Daemon 运维
Daemon 是通用主机执行边界,负责 Workspace 文件、进程、服务生命周期、控制台流、命令日志和签名 capability。它没有 AI 模型客户端、Registry 账户、Plugin 包或具体游戏判断分支。
接入
交互式 sudo gamex configure 接收 Panel HTTPS 地址、Daemon 名称和短期接入令牌,检查 Rootless Docker,建立 Daemon 身份,固定 Gateway 信任材料,并写入受保护的本机配置。令牌只能使用一次,应在隐藏输入提示中粘贴,不能放入命令参数、命令历史或文档。
shell
sudo gamex doctor
sudo systemctl status gamex-daemon@gamex.service
sudo curl --unix-socket /run/gamex-daemon/admin.sock http://localhost/status本机状态响应中的 controlConnected 必须为 true。Panel 重启后,Daemon 可能等待上一条连接租约到期;默认最长约 45 秒,随后自动重连。运维需要监控连接、证书有效期、命令日志、Workspace 磁盘容量和进程限制。断线重连应从持久日志恢复,不重复已完成操作。
推荐使用专用普通账户运行 Daemon 与 Rootless Docker。默认关键路径如下:
| 内容 | 默认值 |
|---|---|
| Daemon 配置 | /etc/gamex-daemon/config.yaml |
| 身份材料 | /etc/gamex-daemon/identity |
| 持久状态 | /var/lib/gamex-daemon |
| 本地管理 Socket | /run/gamex-daemon/admin.sock |
| Rootless Docker Socket | /run/user/<uid>/docker.sock |
不要启动系统级 Docker Socket;否则会绕过 Rootless Docker 的权限边界。完整安装、systemd 和故障排除步骤见Panel + Daemon 傻瓜式部署。
文件共享边界
跨服务器传输由 Panel 校验权限并通过不可变 Artifact Store 协调。Daemon 只为收到的准确 Workspace 与签名操作上传或下载内容,不在主机之间暴露共享文件系统。