--- name: edge-codex-automation description: edge_collector Codex 自动化任务建设规范。用于新增、修改或评审自动化任务、定时检查、自动部署验证、远程主机巡检、日志汇总、报告生成等流程时,明确执行边界、调度来源、脚本位置、通知、手工验证和安全限制。 --- # edge_collector Codex 自动化 ## 适用场景 - 定时检查云平台或边缘主机状态。 - 自动生成巡检报告。 - 自动构建或验证,但不自动发布。 - 自动拉取日志、磁盘、CPU、内存信息。 - 自动检查 docs、skills、配置格式。 ## 设计原则 - 自动化只能做边界清晰、可回滚、可验证的任务。 - 涉及部署、重启、清库、删除、覆盖配置时必须有人确认。 - 自动化脚本要独立,不能和 `edge` 主服务强耦合。 - 运行日志必须可追溯。 - 失败要有明确提示和下一步处理建议。 ## 建设流程 1. 明确目标: - 自动化要解决什么问题。 - 成功标准和失败标准。 - 运行在哪台主机、哪个目录。 2. 明确调度: - 一次性、定时还是手动触发。 - cron、systemd timer、CI 或其他调度器。 - 时区和执行频率。 3. 明确权限: - 是否需要 SSH。 - 是否需要 sudo。 - 是否会修改远程状态。 - 是否访问密钥或配置文件。 4. 落地脚本: - 脚本放到 `scripts/` 或 `.agents/` 约定目录。 - Shell 遵循 `shell-scripting`。 - Python 脚本保持独立、参数清晰、日志明确。 5. 手工验证一次: - 先 `--dry-run` 或只读模式。 - 再执行真实任务。 - 检查退出码、日志、输出文件。 ## 当前项目自动化边界 允许默认自动化: - 只读巡检。 - 构建验证。 - 文档/skill 校验。 - 日志采集和摘要。 - 接口健康检查。 必须确认后才执行: - `deploy_cloud.sh` - `scripts/migrate_edge.sh` - `install_all.sh` - systemd restart/stop。 - 数据库写入、清理、重置。 - 删除文件、清理 `/tmp`、覆盖运行配置。 ## 输出格式 ```text 自动化任务: - 名称: - 目标: - 执行脚本: - 调度方式: - 运行主机: - 权限需求: - 日志位置: - 手工验证: - 风险: ```