> ## Documentation Index
> Fetch the complete documentation index at: https://docs.skrmir.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 运维与安全总览

> AiOS 的安装、运行治理、可观测性、安全模型与运维入口页面。

# 运维与安全总览

## 适用对象

本页面适用于平台运维、SRE、安全负责人，以及负责安装、升级、排障的人。

## 目标与范围

本页帮助你理解：

1. 安装与正式运行的区别
2. 认证、授权、审批如何形成统一门禁
3. 日志、审计、可观测性如何分层

## 核心概念

* 二进制入口负责 bootstrap
* 正式运行依赖 K3s + 镜像化服务
* 控制面服务无状态优先，状态外置
* 安全门禁统一为 `AuthN -> AuthZ -> Approval -> Execute -> Audit`

## 标准流程

1. 完成安装/bootstrap
2. 进入 K3s 正式运行态
3. 通过日志、审计、任务和审批中心治理运行风险

## 当前校验入口与规划中的 CLI 方向

当前仓库可直接执行的是文档与契约校验命令，以及 `cmd/aios` bootstrap/server 入口；`aios approval request` 一类多子命令 CLI 仍未实现。

```bash theme={null}
make check-p0-contracts
go run ./cmd/aios
```

## Web UI 路径

* 审批中心
* 任务中心
* 平台健康与日志视图

## 常见问题 / 风险提示

* 审计不是普通日志子集。
* 如果关键状态仍依赖单实例内存，正式运行目标尚未达成。

## 相关页面

* [认证与授权模型](/operations/authn-authz)
* [日志架构](/operations/logging)
