rolandpascua-cloud/amd-ryzen-ai-platform-analysis

GitHub: rolandpascua-cloud/amd-ryzen-ai-platform-analysis

一份对 AMD Ryzen AI Developer Platform 操作系统进行全面逆向工程与技术拆解的独立研究报告。

Stars: 0 | Forks: 0

# AMD Ryzen AI 开发者平台分析 [![平台](https://img.shields.io/badge/platform-Debian%2013.4-red.svg)](https://www.debian.org/) [![分析日期](https://img.shields.io/badge/analysis-August%202026-blue.svg)](/) [![许可证](https://img.shields.io/badge/license-MIT-green.svg)](LICENSE) ## 概述 本仓库包含了对 AMD **Ryzen AI Developer Platform** 操作系统的完整技术分析——这是一个基于 Debian 13.4 "trixie" 构建的专业级 Linux 衍生发行版,在保持与 Debian 完全兼容的同时,提供了精心打造的 AI 开发体验。 **您将在这里找到:** - ✅ 完整的软件包清单(记录了所有由 AMD 编写的软件包) - ✅ Developer Center 应用逆向工程(3 进程架构,40+ API endpoint) - ✅ 权限模型深度剖析(sudoers、polkit、用户组所有权模式) - ✅ 事务性更新系统分析(btrfs 子卷、快照机制) - ✅ Bug 记录(包漂移、TTM 基准不匹配、服务 drop-in 问题) - ✅ 针对每一项声明的验证命令 ## 快速开始 **阅读主报告:** - 📄 [**PLATFORM-TEARDOWN.md**](PLATFORM-TEARDOWN.md) — 完整的技术分析(超过 35,000 字) **关键章节:** - [操作系统的真面目](PLATFORM-TEARDOWN.md#what-the-os-actually-is) — 架构概述 - [快照演进](PLATFORM-TEARDOWN.md#snapshot-evolution-factory-to-analyzed-state) — 从出厂到分析状态(增加了 36 个软件包) - [AMD 软件包清单](PLATFORM-TEARDOWN.md#the-amd-package-inventory) — 编目了所有自定义软件包 - [Developer Center 应用](PLATFORM-TEARDOWN.md#the-developer-center-app) — FastAPI 后端、Vue 前端、API endpoint - [权限模型深度剖析](PLATFORM-TEARDOWN.md#privilege-model-deep-dive) — 系统如何授予能力 - [事务性操作系统机制](PLATFORM-TEARDOWN.md#transactional-os-mechanics) — btrfs 快照、回滚、恢复 - [已知问题与 Bug](PLATFORM-TEARDOWN.md#known-issues--bugs) — 3 个已确认的 Bug 及验证步骤 - [技术附录](PLATFORM-TEARDOWN.md#technical-appendix) — 文件位置、验证命令 ## 关键发现 ### 架构 - **基础层:** 完全未经修改的 Debian 13.4 trixie - **分发渠道:** 单一 apt 仓库 (`https://debs.ryai.dev/`),优先级为 500,无 pinning - **构建基础设施:** 由 Collabora 在 Open Build Service (OBS) 上构建 - **版本策略:** `+nimbus` 和 `+rex` 标签的排序高于 Debian,无需 pinning - **Bootloader:** systemd-boot(非 GRUB),用于实现纯净的 kernel/rootfs 切换 - **事务性:** Root 是一个 btrfs 子卷,快照是原子操作 ### Developer Center 应用 “AMD Ryzen AI Developer Center” 是一个 3 进程系统: ``` System domain (user: halo-lp) ├─ halo-lp.service → uvicorn → 127.0.0.1:10000 │ ├─ 24 NOPASSWD sudo grants │ └─ 3 polkit rules └─ Controls: firmware, updates, memory, containers, LED User session domain ├─ halo-lp-web-app → Chromium --app= mode └─ halo-lp-notifier → hourly update checks ``` **无身份验证** — 整个安全边界完全依赖于 `127.0.0.1` 环回绑定 + 固定的命令路径。 ### 发现的 Bug 1. **软件包清单漂移** — `/api/package-info` endpoint 缺少 `amd-uep-uploader` 2. **TTM 基准不匹配** — `amd-ttm` CLI 仅识别到 RAM,而仪表盘识别到 RAM+VRAM 3. **孤立的服务 Drop-in** — 配置了错误的服务名称 所有 Bug 均记录了确切的文件位置、行号和验证步骤。 ## 仓库结构 ``` amd-ryzen-ai-platform-analysis/ ├── README.md # This file ├── PLATFORM-TEARDOWN.md # Main technical report (35k+ words) ├── LICENSE # MIT License ├── docs/ # Supporting documentation │ └── verification.md # Command reference for verifying claims ├── assets/ # Diagrams and screenshots (if any) └── scripts/ # Helper scripts for analysis └── verify-snapshot-lineage.sh ``` ## 分析方法 **方法:** 只读文件系统检查,未作任何修改 **使用的工具:** - `dpkg`、`apt-cache` — 软件包考古 - `systemctl`、`journalctl` — 服务和日志分析 - `btrfs` — 子卷取证 - `curl`、`jq` — API 测试 - 源代码审查 — Python、Bash、shell 脚本 - `findmnt`、`lsblk` — 文件系统布局 **证据标准:** 每一项声明均由以下内容支持: - 文件内容(提供了确切的行号) - 命令输出(可复现的验证步骤) - API 响应(包含 curl 命令) - 源代码(提供了完整的文件路径) ## 哪些人应该阅读本文 - 正在评估 Debian 衍生发行版策略的**平台工程师** - 对事务性更新系统感兴趣的**Linux 架构师** - 正在分析权限模型的**安全研究员** - 希望了解平台内部原理的 **Ryzen AI 开发者** - **任何正在构建自定义 Linux 发行版的人**(贯穿全文的实用模式) ## 本分析的独特之处 大多数操作系统拆解只是表面的功能列表。本分析: - ✅ **追踪了每一条权限提升路径**(sudoers、polkit、用户组所有权) - ✅ **映射了 Developer Center 的所有 40+ API endpoint** - ✅ **记录了三层构建模型**(Debian 基础层 + nimbus 平台层 + rex 产品层) - ✅ **发现并解释了实际的 Bug**,提供了根本原因分析 - ✅ **为每一项技术声明提供了可复现的验证** ## 测试平台 - **机器:** ASUS ROG Flow Z13 (2024) - **CPU:** AMD Ryzen AI 9 HX 370 - **GPU:** Radeon 890M (gfx1151) - **NPU:** RyzenAI-npu5 (aie2p) - **RAM:** 128 GB LPDDR5X - **OS 版本:** AMD Ryzen AI Developer Platform (rex 频道) - **基础:** Debian 13.4 "trixie" - **Kernel:** 6.18.35+rex+2-amd64 - **快照:** 20260715053447.2fc5b354-4ddc-44b0-8d3c-26d772c18758(1,801 个软件包) - **安装:** 官方恢复镜像,来自 https://images.ryai.dev/recovery/ ## 相关工作 这是多工件分析系列的一部分: 1. **平台拆解**(本仓库) — 操作系统架构、软件包、应用内部原理 2. **构建流水线分析** — Collabora OBS 基础设施、版本方案、衍生发行版指南 3. **Developer Center 清单分析** — 可扩展性障碍、硬编码列表 所有工件发布于 2026 年 8 月。 ## 许可证 本分析在 **MIT 许可证**下发布。详情请参阅 [LICENSE](LICENSE)。 被分析的软件(AMD Ryzen AI Developer Platform)情况如下: - 版权所有 © AMD, Inc. - 在 AMD 的 EULA 下授权(请参阅其官方网站) - 本分析为独立研究,不附属于 AMD ## 联系方式 对分析方法或发现有任何疑问?请在此仓库中提一个 issue。 **分析日期:** 2026 年 8 月 **分析师:** 独立安全研究员 **状态:** 研究出版物,只读分析 **所属关系:** 无(独立工作)
标签:AMD Ryzen, Debian, 事务性更新, 云资产清单, 应用安全, 权限模型, 系统分析, 网络分析, 逆向工具, 逆向工程