# 新架构首次部署请求 本目录中的 `guanghu.architecture-provision-request/v1` 文件是新系统架构第一次进入服务器的结构化清单。 固定流程: ```text 架构代码、systemd 单元、回滚与回环健康检查进入同一提交 → 取得该提交的 40 位 SHA → 申请 provision-approved-architecture → resource = REQUEST-ID@COMMIT-SHA → 人类在可信当前对话签字,或通过邮件兜底核对请求与提交 → 首装执行器读取不可变提交并验证清单 → 备份旧单元、复制声明文件、安装单元、回环验收、写服务器私有回执 → 任一步失败则恢复旧单元或撤掉本次新单元 → 后续升级再登记 deploy/restart/health/rollback 动作 ``` 请求必须满足: - `target_node` 是当前工单目标; - `status` 是 `ARCHITECTURE_PACKAGE_READY · INITIAL_PROVISION_PENDING`; - `initial_provision.kind` 是 `new-architecture-unit`; - `source_paths` 只含仓库内相对普通文件; - systemd 单元不得以 root 运行,必须包含 `NoNewPrivileges=true`、`ProtectSystem=strict` 和 `__RELEASE_ROOT__`; - `module.run_user` 可以是每个人格体自己的独立低权限账户,不再固定为 `guanghu`; - `module.environment_files` 只能声明 `/etc/guanghu/persona-secrets/` 下的密钥文件; - `module.writable_paths` 只能声明 `/var/lib/guanghu/personas//` 下的状态目录; - `runtime_check.url` 只能是 `127.0.0.1` 回环 HTTP 地址; - 说明文字不参与执行。