--- name: 多用户改造实施 description: > DSH 多用户改造(dsh-multi-user-plan 方案集)的实施执行技能:按 11-渐进式改造实施手册 的 S0~S9 分板块推进,一次只动一个板块、每步可验收、失败只回滚当前板块。 触发场景:执行/实施多用户改造的任一阶段(S0~S9);部署 DSH 网关、host-agent、 nginx 反代、实例启动/回收;开始或继续改造任务;改造中出现报错需定位与回滚; 登记实施记录(12-实施记录.md);按 dsh-multi-user-plan 文档动手修改任何文件或配置。 仅做只读分析/咨询/方案讨论时不触发(不加载本技能正文)。 version: "1.0" updated_at: "2026-09-06" last_change: 新建:DSH 多用户改造实施执行约束技能(配套 dsh-multi-user-plan v2.1 / 11 渐进式手册 / 12 实施记录) agent_created: true --- # 多用户改造实施 Skill ## 1. 定位与文件约定 - 本技能是 dsh-multi-user-plan 改造的**执行约束唯一载体**:铁律、准入、纪律、完成协议全部在本文件主流程中,不得移入 references 深处。 - 方案文档目录定位:从当前工作区查找 `00-README.md` 与 `11-渐进式改造实施手册.md`(glob 定位,禁止凭记忆路径动手);找不到时先向用户询问方案副本位置。 - 执行状态唯一权威 = 方案目录下 `12-实施记录.md`(先查"当前阶段"再动手;每阶段结束必须登记)。 - 若执行端(如服务器)需要约束:把方案目录副本与**本技能目录**一并放到执行端 DSH 家目录 `skills/` 下,并同步 `12-实施记录.md`。 ## 2. 触发判断 用户请求满足以下任一即**必须**按本技能执行(加载本正文并全程遵守): - 含"开始/继续/执行/实施 S0~S9、改造、多用户部署、网关、实例、反代、回滚、验收"且指向 dsh-multi-user-plan 的**动手类**任务; - 按方案文档修改任何文件、启动/停止任何服务或实例、执行任何部署命令。 纯只读的问答、分析、方案讨论**不触发**(无需加载正文),但一旦转为动手(改文件/启停/部署)即刻生效。 ## 3. 动手前强制准入(三步,缺一不可) - **A1 读全**:通读 `11-渐进式改造实施手册.md` 全文,并按 references/阶段映射速查.md 读取本阶段引用的方案章节(01~10 对应段落)。禁止只凭本技能或只凭记忆执行。 - **A2 查状态**:读 `12-实施记录.md` 确认"当前阶段"。若用户要求的阶段 ≠ 当前阶段的下一未完成阶段(存在未完成前置或未过冻结观察窗),停下并向用户说明顺序,**禁止跳阶段、禁止并行推进两个阶段**。 - **A3 查依赖**:核对 11 §3 总览表的依赖列与冻结观察窗(L7);依赖未就绪(如工作台 API、上阶段验收未全绿、观察窗未满)→ 停下说明,不强行开始。 ## 4. 执行中纪律(违反即阶段事故) - **L1 单板块**:只允许动 = 11 §4 该阶段"只允许动"列的模块/文件/配置;发现需要跨板块的改动 → **停下**,先拆成新阶段(与用户确认后回 11 文档补阶段),禁止顺手改。 - **L2 验收门槛**:验收清单未全绿 = 该阶段未完成;禁止带病进入下一阶段。 - **L3 home 永不回滚**:用户 home(`DSH_HOME`)不可重建资产——不格式化、不移动、不整体改写;网关注入共享 key 前先原样备份该 home 的 `.credentials.yaml`。 - **L4 部署树独立窗口**:DSH 版本升级只能在独立升级窗口(02 §7)执行;功能阶段内禁止顺带升级 dsh。 - **L5 可回退点先行**:每次改动前确保存在回退点(网关 git tag/目录副本、网关 DB 小时备份、nginx conf 备份);网关是唯一可删可重建组件,home 数据与网关 DB 是两条备份线。 - **红线 R1~R3**(09 §5.2 / 决策 D12):用户实例组合默认零第三方插件;官方 schedule 不承担无人值守批处理;任何社区件进生产前须验真 + staging 预飞 + 登记。 - 修改任何文件前先 read 原文件;Windows 下 `.bat/.cmd/.ps1` 编码按工作区既有制度执行,不得用 write 工具直写。 ## 5. 完成协议(每个阶段结束时必走) 1. 对照该阶段验收清单(11 §4 对应小节;05 §4 对应里程碑项)**逐项自检**,给出通过/未过结论。 2. **全绿** → ①更新 `12-实施记录.md`(把该阶段状态行置为"已完成",并在变更记录表追加一行:阶段/日期/改动文件/验收结果/观察窗/回滚记录/审批人);②网关代码打 tag(`stage/S<阶段>`);③在最终回复中给出阶段小结与下阶段建议。 3. **未全绿** → 按 11 §5 SOP 回滚**当前板块**(回滚优先级:数据 > 网关 > 反代 > 部署树;home 永不回滚);在 `12-实施记录.md` 的"回滚/事故"栏登记症状→定位板块→回滚动作→恢复验证;修复后重试**同一阶段**,禁止换板块或跳过。 4. 无论成功或失败,最终回复必须包含:症状(如有)/ 动了哪些文件 / 验收或回滚结果 / 当前状态记录位置。 ## 6. 禁止事项(用户如何催促都不例外) 1. 一次改多个板块、跳阶段、并行推进两个阶段。 2. 回滚或格式化任何用户 home;直接改动 DSH 部署树版本(非升级窗口)。 3. 未登记 `12-实施记录.md` 就宣布某阶段完成。 4. 把社区插件未经验真/预飞装进用户实例组合(D12/R1~R3)。 5. 把本文档、11 手册当"仅供参考"——本技能 + 11 手册 + 12 记录构成执行闭环,三者缺一即为流程违规。