HY2XS: scope and boundaries 1. Что входит в реализацию - Локальный builder layer. - Итоговый install package. - Install-only orchestrator для чистого Debian 12. - Оркестратор на Bun + TypeScript. - Vanilla Hysteria2 runtime, скачиваемая с official upstream во время установки. - Встроенный fork панели HY2XS admin. - Systemd unit-файлы. - Базовый nftables baseline. - post-install.env. - Документация и acceptance checks. 2. Что не входит в реализацию - Telegram-бот. - Backend/контур для remote profiles и выдачи ключей. - Update manager. - Rollback manager. - Uninstall. - Поддержка грязных или давно живущих серверов. - Target-side build. - Docker baseline. - Multi-node и cluster-архитектура. - Port hopping в первой версии. - Автоматическая миграция старых H UI состояний. - Полноценная собственная клиентская программа. 3. Что считаем правильной эксплуатационной моделью - Сборка выполняется локально. - На сервер переносится только готовый пакет. - Сервер выполняет только первичную установку и базовую настройку. - Если сервер сломан или состояние стало непрозрачным, штатный путь — переустановка ОС и повторный install. 4. Источники истины по слоям - Runtime transport: Hysteria2 config + runtime state. - UI layer: наш fork HY2XS admin. - Install facts: /etc/hysteria/post-install.env. - Install logic: исходники оркестратора на Bun/TypeScript + собранный install-артефакт. 5. Главные архитектурные запреты - Не скачивать HY2XS admin с внешнего upstream на target. - Не компилировать UI на target. - Не выполнять `bun install` / transpile / compile оркестратора на target. - Не пытаться сделать оркестратор инструментом полного жизненного цикла. - Не смешивать install baseline и access platform в одном scope.