Operasi dan pemeriksaan kesehatan node privasi terdesentralisasi
Operasikan node AeroNyx: kesehatan, discovery, blind relay, pemulihan restart, kapasitas, packet runtime, bukti dua hop, dan pemeliharaan Cargo cache yang aman.
“Operasi dan pemeriksaan kesehatan node privasi terdesentralisasi privasi” adalah halaman lokalisasi resmi dokumentasi AeroNyx. AeroNyx memisahkan lapisan protokol dari pengalaman produk: protokol menyediakan kemampuan terbuka dan tangguh, sementara App, Nodeboard, chat terenkripsi, penyimpanan terenkripsi, dan operasi node membentuk pengalaman pengguna.
Gambaran umum
Halaman ini menjelaskan dalam Bahasa Indonesia peran “Operasi dan pemeriksaan kesehatan node privasi terdesentralisasi privasi” dalam protokol privasi terbuka AeroNyx, cakupan saat ini, invariannya, serta catatan pengembangan dan operasi.
Peran dalam arsitektur AeroNyx
Topik ini termasuk Operator node. AeroNyx harus dipahami sebagai kumpulan kemampuan protokol yang digunakan bersama oleh client, node privasi terdesentralisasi, koordinator backend, dan Nodeboard, bukan sebagai satu layanan terpusat.
Fokus implementasi saat ini
- Semua kemampuan yang berkaitan dengan konten pengguna harus dikirim sebagai enkripsi end-to-end atau objek terenkripsi.
- Node privasi terdesentralisasi dapat melaporkan kesehatan, kapasitas, koneksi, bukti rute, dan statistik agregat, tetapi tidak membaca pesan, kredensial akses, atau rahasia pengguna.
- Nodeboard memberikan observabilitas operasi: kesehatan node, peer discovery, pemulihan restart, kapasitas, paket/trafik, dan status protokol.
- Pada tahap saat ini backend mengoordinasi, mengurutkan, mengagregasi, dan menyediakan API dokumentasi publik; sebagian tanggung jawab dapat dipindahkan ke lapisan Rust.
Batas privasi
Invarian utama AeroNyx adalah blind-node invariant: node relay dan koordinator MemChain hanya memproses ciphertext, timestamp, proof, sinyal kesehatan agregat, dan metadata routing terbatas. Mereka tidak boleh membaca plaintext, DNS, tujuan, atau merekonstruksi hubungan sosial.
Hal yang perlu dipantau operator node
Operator perlu memantau bandwidth, batas koneksi, IP pool, conntrack, file descriptor, packet drops, pps, bps, peer store, freshness heartbeat, dan restart recovery. Antarmuka harus membantu diagnosis tanpa mengekspos konten pengguna atau data yang dapat dikaitkan dengan identitas.
Integrasi pengembang dan produk
Client, App, AI agents, dan layanan pihak ketiga harus menggunakan kembali encrypted envelope, signature, blind relay, kredensial anonim, dan healthcheck AeroNyx. API baru harus memisahkan metadata publik dari field yang harus tetap berada dalam E2E payload.
Status saat ini
Halaman ini menjelaskan batas publik saat ini dari protokol dan produk AeroNyx. multi-hop routing, blind-signed vouchers, encrypted media blob, sinkronisasi MemChain, dan peningkatan node discovery harus dipelihara di bawah translation_key yang sama.
<!-- memchain-witness-operations-v1:start -->Operasi witness yang dipin
Witness yang dipin adalah kebijakan kepercayaan operator yang eksplisit untuk MemChain commitment coordinator. Konfigurasikan hanya follower yang dioperasikan secara independen, telah diaudit, dan memang menyimpan riwayat coordinator tersebut.
[memchain]
commitment_coordinator_enabled = true
commitment_witness_node_ids = ["<64-hex-ed25519-node-id-1>", "<64-hex-ed25519-node-id-2>"]
commitment_witness_startup_required = false
commitment_witness_min_verified = 2
Ganti semua placeholder sebelum validasi. Maksimum tiga ID Ed25519 32-byte yang unik dan bukan nol diterima; pengaturan ini hanya valid pada coordinator.
Rollout aman: upgrade sedikitnya dua follower yang diaudit; tambahkan ID tepatnya saat strict mati; jalankan aeronyx-server validate -c /etc/aeronyx/server.toml; restart dan pastikan bukti bertanda tangan dengan scope operator_pinned diterima; aktifkan strict hanya setelah pengujian berulang.
