做产品,别做系统。

面向设备与集群的最小化 Linux:系统版本化更新;一套 API 本地与云端同管,快速产品交付。

五层,职责边界清楚

05micad + apid

统一管理面掌管整台设备

  • API first:网络、服务、应用与配置都走同一套认证 API,Web 界面与云端控制台都是它的客户端
  • 云端集群管理:配置与签名部署成批下发,状态与版本集中可见——一台和一千台是同一种操作
  • 离线可用,云端可选:离线装机、断网照常运行,连上后再对齐目标版本
04自包含包 · OCI 容器

应用在系统之上,不在系统里面

原生应用随系统一起更新;用户应用以自包含包或 OCI 容器交付,独立更新、随时启停。

03squashfs + dm-verity

只读且逐块校验的 root

每份系统镜像是一份由 dm-verity 哈希树封印的 squashfs,运行时读取的每个块都对照构建期固定的根哈希。

02A/B · 健康门

更新认证的部署,失败回退

模块各自独立安装;对象先校验再落盘,健康门确认启动成功;候选连续三次失败后选回保留的那一份。

01mica-boards + mica-build

硬件差异收敛在板卡合约里

合约写死系统对硬件的要求,BSP、内核与板卡包按板卡归位;镜像按固定版本组装、签名、测试。上一块新板子走的是移植,不是另起一套系统。

支持的板卡

板卡硬件状态
x64通用 x86_64,UEFIbring-up,已在 QEMU 验证
virt-arm64QEMU ARM64,UEFIbring-up,QEMU 参考
cx3576Rockchip RK3576bring-up,镜像可构建,实机测试待做
s905x5mAmlogic S7D(BM201)bring-up,镜像可构建,实机测试待做

尚无板卡完成认证。docs/boards/support-tiers.md 是权威且最新的支持等级表。

从镜像到现场

01

选板卡

板卡合约说明系统对硬件的要求;BSP 与内核来自 mica-boards。

02

组装镜像

mica-build 导入固定版本的包,组合、签名、校验并测试出一份产品镜像。

03

安装与首次配置

离线装机与首次配置,不依赖网络或云服务;SSH 默认关闭。

04

更新与回滚

签名的 A/B 部署推送到设备,健康检查不通过就自动退回上一份可用部署。

先读文档,再动手

架构、决策、板卡合约与运维手册全在文档里,并与代码一起更新。从快速上手开始:构一份镜像、引起来、把应用放上去。