import { FileManagerServiceJournal, type ManagerServicePreparation, type ManagerServiceRecord } from "./manager-service-journal.js"; /** * 实现方持有服务级锁和工件存储锁,整个调用期间不得释放。 * 文件/OS 端口必须核验记录中的精确候选与快照,不接受任意路径替换。 * 不允许在这些方法内部重试启动、释放或写入结果未知的动作。 */ export interface ManagerServiceUpgradePort { /** 只读检查原 OS 状态、文件快照、双候选身份和工作区数据格式兼容性。 */ verifyPrepared(record: ManagerServiceRecord): Promise; /** 禁止自动拉起并等待旧 manager、gateway 和安装 worker 完全退出。 */ quiescePrevious(record: ManagerServiceRecord): Promise; /** 重核退出证明,在写服务文件前建立工作区维护门禁。 */ prepareMaintenance(record: ManagerServiceRecord): Promise; /** 仅替换服务定义与元数据;不得恢复或覆写账号、ID、认证和业务配置。 */ writeCandidate(record: ManagerServiceRecord): Promise; /** 重读定义并恢复原启用状态,不启动服务;维护门禁此时仍存在。 */ restoreEnablement(record: ManagerServiceRecord): Promise; startCandidate(record: ManagerServiceRecord): Promise; /** 原运行服务验证新实例身份及维护状态;原停止服务验证仍无进程。 */ verifyCandidate(record: ManagerServiceRecord): Promise; /** * 原运行服务使用绑定新实例的本地释放;原停止服务只允许经退出证明的 * 离线完成,不启动 manager 或 gateway。两者均须持久保存精确操作回执。 */ releaseCandidate(record: ManagerServiceRecord): Promise; /** 只读确认持久释放回执、定义和启用/运行状态,绝不重派释放。 */ verifyReleased(record: ManagerServiceRecord): Promise; } /** * 新操作的唯一派发顺序。已有操作(包括中断操作)须走显式对账,不能重跑此函数。 * 本协调器不猜测回滚安全性;任何未知结果保留原记录供专用恢复流程检查。 */ export declare function runManagerServiceUpgrade(preparation: ManagerServicePreparation, journal: FileManagerServiceJournal, port: ManagerServiceUpgradePort): Promise; //# sourceMappingURL=manager-service-upgrade-transaction.d.ts.map