Saat strict mati, witness yang tidak dapat dijangkau menghasilkan warning degraded yang terlihat tetapi menjaga ketersediaan. Remote-ahead atau divergence bertanda tangan selalu memblokir startup. Saat strict aktif, tidak adanya bukti terverifikasi juga memblokir startup.
Checkpoint adalah endpoint protokol bertanda tangan; GET anonim bukan health check. Witness memperkuat deteksi rollback, tetapi tidak menciptakan consensus, quorum, atau finality dengan sendirinya.
Rollout production terverifikasi — 14 Juli 2026
Satu coordinator production memiliki tiga identitas witness yang dipin operator. Dua follower yang dioperasikan secara independen dan diaudit kini menyediakan checkpoint kompatibel; masing-masing memverifikasi dan menyimpan riwayat yang sama, yaitu 33 block dan 8.339 commitment. Coordinator menerima respons converged berbeda yang ditandatangani kedua follower, lalu mengaktifkan commitment_witness_startup_required = true.
Pada restart terverifikasi, startup guard melaporkan configured=3, eligible=3, attempted=3, verified=2, dan converged=2; listener UDP dan TUN baru dibuka setelah pemeriksaan lulus. Ini adalah bukti rollback dari node yang dipin operator, bukan consensus, quorum, finalitas public chain, atau eksekusi token.
Ambang startup 2-of-3 diberlakukan — 14 Juli 2026
Coordinator production kini menetapkan commitment_witness_min_verified = 2 bersama commitment_witness_startup_required = true. Startup dihentikan jika kurang dari dua witness terpin yang berbeda memberikan bukti bertanda tangan yang valid: nol respons valid menghasilkan signed_checkpoint_unavailable, sedangkan satu respons menghasilkan signed_checkpoint_threshold_unmet. Restart production terbaru memverifikasi dua dari tiga witness sebelum membuka UDP, TUN, atau public API listener.
Ini adalah ambang startup yang ditentukan operator, bukan consensus jaringan, quorum, finality, pemilihan leader, atau fork choice. Rust heartbeat hanya melaporkan field kebijakan dan hasil agregat, termasuk startup_minimum_verified, tanpa mengekspos identitas witness, endpoint, checkpoint hash, atau tanda tangan.
Spesifikasi protokol terkait
Ledger komitmen bertanda tangan dan perlindungan witness
<!-- signed-commitment-ledger-related-v1:end --> <!-- aof-semantic-integrity-v1:start -->Pemeriksaan integritas MemChain AOF
Tambahkan gerbang hanya-baca ini ke setiap upgrade dan restart terencana. Output agregat aman untuk otomasi operasi.
sudo aeronyx-server memchain verify-aof \
--config /etc/aeronyx/server.toml
sudo aeronyx-server memchain verify-aof \
--path /var/lib/aeronyx/.memchain
| Hasil | Tindakan operator |
|---|---|
status: verified dan torn_tail_bytes: 0 | Lanjutkan validasi konfigurasi dan guarded restart. |
torn_tail_detected | Jangan edit file manual. Hanya guarded append-open yang boleh menghapus physical tail tidak lengkap setelah semantic scan penuh. |
| Error integritas | Berhenti. Simpan AOF dan log untuk incident review; kerusakan semantik record lengkap harus fail closed. |
Privasi: Jangan upload, paste, atau publikasikan AOF. Bagikan hanya output agregat verifier.
Batas integritas dan bukti lengkap: Ledger komitmen bertanda tangan dan perlindungan witness.
<!-- aof-semantic-integrity-v1:end --> <!-- build-cache-maintenance-v1:start -->Pemeliharaan Cargo build cache terkendali
Build sumber berulang dapat menyisakan puluhan GB objek Cargo yang dapat dibuat ulang. Perintah operator terpadu memeriksa dan mengambil kembali ruang tanpa menghapus state protokol atau me-restart service.
1. Inventarisasi tanpa mengubah host
Jalankan inventory read-only terlebih dahulu. Output menampilkan target lama, build root terisolasi, versi Rust yang dipin, SHA-256 binary terlindungi, dan kapasitas filesystem agregat.
cd /root/open/AeroNyx
./deploy/node/aeronyx-node.sh build-cache --repo-dir "$PWD"
2. Pratinjau setiap item yang dapat dihapus
Periksa dry-run baris demi baris. Penghapusan membutuhkan root dan --yes eksplisit; status dan upgrade tidak memicu pembersihan implisit.
sudo ./deploy/node/aeronyx-node.sh prune-build-cache \
--repo-dir "$PWD" \
--dry-run
3. Jalankan pembersihan terkonfirmasi
sudo ./deploy/node/aeronyx-node.sh prune-build-cache \
--repo-dir "$PWD" \
--yes
Jika memakai build root khusus, export AERONYX_BUILD_TARGET_ROOT pada ketiga perintah agar inventory dan prune memakai target terisolasi yang sama.
