存储 API
只有 ironloom-storage 可以直接读取或写入 .ironloom/ 路径。
工件存储
工件会持久化到运行时状态根目录,并按 Discord 线程和工作项建立索引。写入时先使用临时文件,然后执行原子重命名。
线程绑定
线程绑定会持久化在 .ironloom 索引树下。运行时命令入口会先把 Discord 线程解析到唯一工作项,然后才允许策略、流程图路由或工作器调度运行。缺失、无效或含糊的绑定都会失败关闭。
加密设置存储
本地设置配置存储在:
text
${IRONLOOM_STATE_ROOT}/setup/config.enc.json该文件保存:
- 加密的 JSON 设置载荷
- 随机 nonce
- 设置存储版本
明文设置值不会写入磁盘。Unix 写入使用仅所有者可访问的文件权限。
密钥要求
IRONLOOM_CONFIG_KEY 必须是 Base64 编码的 32 字节密钥材料。使用同一个 PVC 重建的 pod 必须接收同一个密钥,才能解密已保存的设置。