# 无中心 / 有中心：完整使用流程

入口都是先让 AI 询问安装方式和客户端。每一阶段有自己的验收，不能把“脚本返回成功”直接当成所有应用和服务器都可用了。

## 无中心：一台电脑独立管理自己的服务器

1. **选择**：回答 AI“独立本机”，再选择客户端或只生成配置。
2. **安装**：校验公开 ZIP → 运行平台安装脚本 → 记录实际程序路径，见 [安装手册](INSTALL.md)。
3. **目录**：新建受限空目录，或复用/合并已有 TOML；只加入自己获授权的服务器，设置密钥/agent/密码及必要跳板。不要覆盖旧目录。
4. **接入**：备份并只合并选择的 MCP 条目，设置实际 SSH_CONFIG_PATH 和 SSH_ENV_PATH。重载后 discovery 应有 42 工具；目录可以先为空。
5. **登录验收**：添加一个自己的目标，使用 ssh_list_servers 确认，再执行一次 hostname 等只读命令。主机密钥冲突时核实目标身份，不盲目删除 known_hosts。
6. **日常使用**：按 [使用手册](USAGE.md) 进行命令、文件和运维。多机同命令优先 group，一机多文件优先 batch；查看每项返回状态。
7. **迁移到新电脑**：可重新安装并配置新机自己的密钥；或按 [私人包教程 B](PRIVATE_BUNDLES.md) 明确选择要迁移的目录与私钥，生成私人包。新机 AI 仍须先询问安装方式。
8. **更新/回滚**：使用新版本目录，只切换该客户端的程序路径；保留原配置和原版本。新实例及一个真实目标通过后再决定是否清理旧版本。
9. **卸载**：从已选客户端移除对应条目并正常重载；删除不用的程序版本。自己的目录、私钥、备份单独决定是否保留，见 [排障和卸载](TROUBLESHOOTING.md)。

此模式不依赖中心，目录和密钥由本机持久化；每个 MCP 进程有自己的池。它不提供跨设备自动同步或同机多个独立进程共享后台。

## 有中心：先建中心，再接入自己的电脑

1. **选择**：没有中心则回答 AI“部署自己的中心”，并明确目标服务器、域名、授权范围；已有中心则回答“接入已有中心”，不用重复部署。
2. **部署中心**：按 [中心部署步骤](CENTER_SETUP.md) 安装专用服务、创建自己的私密目录和随机 Key、配置 HTTPS。中心目录开始为空；中心服务器保存其权威目录和认证材料。
3. **中心验收**：服务 active、回环 health 正常；HTTPS 正确 Key 可读目录、错误/缺失 Key 拒绝，私有接口 no-store。之后再进行接入，不以网页能打开替代鉴权验收。
4. **本机接入**：按 [中心连接器手册](CENTER.md) 给原生 install 明确自己的中心 URL、选择的客户端；Key 用隐藏提示或受限文件。安装收据须为 central/shared_pool/memory_only，再重载客户端。
5. **录入与同步**：使用 ssh_server_manage 维护中心目录。目标地址必须能由各电脑直连或经原跳板到达。两个独立连接器完成一次唯一条目的新增/观察/删除，才证明实际同步。
6. **日常使用**：命令、文件和隧道由当前电脑执行；同程序/同 profile 的客户端共享后台池，但会话/隧道隔离。目录通常约 5 秒同步；自定义本地分组不随中心目录同步。
7. **制作免输入私人包**：先确保一次正常接入成功，再按 [私人包教程 A](PRIVATE_BUNDLES.md) 从自己的 connection.json 制作。包只预置中心 URL/MCP Key，不包含其他节点 SSH 私钥；新机仍由 AI 询问安装方式和客户端。
8. **中心更新**：备份 current、权威目录、匹配凭据、known_hosts、环境和代理配置；独立候选回环端口通过后原子切换，正式验证失败恢复匹配备份。已有下载版本和活动客户端不强制替换。
9. **本机更新/撤销**：新版本接入后正常重载；Key 轮换后更新自己的 profile 和私人包。只删除包不会清除已运行连接器的内存目录，需正常退出相关实例。
10. **退出使用**：本机移除 MCP 条目并退出后台；中心服务是否停用、权威目录/凭据如何处理由所有者明确决定，不能随卸载一个客户端删除中心数据。

中心暂时不可达时，正在运行的连接器保留最近验证目录；新实例首次启动仍需中心可达。共享后台无客户端五分钟后退出。内存凭据约束只针对中心下发给本机连接器的 SSH 材料，中心本身的权威材料、MCP Key 和无中心模式的本机配置都有自己的持久化生命周期。