Cakupan terlindungi dan dapat dihapus
- Terlindungi: Perintah mempertahankan
target/release/aeronyx-server, cache toolchain/service saat ini, executable release dan rollback artifact lain, data protokol/var/lib/aeronyx, identity/config/etc/aeronyx, serta cache service lain. - Dapat dibuat ulang: Hanya output Cargo yang dapat dibuat ulang yang dihapus: direktori debug/cross-target lama,
deps,build,.fingerprint,incremental,.rlib,.rmeta,.d, dan target toolchain lama untuk service yang sama. - Pengaman eksekusi: Sebelum menghapus, perintah mengambil deployment lock yang sama dengan install/upgrade dan memastikan MainPID menjalankan binary terlindungi. Hash dihitung sebelum dan sesudah; perubahan membuat operasi gagal.
Verifikasi setelah pemeliharaan
Pembersihan cache tidak me-restart node dan tidak memerlukan drain active session. Sesudahnya konfirmasi service health, startup readiness, discovery quorum, dan freshness bukti dua hop.
./deploy/node/aeronyx-node.sh status --repo-dir "$PWD"
./deploy/node/aeronyx-node.sh health --repo-dir "$PWD" --json
Bukti validasi production — 26 Juli 2026
Eksekusi terkendali mengambil kembali 50,649,768 KiB; penggunaan turun dari 90% menjadi 65%. SHA-256, MainPID, dan jumlah restart tidak berubah; startup tanpa kegagalan dan bukti dua hop tetap ready/stable.
<!-- build-cache-maintenance-v1:end --> <!-- memchain-llm-provider-operations-v1:start -->Batas privasi: Inventory hanya menampilkan path lokal, ukuran, versi toolchain, binary hash, dan kapasitas agregat. Ia tidak membaca payload terenkripsi, record MemChain, key, peer identity, route, alamat client, DNS, tujuan, atau social graph.
Operasi cognitive worker opsional
SuperNode cognitive worker bersifat opsional dan default-nya nonaktif. Aktifkan hanya pada node pemrosesan dengan peran kepercayaan yang dipahami.
Konfigurasi minimal penyedia lokal
[memchain.supernode]
enabled = true
[[memchain.supernode.providers]]
name = "local-ollama"
type = "openai_compatible"
api_base = "http://127.0.0.1:11434/v1"
api_key = ""
model = "llama3.2"
max_tokens = 1000
temperature = 0.3
[memchain.supernode.routing]
fallback = "local-ollama"
[memchain.supernode.privacy]
default_level = "structured"
allow_full_for = []
api_key = "$ENV_VAR" juga didukung. Jangan simpan rahasia dalam konfigurasi yang di-commit.
Bentuk endpoint kompatibel OpenAI
Ketiga bentuk mengarah ke endpoint Chat Completions yang sama:
https://provider.examplehttps://provider.example/v1https://provider.example/v1/chat/completions
Untuk type = "anthropic", api_base boleh dihilangkan; runtime saat ini memakai endpoint resmi Anthropic Messages.
Perilaku kegagalan dan batas sumber daya
- Respons berhasil dibatasi 8 MiB sebelum parsing JSON; isi diagnostik error dibatasi 64 KiB.
- Kegagalan transport, API, parsing, atau respons kosong menempatkan penyedia dalam cooldown monoton 30 detik, bukan menonaktifkannya selamanya.
- HTTP 429
Retry-Afterdipatuhi dalam rentang 1-300 detik; jika tidak ada digunakan 30 detik. - Router dapat memakai penyedia sehat lain dan otomatis mempertimbangkan kembali penyedia gagal setelah cooldown. Tidak perlu tugas terjadwal.
Sebelum restart, jalankan aeronyx-server validate -c /etc/aeronyx/server.toml. Perilaku ini ada di main saat ini; node terpasang harus dibangun ulang atau ditingkatkan ke rilis yang memuatnya.
<!-- memchain-llm-provider-operations-v1:end -->Batas privasi: node penyimpanan dan relay tetap node-blind. Cognitive worker aktif dan penyedia eksternal melihat prompt yang diizinkan tingkat privasi. Pertahankan
default_level = "structured"; kosongkanallow_full_fortanpa persetujuan eksplisit untuk konten penuh.