rolandpascua-cloud/amd-ryzen-ai-platform-analysis
GitHub: rolandpascua-cloud/amd-ryzen-ai-platform-analysis
一份对 AMD Ryzen AI Developer Platform 操作系统进行全面逆向工程与技术拆解的独立研究报告。
Stars: 0 | Forks: 0
# AMD Ryzen AI 开发者平台分析
[](https://www.debian.org/)
[](/)
[](LICENSE)
## 概述
本仓库包含了对 AMD **Ryzen AI Developer Platform** 操作系统的完整技术分析——这是一个基于 Debian 13.4 "trixie" 构建的专业级 Linux 衍生发行版,在保持与 Debian 完全兼容的同时,提供了精心打造的 AI 开发体验。
**您将在这里找到:**
- ✅ 完整的软件包清单(记录了所有由 AMD 编写的软件包)
- ✅ Developer Center 应用逆向工程(3 进程架构,40+ API endpoint)
- ✅ 权限模型深度剖析(sudoers、polkit、用户组所有权模式)
- ✅ 事务性更新系统分析(btrfs 子卷、快照机制)
- ✅ Bug 记录(包漂移、TTM 基准不匹配、服务 drop-in 问题)
- ✅ 针对每一项声明的验证命令
## 快速开始
**阅读主报告:**
- 📄 [**PLATFORM-TEARDOWN.md**](PLATFORM-TEARDOWN.md) — 完整的技术分析(超过 35,000 字)
**关键章节:**
- [操作系统的真面目](PLATFORM-TEARDOWN.md#what-the-os-actually-is) — 架构概述
- [快照演进](PLATFORM-TEARDOWN.md#snapshot-evolution-factory-to-analyzed-state) — 从出厂到分析状态(增加了 36 个软件包)
- [AMD 软件包清单](PLATFORM-TEARDOWN.md#the-amd-package-inventory) — 编目了所有自定义软件包
- [Developer Center 应用](PLATFORM-TEARDOWN.md#the-developer-center-app) — FastAPI 后端、Vue 前端、API endpoint
- [权限模型深度剖析](PLATFORM-TEARDOWN.md#privilege-model-deep-dive) — 系统如何授予能力
- [事务性操作系统机制](PLATFORM-TEARDOWN.md#transactional-os-mechanics) — btrfs 快照、回滚、恢复
- [已知问题与 Bug](PLATFORM-TEARDOWN.md#known-issues--bugs) — 3 个已确认的 Bug 及验证步骤
- [技术附录](PLATFORM-TEARDOWN.md#technical-appendix) — 文件位置、验证命令
## 关键发现
### 架构
- **基础层:** 完全未经修改的 Debian 13.4 trixie
- **分发渠道:** 单一 apt 仓库 (`https://debs.ryai.dev/`),优先级为 500,无 pinning
- **构建基础设施:** 由 Collabora 在 Open Build Service (OBS) 上构建
- **版本策略:** `+nimbus` 和 `+rex` 标签的排序高于 Debian,无需 pinning
- **Bootloader:** systemd-boot(非 GRUB),用于实现纯净的 kernel/rootfs 切换
- **事务性:** Root 是一个 btrfs 子卷,快照是原子操作
### Developer Center 应用
“AMD Ryzen AI Developer Center” 是一个 3 进程系统:
```
System domain (user: halo-lp)
├─ halo-lp.service → uvicorn → 127.0.0.1:10000
│ ├─ 24 NOPASSWD sudo grants
│ └─ 3 polkit rules
└─ Controls: firmware, updates, memory, containers, LED
User session domain
├─ halo-lp-web-app → Chromium --app= mode
└─ halo-lp-notifier → hourly update checks
```
**无身份验证** — 整个安全边界完全依赖于 `127.0.0.1` 环回绑定 + 固定的命令路径。
### 发现的 Bug
1. **软件包清单漂移** — `/api/package-info` endpoint 缺少 `amd-uep-uploader`
