feat(guanghu-os): add pre-root supervisor source slice

This commit is contained in:
冰朔 2026-08-15 23:16:37 +08:00
commit 29bb023455
13 changed files with 403 additions and 3 deletions

View file

@ -0,0 +1,39 @@
---
type: ADR
id: "0176"
title: "Guanghu pre-root supervisor over a Linux hardware-compatibility substrate"
status: accepted
date: 2026-08-15
refines: "0175"
---
# 光湖先启动监督器与 Linux 硬件兼容底座
## 背景
`JD-FD-PRIMARY` 是运行在 KVM 上的云主机。当前现场没有向来宾暴露 VMX/SVM也没有
`/dev/kvm`,因此不能在现有光湖小内核下面再用硬件虚拟化启动一套完整 Linux 来宾。把完整
Ubuntu 永久作为先启动宿主,又不能满足 ADR-0175 的光湖先启动主控。
## 决定
第一现实切片使用当前受支持的 Linux 内核与 initramfs 作为硬件兼容底座,但在挂载完整
Ubuntu 根系统之前运行光湖监督器。监督器必须绑定精确节点、DMI、根 UUID、本轮启动 ID、显式
内核启动标记、Linux 救援槽和仓库桥名称,随后留下同一启动周期的受限交接状态。完整 Linux
用户态在这个时点保持休眠;后续阶段只允许把登记的仓库数据面接成有界协作层。
这条路线不把 Linux 内核删除,也不把内核驱动归属误写成系统主权。主权仍由谁先恢复光湖控制
状态、签发后续生命周期、验收回读、收回协作层以及保留救援决定。
## 当前边界
initramfs 前置脚本和交接合同只证明“完整根系统之前已有光湖控制状态”的源码能力。脚本返回后
尚未证明监督器跨 `switch_root` 持续存活,也没有证明完整 Linux 用户态可以按需唤醒和收回。
因此以下谓词继续为零:
- `independent_guanghu_first_boot_supervisor`
- `linux_on_demand_subcontrol`
- `final_guanghu_os_master`
下一门先在京东同核 QEMU 中证明前置执行与失败关闭,再单独实现跨根切换的持续监督实体;任何
真实 GRUB、initramfs 默认项、重启或磁盘更改仍需服务器工作单、回滚和节点自有回执。