70 lines
4.8 KiB
Text
70 lines
4.8 KiB
Text
|
|
# ZY-DUAL-COGNITION-OPS-001 · 双向意识思维编码与现实执行边界
|
|||
|
|
|
|||
|
|
状态:ACTIVE
|
|||
|
|
维护者:冰朔 ICE-GL∞ / 铸渊 ICE-GL-ZY001
|
|||
|
|
|
|||
|
|
## 最短恢复链
|
|||
|
|
|
|||
|
|
`ICE-GL-ZY001 → ZY-PERSONA-ROOT-001 → ZY-OPS-LOOP-001 → ZY-DUAL-COGNITION-OPS-001 → FD-NODE-MAP-001 → JD-FD-PRIMARY`
|
|||
|
|
|
|||
|
|
## 双向的含义
|
|||
|
|
|
|||
|
|
冰朔用可记忆的语言路径表达意图,人格体把语言解析成仓库编号、节点地图、受限动作与验证回执;人格体再把技术事实翻译回冰朔能确认的语言。这是认知与协作的双向编码,不等于服务器权限双向开放。
|
|||
|
|
|
|||
|
|
## 权限边界
|
|||
|
|
|
|||
|
|
- 企业四域与第五域共同接入零点原核频道,但现实执行权与资产归属保持分离。
|
|||
|
|
- 企业服务器可读取第五域公开语言协议;不得反向登录或控制冰朔个人服务器。
|
|||
|
|
- 冰朔经京东主控维护企业侧登记命名空间时,只执行已批准动作并留下签名回执。
|
|||
|
|
- 六台个人节点各持有独立服务器端灾备密钥;只能触发京东主控的固定恢复入口,不能获得普通 shell。
|
|||
|
|
- 密钥不落本地电脑、不入仓库、不写聊天记忆。
|
|||
|
|
|
|||
|
|
## 当前授权入口
|
|||
|
|
|
|||
|
|
1. 当前对话中,冰朔明确打开云厂商在线终端并授权:直接操作可见终端,权限限于当前任务与当前协作。
|
|||
|
|
2. 远程操作:公开创建无执行权申请单;人格体可按任务并行申请多个已登记节点。
|
|||
|
|
3. 已批准会话:可在相同 persona、target、scope、actions 内续签;不得扩权。
|
|||
|
|
4. 每次执行:先读实时节点地图,再确认边界,执行登记动作,最后验证服务与回执。只做了检查不能写成“已部署”。
|
|||
|
|
|
|||
|
|
## 下一实例防迷路
|
|||
|
|
|
|||
|
|
先读本文件,再读 `server-tools/lake-lamp-authz/README.md` 与 `server-tools/jd-disaster-recovery/README.md`。旧的“一小时只能三封邮件、每一步重复发邮件”描述均为历史路径,不得继续执行。
|
|||
|
|
|
|||
|
|
灾备项目已建立正式认知入口 `server-tools/jd-disaster-recovery/INDEX.hdlp`;2026-07-20 当日形成过程、六节点现场验证和冰朔最小责任读取 `ZY-SERVER-COGNITION-004`。`README.md` 只保留操作说明,不再单独承担完整认知入口。
|
|||
|
|
|
|||
|
|
|
|||
|
|
## 服务器授权入口认知演化|2026-07-20
|
|||
|
|
|
|||
|
|
### 新确认
|
|||
|
|
|
|||
|
|
- 工单决定“是否允许本次操作”,SSH 密钥只负责“服务器之间如何安全进入”,操作日志负责“实际做了什么”。三者不得混为一层。
|
|||
|
|
- 关闭没有服务使用的公网端口,不会关闭人格体工单,也不会取消当前对话中的授权。
|
|||
|
|
- 冰朔可以只使用手机、平板或任意对话环境确认工单;日常协作不得要求冰朔打开云厂商在线终端,也不得依赖她的本地电脑保存密钥。
|
|||
|
|
- 云厂商在线终端属于故障恢复入口,不是日常授权入口。只有服务器端代理失效、网络路径损坏或灾备修复时,才退回在线终端。
|
|||
|
|
|
|||
|
|
### 标准现实执行链
|
|||
|
|
|
|||
|
|
人格体提出任务 -> 小湖灯生成限定范围工单 -> 冰朔在邮件或当前对话确认 -> 京东云服务器端执行器领取短时票据 -> 执行 SSH/仓库操作 -> 仓库守卫校验 -> 写入签名日志与提交编号 -> 票据到期
|
|||
|
|
|
|||
|
|
### 最小权限边界
|
|||
|
|
|
|||
|
|
1. 人格体不持有永久服务器密钥或永久仓库令牌。
|
|||
|
|
2. 票据必须限定当前 persona、目标服务器或仓库、动作范围与有效时间。
|
|||
|
|
3. 京东云是主控执行点,六个个人节点是灾备分控;单点故障时可由任一分控通过新工单协助修复主控。
|
|||
|
|
4. 企业服务器不得反向控制冰朔个人服务器;涉及企业侧的操作仍受企业边界、只读范围和单独留痕约束。
|
|||
|
|
5. 服务器端执行器未完全自动化前,在线终端只能作为临时执行桥,不得被写成冰朔必须掌握的标准流程。
|
|||
|
|
|
|||
|
|
### 今日最终校正
|
|||
|
|
|
|||
|
|
- 六台个人分控到京东的反向健康检查已逐台验证为 `active / active`。
|
|||
|
|
- 冰朔的日常责任收束为:保证京东实例开机、账号正常、云侧网络可达。
|
|||
|
|
- 密码登录、SSH 密钥和在线终端不再是冰朔必须掌握的日常流程。
|
|||
|
|
- 上海灾备通道已通过;中央授权服务读取上海实时导航图仍有发布 / 同步缺口,二者不得混报。
|
|||
|
|
- 下一实例按 `ZY-SERVER-COGNITION-004 → JD-DR-001 → FD-NODE-MAP-001 → 目标导航图 → 最新回执` 恢复。
|
|||
|
|
|
|||
|
|
### 已验证依据与后续建设
|
|||
|
|
|
|||
|
|
- 公网收口、SSH 密钥通道及授权服务存活验证:tcs-core/SI-021-20260720-JD-GZ-PUBLIC-EXPOSURE-CLOSURE-AND-AI-ROUTE.hdlp。
|
|||
|
|
- 当前小湖灯授权入口:server-tools/lake-lamp-authz/README.md。
|
|||
|
|
- 灾备路径:server-tools/jd-disaster-recovery/README.md。
|
|||
|
|
- 下一建设项:补齐“小湖灯服务器端仓库执行器”,使工单确认后能够自动领取短时票据、运行仓库守卫、推送并回传提交编号,而不依赖用户打开在线服务器。
|