架构总览
公网入口、私有网络与本地开发环境保持分层;公开页面只展示结构,不展示内部地址与凭据。
INTERNET公网访问者
CLOUD NGINXTLS · 网关
TAILSCALE加密隧道
LOCAL SYSTEMS开发工具 · AI · Observability
公网 → 云端网关 → 私有隧道 → 本地系统
基础设施
核心引擎与可观测性,运行在同一套可复现的栈上。
02
核心引擎
Dify 工作流引擎
RAG 流水线、Agent 与多模型接入,承担实验性 AI 工作流编排。
API
AGENT
RAG
MODEL
dify.metratio.comAI
03
可观测性
Prometheus → Grafana → 告警
采集、可视化与告警一体,覆盖容器、主机与公网入口。
PROMETHEUS采集
→
GRAFANA可视化
→
ALERTMANAGER告警
技术记录
围绕本地执行、环境重建、确定性校验与可审计运行状态。
N / 01
结构先于自动化
先区分公网入口、私有网络、本地系统和持久化数据,再决定哪些动作可以自动执行。
Architecture · Boundaries
N / 02
环境状态可观测
主机、容器、入口和服务健康状态统一采集,并将异常交给明确的责任边界处理。
Observability · Operations
N / 03
恢复顺序可回放
从基础层、数据层到应用和通知链路逐层验收,恢复输入、验证方式和边界都有明确记录。
Recovery · Runbook
N / 04
代码与凭据分离
仓库保存可复现代码与非敏感配置,凭据由 Bitwarden、Credential Manager 和外部登录流程提供。
GitHub · Secret Boundary
关于
构建方式
把 AI 辅助、确定性校验、本地开发工具与监控组合成可运行、可审计的完整链路。对模型判断、历史事实、当前状态与行动权限保持显式区分。
公开内容基础设施与工程记录
运行方式Local-first · Deterministic
可观测覆盖主机 · 容器 · 公网
工作方式可回放 · 可审计 · 幂等