OpenNexus Sync 服务原型
协议及限制见 Sync v1。服务独立于 AI Core,生产入口仅支持 PostgreSQL 和 S3。当前尚未达到 M3 运维退出条件。
隔离测试
cd 'server sync'
uv sync --frozen
uv run pytest
测试自动创建临时 SQLite、对象和暂存目录,不读用户 Vault。
自托管准备
- 将
.env.example复制为.env,生成独立数据库、MinIO 管理和同步访问凭据。数据库 URL 使用postgresql+psycopg://…,其中密码须 URL 编码。 - 启动
docker compose up -d database objects。由管理员在 MinIO 建立notesagent私有 Bucket,并创建仅能访问该 Bucket 的同步账号;服务不使用 MinIO root 身份。 - 执行
docker compose run --rm sync /service/.venv/bin/python -m sync_server create-user,密码交互输入,不放命令参数。 - 启动
docker compose up -d sync;使用 Caddy 示例配置 TLS。8080 仅绑定本机,不直接公开明文 HTTP。 - 检查
/health、/ready及经过授权的上传/读取;/ready探测数据库 schema、staging 读写和对象存储测试前缀。
Dockerfile/Compose 是待实测部署配置,不能视为已验证安装程序。未提供自动 MinIO 初始化和备份恢复命令,发布前必须完成。
2026-09-08 已在独立 Docker 项目完成真实 PostgreSQL/MinIO 双 worker 测试部署,修正基础镜像中的 sync 系统用户名冲突。测试专用 HTTP 地址、故障检查、完整验收缺口与运维入口见验收报告。仓库通用 Compose 的生产 TLS 与备份恢复仍未通过发布验收。
升级前同时备份 PostgreSQL 和 Bucket,停止提交以取得一致切点。Schema v1 拒绝未知数据库版本,不自动降级。当前历史永久保留,容量管理不能手动删除被历史引用的对象。