# 运维环境创建指南 创建人员:Codex 文件职责:指导项目管理员启用运维体系并建立项目本地文档、证据目录和角色依据。 管理规范/模板:../../体系创建流程.md;运维规范.md;运维审核规范.md。 引用文件:本目录全部运维模板。 记录方式:创建指南;目录或启用流程变化时更新。 ## 1. 启用前确认 确认项目确有持续运行、部署、配置、数据库、任务、监控、备份恢复或事故处置需求。只有偶发只读查询时,可继续由项目管理员按项目规范处理,不必为了形式启用运维体系。 ## 2. 最小目录 ```text / ops-doc/ 目录导读.md 运维规范.md 运维审核规范.md 运维事项总纲.md 运维事项计划.md 运维执行日志.md 运维变更记录.md 运维审计报告.md 运维问题记录.md 运维操作手册.md ops-data/ evidence/ tmp/ ``` ## 3. 启用步骤 1. 在工作区 `system_templates` 中确认 `operations -> common/ops-doc` 已注册。 2. 在项目 `mbx.project.yaml` 的 `systems` 中增加 `operations`,状态为 `enabled`,登记上述目录和文档入口。 3. 从 common 模板创建本地十个文档,并把本地 `运维规范.md`、`运维审核规范.md`、`运维操作手册.md` 校准为项目事实。 4. 同步 `项目配置清单.md`,在项目执行日志和变更记录追加启用事实。 5. 运行 UTF-8、目录、配置和 `mbx validate --project ` 检查。 6. 只有出现实际岗位需求时才创建 `operations.operator`、`operations.reviewer` 或更具体的角色;体系启用不自动创建会话。 ## 4. 角色创建要求 运维角色必须绑定明确的项目、工作目录、写入范围和 Codex 任务。运维员默认只写 `ops-doc/`、`ops-data/` 及事项明确授权的目标;审核员默认只写 `运维审计报告.md` 和必要问题索引。真实生产、数据库、凭据、外部写入等权限按具体事项另行授予,不从角色名称自动继承。 ## 5. 验收 目录、十个文档、机器配置和人类清单一致;本地规范明确项目边界;验证无新增阻断;未创建无需求的角色、会话、服务或运行态。