Подготовить HY2XS к production-сборке

This commit is contained in:
2026-04-25 23:13:12 +05:00
commit 84a4e94567
277 changed files with 26513 additions and 0 deletions
@@ -0,0 +1,46 @@
HY2XS: scope and boundaries
1. Что входит в реализацию
- Локальный builder layer.
- Итоговый install package.
- Install-only orchestrator для чистого Debian 12.
- Оркестратор на Bun + TypeScript.
- Vanilla Hysteria2 runtime, скачиваемая с official upstream во время установки.
- Встроенный fork панели HY2XS admin.
- Systemd unit-файлы.
- Базовый nftables baseline.
- post-install.env.
- Документация и acceptance checks.
2. Что не входит в реализацию
- Telegram-бот.
- Backend/контур для remote profiles и выдачи ключей.
- Update manager.
- Rollback manager.
- Uninstall.
- Поддержка грязных или давно живущих серверов.
- Target-side build.
- Docker baseline.
- Multi-node и cluster-архитектура.
- Port hopping в первой версии.
- Автоматическая миграция старых H UI состояний.
- Полноценная собственная клиентская программа.
3. Что считаем правильной эксплуатационной моделью
- Сборка выполняется локально.
- На сервер переносится только готовый пакет.
- Сервер выполняет только первичную установку и базовую настройку.
- Если сервер сломан или состояние стало непрозрачным, штатный путь — переустановка ОС и повторный install.
4. Источники истины по слоям
- Runtime transport: Hysteria2 config + runtime state.
- UI layer: наш fork HY2XS admin.
- Install facts: /etc/hysteria/post-install.env.
- Install logic: исходники оркестратора на Bun/TypeScript + собранный install-артефакт.
5. Главные архитектурные запреты
- Не скачивать HY2XS admin с внешнего upstream на target.
- Не компилировать UI на target.
- Не выполнять `bun install` / transpile / compile оркестратора на target.
- Не пытаться сделать оркестратор инструментом полного жизненного цикла.
- Не смешивать install baseline и access platform в одном scope.