This runbook is for post-launch AMC operation with verifiable controls.
- Build + test candidate:
npm ci npm test npm run build - Roll deployment (compose/helm).
- Verify runtime:
amc studio healthcheck amc doctor --strict --json amc verify all --json
- Verify trust and transparency state:
amc trust status amc transparency verify amc transparency merkle root
Use signed retention controls (dry-run first):
amc retention status
amc retention run --dry-run
amc retention run
amc retention verifyCreate and verify encrypted signed backup:
amc backup create --out .amc/backups/latest.amcbackup
amc backup verify .amc/backups/latest.amcbackupRestore drill:
amc backup restore .amc/backups/latest.amcbackup --to /tmp/amc-restore --force
AMC_WORKSPACE_DIR=/tmp/amc-restore amc verify all --jsonamc maintenance stats
amc maintenance vacuum
amc maintenance reindex
amc maintenance rotate-logs
amc maintenance prune-cacheamc blobs key init
amc blobs verify
amc blobs key rotate
amc blobs reencryptamc vault rotate-keysIf using containerized secret files, rotate mounted secrets and restart controlled workloads.
amc metrics status
curl -fsS http://127.0.0.1:9464/metricsTrack:
- API and bridge request latency/error rate
- readiness failures
- evidence storage growth (db/blob/segments)
- backup age and verification status
- retention throughput and failures
If integrity checks fail:
- Freeze change paths (owner/operator controls only).
- Preserve artifacts and logs.
- Run:
amc verify all --jsonamc transparency verifyamc trust status
- Restore from last known-good
.amcbackupif recovery is required.
- CLI surfaces:
src/cli.ts - Retention:
src/ops/retention/ - Backup:
src/ops/backup/ - Maintenance:
src/ops/maintenance/ - Metrics:
src/ops/metrics/ - Transparency log + merkle:
src/transparency/ - Trust mode + notary checks:
src/trust/,src/notary/