HY2XS: runtime package layout

Цель
Зафиксировать состав итогового install package, который должен попасть на target machine.

Состав пакета
1. install entrypoint
- install.sh

2. orchestrator artifact
- hy2xs-orchestrator

3. templates
- Hysteria config template
- nftables template
- post-install.env template

4. systemd units
- hysteria-server.service
- hy2xs-admin.service

5. bundled UI
- HY2XS admin runtime files
- статические ассеты
- локали
- branding assets

6. metadata
- package.version
- package.build_id
- checksums.txt

7. docs/config
- короткий README по установке
- canonical runtime source config (hy2xs.env)

Что не должно быть в runtime package
- builder/
- git history
- upstream remote URLs H UI
- update scripts панели
- ссылки на оригинальный бренд/репозиторий H UI в интерфейсе и документации пакета
- target-side dependency installation для оркестратора
- Telegram/access backend как обязательная часть baseline package

Что должен делать install.sh
- быть единой точкой входа на target
- вызывать собранный артефакт оркестратора
- логировать запуск
- завершаться с понятным кодом ошибки
