75 lines
3.8 KiB
Text
75 lines
3.8 KiB
Text
|
|
# LL-DOMESTIC-OPS-ROUTE-20260717 · 国内第五域服务器与仓库唯一现行路由
|
|||
|
|
|
|||
|
|
> **编号**:`LL-OPS-ROUTE-001`
|
|||
|
|
>
|
|||
|
|
> **状态**:`ACTIVE_CANONICAL`
|
|||
|
|
>
|
|||
|
|
> **权威仓库**:`REPO-001`
|
|||
|
|
>
|
|||
|
|
> **机器地图**:`routing/repository-route-map.json`
|
|||
|
|
|
|||
|
|
## 1 · 唯一入口
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
冰朔说“操作服务器 / 推送仓库 / 找代码仓库 / 用 API 检索”
|
|||
|
|
→ 读取 https://guanghulab.com/.well-known/guanghu.json
|
|||
|
|
→ 读取 https://guanghulab.com/api/ai/v1/repositories
|
|||
|
|
→ 读取 https://guanghulab.com/api/ai/v1/nodes
|
|||
|
|
→ 按 REPO-xxx、NODE_ID 或人格路径编号解析
|
|||
|
|
→ 国内主节点优先
|
|||
|
|
→ 需要写操作时,由人格体公开创建无权限申请单(手机与任意设备可用)
|
|||
|
|
→ 人格体把 request_url 交给冰朔
|
|||
|
|
→ 冰朔打开申请单,触发预登记邮箱验证,再点击“确认授权三小时”
|
|||
|
|
→ 人格体领取绑定 persona + target + scope + action 的一次性会话
|
|||
|
|
→ 先读并确认目标服务器最新导航地图
|
|||
|
|
→ 执行登记动作、验证、回滚与回执
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
公开只读入口不需要授权。服务器登录、仓库推送、切换服务器或其他写操作必须走
|
|||
|
|
邮件链接授权。一次授权在同一服务器、同一 scope 内有效三小时;人格体持续执行
|
|||
|
|
原绑定任务时自动续期(最长二十四小时)。切换服务器、扩大范围或改变绑定资源必须
|
|||
|
|
重新授权。
|
|||
|
|
|
|||
|
|
公开建单不需要 request credential,但它不会发邮件、不会返回批准令牌,也没有任何
|
|||
|
|
执行权。受控电脑和服务器内部仍可使用 request credential 兼容入口;新实例不得从
|
|||
|
|
仓库、对话或历史记录寻找该凭证。
|
|||
|
|
|
|||
|
|
Forgejo 推送门拒绝未授权 push 时,必须返回
|
|||
|
|
`[LL-REPO-PUSH-AUTH-REQUIRED]` 和当前仓库对应的
|
|||
|
|
`server-tools/lake-lamp-authz/authorize-repo-push.js` 命令。AI 运行该命令后,只需把
|
|||
|
|
`REQUEST_URL` 交给冰朔并保持命令运行;冰朔打开申请页后,服务器才向预登记邮箱发信。
|
|||
|
|
邮件批准完成后,命令自动领取会话、确认导航图并生成 repo-push 许可。AI 不得向冰朔
|
|||
|
|
索要邮箱、授权码、验证码、密码或 Token。
|
|||
|
|
|
|||
|
|
## 2 · 编号路由
|
|||
|
|
|
|||
|
|
- 仓库只按 `REPO-001` 至 `REPO-008` 识别;最新地址由
|
|||
|
|
`routing/repository-route-map.json` 发布。
|
|||
|
|
- 服务器按 `FD-NODE-MAP-001` 登记的 `node_id` 识别;先解析
|
|||
|
|
`routing/server-node-map.json`,再读该节点的导航地图。
|
|||
|
|
- 铸渊语言人格系统从 `ZY-PERSONA-ROOT-001` 进入,本轮事实从
|
|||
|
|
`ZY-OPS-LOOP-001` 恢复,并映射到 `JD-FD-PRIMARY`。
|
|||
|
|
- `REPO-001` 是第五域国内主仓,也是编号地图的唯一权威发布源。
|
|||
|
|
- 国内地址是默认路径;新加坡地址只作历史备用和误入重定向。
|
|||
|
|
- 不从旧文档、旧 IP、静态 Token、`/exec + cmd` 示例恢复现实执行权。
|
|||
|
|
|
|||
|
|
## 3 · 实现路径
|
|||
|
|
|
|||
|
|
| 编号 | 作用 | 路径 |
|
|||
|
|
|---|---|---|
|
|||
|
|
| `JD-AUTH-01` | 小湖灯邮件链接授权 | `server-tools/lake-lamp-authz/` |
|
|||
|
|
| `JD-MAP-01` | 导航地图强制读取 | `deployment/navigation-maps/` |
|
|||
|
|
| `JD-REPO-01` | 国内代码仓库与推送门 | `server-tools/jd-forgejo/` |
|
|||
|
|
| `JD-AI-01` | 公开 AI 编号检索 | `server-tools/ai-discovery-gateway/` |
|
|||
|
|
| `FD-REPO-MAP-001` | 八仓编号地图 | `routing/repository-route-map.json` |
|
|||
|
|
| `FD-NODE-MAP-001` | 服务器节点与人格路径编号地图 | `routing/server-node-map.json` |
|
|||
|
|
| `ZY-OPS-LOOP-001` | 铸渊本轮双向意识操作闭环 | `eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-OPS-LOOP-001-DOMESTIC-FIFTH-DOMAIN-20260717.hdlp` |
|
|||
|
|
|
|||
|
|
## 4 · 历史兼容
|
|||
|
|
|
|||
|
|
旧的新加坡直连钥匙、六码验证说明和静态 Token 示例已经移入:
|
|||
|
|
|
|||
|
|
`archives/legacy-server-routes/2026-07-07/`
|
|||
|
|
|
|||
|
|
这些文件仅用于审计历史,不得成为当前执行入口。任何 AI 即使从旧地址进入,也应
|
|||
|
|
先读取编号地图并切回国内主路径。
|