nginx ×1、试点 home | 01 §4.1;02 G2/G3;10 §4(启动契约/预检);00 F3~F5 | 11 §4 S2 验收 4 项(免重登/401/记录) | 11 §4 S2 回滚行(停网关+删用户 conf) |
| S3 账号与生命周期加固 | 网关(G1 静态口令临时/G5/G6)、网关 DB | 02 G1/G5/G6;05 §2;10 §3/§5 | 05 §4 MVP 其余项;11 §4 S3 清单 | 11 §4 S3 回滚行(回退网关目录/DB) |
| S4 公共技能根 | /srv/dsh/business-skills、实例 env、发布脚本草案 | 04 §1~§2;02 §3 技能行 | 04 §2 行为验收(遮蔽/热更新) | 11 §4 S4 回滚行(去 env;旧技能未删) |
| S5 容灾 | 备份/恢复脚本、cron、副本目录 | 03 §3;10 §8 | 恢复演练一次;备份告警接线 | 11 §4 S5 回滚行(停 cron,可重建) |
| S6 身份升级 SSO(B1) | 网关 account(换认证源)、sso 映射、工作台对接 | 08 §2;00 D7/D11 | 08 B1 验收(一键进入/登出吊销) | 11 §4 S6 回滚行(回退 SSO 分支) |
| S7 工作台桥接 B2(G9) | 网关 bridge、实例 MCP 注入、工作台 API 联调 | 08 §3/§4;02 G9 | 08 §9 B2 验收(全流程+越权用例) | 11 §4 S7 回滚行(撤 bridge 路由/MCP 注入) |
| S8 批处理 B3(G10) | 网关 runner、batch@ home、调度 | 08 §5;07 G4;02 G10;09 §5.1(候选插件走 R3) | 08 §9 B3 验收(无人值守+失败告警) | 11 §4 S8 回滚行(停调度/实例/路由) |
| S9 发布管线+配额+多机 | G8/CI、配额参数、第 2~3 台 | 04 §2 灰度;01 §5;05 §4 阶段 2 | 05 §4 阶段 2 清单 | 11 §4 S9 回滚行(切回上一 bundled 版/路由回单机) |
## 通用位置速查
- 方案文档目录:含 `00-README.md` 与 `11-渐进式改造实施手册.md` 的目录(glob 定位,禁止凭记忆路径)。
- 执行状态:`12-实施记录.md`(同目录)——每次动手前查"当前阶段";每阶段完成/回滚后必须登记。
- 实例启动契约与浏览器行为:10 §4 / §7(402/403 排查)。
- 故障与回滚 SOP:11 §5;常见故障追加表在 11 §5 第 5 点。
- 插件红线与候选:09 §5(D12)。
- 执行端(服务器)就位:方案目录副本 + 本技能目录复制到执行端 DSH `skills/` 下。