2. **TTM 基准不匹配** — `amd-ttm` CLI 仅识别到 RAM,而仪表盘识别到 RAM+VRAM
3. **孤立的服务 Drop-in** — 配置了错误的服务名称
所有 Bug 均记录了确切的文件位置、行号和验证步骤。
## 仓库结构
```
amd-ryzen-ai-platform-analysis/
├── README.md # This file
├── PLATFORM-TEARDOWN.md # Main technical report (35k+ words)
├── LICENSE # MIT License
├── docs/ # Supporting documentation
│ └── verification.md # Command reference for verifying claims
├── assets/ # Diagrams and screenshots (if any)
└── scripts/ # Helper scripts for analysis
└── verify-snapshot-lineage.sh
```
## 分析方法
**方法:** 只读文件系统检查,未作任何修改
**使用的工具:**
- `dpkg`、`apt-cache` — 软件包考古
- `systemctl`、`journalctl` — 服务和日志分析
- `btrfs` — 子卷取证
- `curl`、`jq` — API 测试
- 源代码审查 — Python、Bash、shell 脚本
- `findmnt`、`lsblk` — 文件系统布局
**证据标准:** 每一项声明均由以下内容支持:
- 文件内容(提供了确切的行号)
- 命令输出(可复现的验证步骤)
- API 响应(包含 curl 命令)
- 源代码(提供了完整的文件路径)
## 哪些人应该阅读本文
- 正在评估 Debian 衍生发行版策略的**平台工程师**
- 对事务性更新系统感兴趣的**Linux 架构师**
- 正在分析权限模型的**安全研究员**
- 希望了解平台内部原理的 **Ryzen AI 开发者**
- **任何正在构建自定义 Linux 发行版的人**(贯穿全文的实用模式)
## 本分析的独特之处
大多数操作系统拆解只是表面的功能列表。本分析:
- ✅ **追踪了每一条权限提升路径**(sudoers、polkit、用户组所有权)
- ✅ **映射了 Developer Center 的所有 40+ API endpoint**
- ✅ **记录了三层构建模型**(Debian 基础层 + nimbus 平台层 + rex 产品层)
- ✅ **发现并解释了实际的 Bug**,提供了根本原因分析
- ✅ **为每一项技术声明提供了可复现的验证**
## 测试平台
- **机器:** ASUS ROG Flow Z13 (2024)
- **CPU:** AMD Ryzen AI 9 HX 370
- **GPU:** Radeon 890M (gfx1151)
- **NPU:** RyzenAI-npu5 (aie2p)
- **RAM:** 128 GB LPDDR5X
- **OS 版本:** AMD Ryzen AI Developer Platform (rex 频道)
- **基础:** Debian 13.4 "trixie"
- **Kernel:** 6.18.35+rex+2-amd64
- **快照:** 20260715053447.2fc5b354-4ddc-44b0-8d3c-26d772c18758(1,801 个软件包)
- **安装:** 官方恢复镜像,来自 https://images.ryai.dev/recovery/
## 相关工作
这是多工件分析系列的一部分:
1. **平台拆解**(本仓库) — 操作系统架构、软件包、应用内部原理
2. **构建流水线分析** — Collabora OBS 基础设施、版本方案、衍生发行版指南
3. **Developer Center 清单分析** — 可扩展性障碍、硬编码列表
所有工件发布于 2026 年 8 月。
## 许可证
本分析在 **MIT 许可证**下发布。详情请参阅 [LICENSE](LICENSE)。
被分析的软件(AMD Ryzen AI Developer Platform)情况如下:
- 版权所有 © AMD, Inc.
- 在 AMD 的 EULA 下授权(请参阅其官方网站)
- 本分析为独立研究,不附属于 AMD
## 联系方式
对分析方法或发现有任何疑问?请在此仓库中提一个 issue。
**分析日期:** 2026 年 8 月
**分析师:** 独立安全研究员
**状态:** 研究出版物,只读分析
**所属关系:** 无(独立工作)
标签:AMD Ryzen, Debian, 事务性更新, 云资产清单, 应用安全, 权限模型, 系统分析, 网络分析, 逆向工具, 逆向工程