SELF-HOSTED / EXPLICIT / FAIL-CLOSED

先验证,再执行。
权威不随下载线路改变。

这是 AniMemo 的公共安装与帮助入口。默认从 GitHub 运输发布材料;你也可以明确选择 AniMemo Official Mirror。所有在线路径仍由同一个 GitHub Release Authority 校验。

正式 Release 状态 安装命令仅在权威验证后启用

暂无可安装的正式 Release

发布身份尚未获得资格认证。
没有可下载的正式安装材料。
验证命令将在正式 Release 获得完整证明后生成。

先从 GitHub 官方签名 APT 仓库安装并固定 gh 2.97.0。三步必须全部通过;随后按项目文档用系统工具把同一 tar 复制并解包到固定 root-only staging,再从该受保护目录以闭合环境启动 canonical Installer。Installer 会把所有已载入的核心模块逐字节绑定回已验证 tar,随后先预置信任状态,再开始系统安装。本站不再提供可直接 sudo 的远程脚本。

TRANSPORT POLICY

明确选择运输来源

没有地区识别、延迟竞速或失败后的静默切换。改变来源会形成新的显式策略。

暂无正式 Release;所有运输来源均保持不可用,且不会自动回退。

FRESH

全新安装

适用于受支持的干净 Linux 主机。Installer 会先形成只读计划,验证平台、Release、配置与持久化路径;接受 exact plan 后才执行。

  • 默认监听 127.0.0.1:8088
  • 持久数据位于 /data/animemo
  • 公网域名与监听地址分别配置
  • 安装结束必须通过 Doctor
返回推荐命令

UPGRADE

升级现有安装

使用实例内的 canonical Updater。传输来源不会绕过 Compatibility Matrix,也不会把“版本更高”解释为可直接覆盖。

验证 Release兼容性决策备份 / 迁移Safe Switch

数据库、配置、Plugin SDK、minimumUpdaterVersion、rollback capability 任一不满足都会 fail closed。

VERIFY BEFORE MUTATE

安装页面不是 Release Authority

唯一发布权威
GitHub Release + GitHub Actions / Sigstore provenance
精确运行身份
Canonical OCI repository@sha256:digest
运输收据
只能说明从哪里取得哪些字节,不能声明发布可信
Portable 首信任
必须来自 independently pretrusted verifier;bundle 内 root 永远先按不可信输入处理

OPERATE WITH EVIDENCE

Doctor、备份与恢复

DOCTOR

先看本地证据

Doctor Basic 只读检查实例、transport policy、最近收据、Release 与 OCI identity;它不会联网、下载或切换来源。

BACKUP

升级前保留恢复点

需要迁移的更新必须遵循 Compatibility Decision 和 Update Safety Backup。运输成功并不代表可以跳过备份。

RESTORE

恢复到新实例

Restore-to-new 会重新验证 Backup、目标平台和 exact Release,并在 Doctor 完成后发布 Instance Locator。