先用官方 Native Template 把 Discord 到 agent 跑起來。k3s、工具包、本地 CLI wrapper 留到第二層,不混在第一版 beta。
Zeabur 上先不要自己管 k3s。用官方 `OpenAB Native` template 部署一個乾淨 cloud seed agent。
Zeabur Template `6BEPNC`,service name `openab-native`,persistent `/home/agent`。
不在第一版塞 hg-tool、memory-cli、slides-cli、vault mount、Mac mini token。
需要一顆新的 `DISCORD_BOT_TOKEN`。不要跟 Mac mini live bot 共用同一顆 token。
| 路線 | 你要處理的事 | 適合時機 |
|---|---|---|
| Zeabur Template | 填 Discord token、頻道限制,部署後跑 Codex device auth。 | 現在的 beta。最快把服務跑起來。 |
| Zeabur k8s / cluster | 仍要管理 service、volume、secret、image tag,但可由 Zeabur UI 包住。 | 需要更細緻 runtime control 時。 |
| Self-managed k3s | 要 kubeconfig、Helm repo、Secret、PVC、rollout、rollback。 | 需要完全控制 cluster 或要移到自己的主機時。 |
開 Message Content Intent,邀請到指定 server。
`DISCORD_BOT_TOKEN` 與 `OPENAB_ALLOWED_CHANNELS`。
跑 `deploy-template.sh`,使用官方 Zeabur template。
透過 Zeabur Exec 放入 cloud seed agent 邊界。
跑 `openab-agent auth codex-device`,token 留在 volume。
在 allowed channel mention bot,確認它說明目前能力。
部署包在 `openab-zeabur-native-beta/`。真 token 只放 shell env,不寫進 vault。
$ export DISCORD_BOT_TOKEN="..." $ export OPENAB_ALLOWED_CHANNELS="123..." $ ./deploy-template.sh $ ./install-agent-instructions.sh $ ./auth-codex-device.sh $ ./auth-status.sh # then mention the bot in Discord
`hg-brain-cloud`,不是 live Mac mini `hg腦魔`。
只假設能讀寫 `/home/agent`。
第一版只信任官方 native agent 環境。
未配置 broker 前,不部署、不發布、不花錢。
Boundary source: `AGENTS.hg-brain-cloud.md` in the deployment packet.
安裝到 `/home/agent/bin`,每個工具先有 doctor / safe / mutation 分類。
先做 dry-run、audit、secret isolation,再開外部 mutation。
用 HTTP/MCP wrapper 暴露,不把 Mac token 或 binary 複製到 Zeabur。
第一版目標是「雲端能回應」。第二版才是「雲端能安全使用工具」。
Official references: Zeabur OpenAB Native Template · OpenAB GitHub