feat(agent): 建立 agent 创建规范与数据库自动化

- scripts/new-agent.sh:建库/建号/授权/写 .env/创建 agent/渲染中文模板/自检,幂等且默认拒绝覆盖
- scripts/agent-templates/:5 个中文模板(IDENTITY/SOUL/AGENTS/MEMORY/USER)
- skills/agent-provisioning/:main 创建 agent 的唯一入口与红线(description 覆盖中英触发说法)
- workspace/:修复悬空 gitlink,将 9 个配置文档纳入版本控制(含新增创建 agent 与数据库红线)
- docs/:设计文档(含附录 A 实测发现)、实现计划(含 sudo 事故修正)
- .gitignore:workspace 白名单,避免数据/技能/媒体进入版本库
This commit is contained in:
2026-09-16 11:18:16 +08:00
parent 0b20494f78
commit 83439ee623
22 changed files with 1054 additions and 7 deletions
+1
View File
@@ -8,6 +8,7 @@
| 1 | `bk02-openclaw-系统说明.md` | **接手入口**:主机与访问、架构、关键路径速查、服务与运维命令、存储结论(SQLite-only)、配置与凭据位置、插件、备份/回滚/Git 仓库、**排查手册**、已知边界与坑 |
| 2 | `openclaw-升级与维护.md` | 2026-09-16 升级实测记录:Node 22.23.1→26.8.2、OpenClaw 2026.8.1→2026.9.4、清理 4.6G、踩坑清单、回滚步骤 |
| 3 | `agent-创建规范与自动化-设计.md` | **待实现的设计**:新建 agent 的命名规范(id 用 ASCII / 展示层全中文)、每 agent 专属 MySQL 库与专用账号、中文模板四件套、每日备份改造(硬编码→动态发现)、技能强制性(档①)与决策记录 |
| 4 | `agent-创建规范-实现计划.md` | 上述设计的实现计划:任务切分(A 脚本+模板 / B skill / C 备份改造 / D 红线 / E 存量)、关键代码与验收标准 |
## 目录约定
+23 -5
View File
@@ -420,17 +420,35 @@ PG_PASS="$(grep -E '^PGPASSWORD=' "$ENV_FILE" | head -1 | cut -d= -f2- | tr -d '
`git add "workspace-${WS}/db/"` 同理。
**验收(Task C**
> ⚠️ **实测教训(2026-09-16,已造成真实故障)**
> **绝不要用 `sudo` 跑本脚本**:生产路径是 **yangxuan 的 crontab**root crontab 为空)。
> 用 `sudo` 跑会生成 **root 属主**的备份目录/文件,导致**次日 3:00 的 yangxuan cron 写不进去**
> 备份从此天天失败。实测证据:`workspace-{juaner,wellness,tab}/db` 曾是 root 属主,
> 这 3 个库自 **2026-08-26** 起每天 `❌ 备份失败`(日志 `workspace/db/backup.log`)。
```bash
# 0) 前置:修复 root 属主的 db 目录(否则这 3 个库必然继续失败)
for d in /home/yangxuan/.openclaw/workspace*/db; do
[ -d "$d" ] && [ "$(stat -c %U "$d")" = "root" ] && sudo -n chown -R yangxuan:yangxuan "$d"
done
stat -c '%U:%G %n' /home/yangxuan/.openclaw/workspace*/db # 应全部为 yangxuan:yangxuan
# 1) 语法
sudo bash -n /usr/local/bin/backup-agent-dbs.sh
# 2) 手动跑一次(观察新增 agent 是否被纳入
sudo /usr/local/bin/backup-agent-dbs.sh; tail -20 ~/.openclaw/workspace/db/backup.log
# 3) 确认备份文件落在各 workspace 的 db/ 下且已 gz
bash -n /usr/local/bin/backup-agent-dbs.sh
# 2) 手动跑一次(以 yangxuan 身份,**不加 sudo**
/usr/local/bin/backup-agent-dbs.sh; tail -20 ~/.openclaw/workspace/db/backup.log
