HY2XS: scope and boundaries

1. Что входит в реализацию
- Локальный builder layer.
- Итоговый install package.
- Install-only orchestrator для чистого Debian 12.
- Оркестратор на Bun + TypeScript.
- Vanilla Hysteria2 runtime, скачиваемая с official upstream во время установки.
- Встроенный fork панели HY2XS admin.
- Systemd unit-файлы.
- Базовый nftables baseline.
- post-install.env.
- Документация и acceptance checks.

2. Что не входит в реализацию
- Telegram-бот.
- Backend/контур для remote profiles и выдачи ключей.
- Update manager.
- Rollback manager.
- Uninstall.
- Поддержка грязных или давно живущих серверов.
- Target-side build.
- Docker baseline.
- Multi-node и cluster-архитектура.
- Port hopping в первой версии.
- Автоматическая миграция старых H UI состояний.
- Полноценная собственная клиентская программа.

3. Что считаем правильной эксплуатационной моделью
- Сборка выполняется локально.
- На сервер переносится только готовый пакет.
- Сервер выполняет только первичную установку и базовую настройку.
- Если сервер сломан или состояние стало непрозрачным, штатный путь — переустановка ОС и повторный install.

4. Источники истины по слоям
- Runtime transport: Hysteria2 config + runtime state.
- UI layer: наш fork HY2XS admin.
- Install facts: /etc/hysteria/post-install.env.
- Install logic: исходники оркестратора на Bun/TypeScript + собранный install-артефакт.

5. Главные архитектурные запреты
- Не скачивать HY2XS admin с внешнего upstream на target.
- Не компилировать UI на target.
- Не выполнять `bun install` / transpile / compile оркестратора на target.
- Не пытаться сделать оркестратор инструментом полного жизненного цикла.
- Не смешивать install baseline и access platform в одном scope.
