三层回退恢复机制(L0写前留档/L1恢复梯子/L2离线回滚)+ guard 父守护

- L0: files 插件写受保护系统路径(/etc 等)前自动留档,AbstractBeforeWrite 到 data/file_baseline
- L1: failback 受限 worker 执行恢复梯子 probe→还原DNS/proxy→还原LLM配置+ReloadFromConfig→probe,N轮有界
- L2: tracker changeset 持久化原文 blob,guard 离线 RollbackFromDisk 回滚 agentfs;SystemSnapshot 支撑
- guard 父守护: 心跳 IPC(PING/ACK unix socket, 文件心跳回退)、失败计数、退出码协议(42/43/44)、最后手段
- 发行版路径适配: system.protected_paths/network_paths 可注入,默认面向主流 Linux
- Windows 兼容: guard.go/failback.go 加 //go:build linux, guard_windows.go 提供 no-op 桩
- 修复: guard.yaml last_resort 键冲突、changeset Content 不落盘导致离线回滚丢原文

Build 全绿, vet 干净, system/recovery/ipc/tracker 单元测试全过
This commit is contained in:
root
2026-08-05 16:00:08 +08:00
parent 33e97f2a99
commit bc9ef15eb0
28 changed files with 3675 additions and 167 deletions

30
cmd/homed/worker_exit.go Normal file
View File

@ -0,0 +1,30 @@
package main
import (
"os"
"os/exec"
"path/filepath"
)
// worker 退出码协议:guard 通过 worker 退出码判定下一步动作。
// 该协议跨平台一致(Windows 下 guard 为 no-op,退出码仍保留)。
const (
exitRestartRequested = 42 // worker 清理后请求重建(不计失败轮次)
exitRecovered = 43 // failback worker 恢复成功,guard 应重置失败轮次并交回主 agent
exitRecoveryFailed = 44 // failback worker 单轮恢复失败,guard 计入失败并进入下一轮/最后手段
)
// resolveDataDir 复用原有的数据目录探测逻辑。
func resolveDataDir(dataDir string) string {
if dataDir != "" {
return dataDir
}
exe, err := os.Executable()
if err == nil {
return filepath.Join(filepath.Dir(exe), "data")
}
if exe, err := exec.LookPath(os.Args[0]); err == nil {
return filepath.Join(filepath.Dir(exe), "data")
}
return "./data"
}