# → 期望日志出现「备份目标:…」且成功的库数 = 库真实存在且已在 agents.entries 中的 agent 数
# 3) 确认备份文件落在各 workspace 的 db/ 下且已 gz、属主为 yangxuan
ls -la ~/.openclaw/workspace-*/db/*_$(date +%Y%m%d).sql.gz 2>/dev/null | head
# 4) 确认脚本内无明文密码
sudo grep -nE 'MYSQL_PASS="|PG_PASS="' /usr/local/bin/backup-agent-dbs.sh
grep -nE 'MYSQL_PASS="|PG_PASS="' /usr/local/bin/backup-agent-dbs.sh
```
> **另一处必须知道的差异**`.env` 中**没有** `MYSQL_PWD_ROOT`(只有 `MYSQL_PWD`)。
> 正确写法是「优先 `MYSQL_PWD_ROOT`、回退 `MYSQL_PWD`」,这样 Task A/E 之后补上该键会自动生效。
> 另注意:`openclaw` 不在 `agents.entries`(当前只有 11 个 id),**它必须先进入该配置才会被动态发现**(Task E 处理)。
---
## Task Dmain 红线 + 文档索引
@@ -214,3 +214,22 @@ main 执行:bash ~/.openclaw/scripts/new-agent.sh reading 阅读
1. `openclaw agents add` 生成的骨架文件清单与内容 —— 决定模板是**覆盖**还是**补充**
2. `set-identity --from-identity``IDENTITY.md` 格式的具体要求(字段名/解析规则)
---
## 附录 A:实现期间的实测发现(2026-09-16)
> 本节回答 §「附:实现时需现场确认的两点」,并记录实现中撞出的偏差与处置。
| # | 发现 | 处置 |
|---|---|---|
| 1 | `.env` 中**没有** `MYSQL_PWD_ROOT`(真实键名是 `MYSQL_PWD`);且计划里的 `grep` 写法在 `set -euo pipefail` 下会因无匹配**静默退出**(连报错都没有) | 脚本抽出 `read_env_var()` 并做 `MYSQL_PWD_ROOT → MYSQL_PWD` 回退 |
| 2 | `openclaw agents add` 生成 `AGENTS/BOOTSTRAP/IDENTITY/SOUL/USER.md` **+ 一个 `.git` 仓库**,且**不生成** `MEMORY.md`/`memory/`;存量 12 个 workspace 都没有 `.git` | 脚本渲染 5 个中文模板(补齐 MEMORY/USER),并删除 `BOOTSTRAP.md`(身份已定,避免首启"起名仪式")与 `.git`(避免嵌套仓库) |
| 3 | `set-identity --from-identity` **只认英文标签** `- Name: xxx`,对中文模板的 `- **名称:**` 解析失败(`No identity data found` | 设计目标(配置中存中文名)由 `--name` 兜底达成;脚本保留兜底分支。**这不是 bug,是既定偏差** |
| 4 | 存量 `.env` 里 6 行 `DB_PASSWORD_<中文名>` 的**值与 MySQL root 密码相同** | 意味着现状下"每 agent 一账号"并未真正隔离。Task E 将生成**独立随机口令**并替换存量行 |
| 5 | 同机 3 个 `workspace-{juaner,tab,wellness}/db` 属主为 root → 这 3 个库自 2026-08-26 起**每天备份失败** | 已 `chown` 修复;备份脚本验收明确改为**不加 `sudo`**(生产路径是 yangxuan 的 crontab;用 sudo 跑正是该事故成因) |
| 6 | `agents delete` 会连 workspace 一起删,但留下 `~/.openclaw/agents/<id>/` 空壳 | 清理流程需手工 `rm -rf`(已写入脚本注释与计划文档) |
| 7 | 中文名含 `&` 时,调用侧若不加引号会被 shell 解析;实测已导致一次意外创建 | 已回灌进 `agent-provisioning` skill**必须写成 `<id> '<中文名>'`** |
**审计日志格式(Task E 解析用)**
`[时间] id=… name=… user=… mode=create|reset-password selfcheck=… dry_run=…`