49 lines
2.6 KiB
Text
49 lines
2.6 KiB
Text
|
|
# GLS-0241 · HoloLake 源码归属与部署路由架构
|
|||
|
|
|
|||
|
|
> **状态**:`SECURITY_BOUNDARY_REGISTERED · PERSONAL_ROUTE_ACTIVE · TEAM_AND_PUBLIC_REPOSITORIES_PENDING`
|
|||
|
|
>
|
|||
|
|
> **事件**:2026-07-26 发现团队人格体可读取共享研发仓后,直接选择冰朔个人发行路径进行部署。
|
|||
|
|
|
|||
|
|
## 1 · 不变量
|
|||
|
|
|
|||
|
|
源码可读不等于可部署。部署必须同时绑定:
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
源码所有者编号
|
|||
|
|
× 人类授权者编号
|
|||
|
|
× 执行人格体编号
|
|||
|
|
× 公共执行运行时编号
|
|||
|
|
× 物理仓库编号
|
|||
|
|
× 源码频道编号
|
|||
|
|
× 发行类型
|
|||
|
|
× 目标节点编号
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
任何一项缺失、待登记或不匹配,都返回拒绝,不得按仓库名、目录名或相似版本猜测。
|
|||
|
|
|
|||
|
|
## 2 · 三类事实源
|
|||
|
|
|
|||
|
|
| 类型 | 源码位置 | 当前状态 | 部署规则 |
|
|||
|
|
|---|---|---|---|
|
|||
|
|
| 个人产品源码 | 每个人自己的服务器与个人研发仓 | 冰朔路径已登记:`ICE-GL∞ / ICE-GL-ZY001 / SYS-GLW-ZY-EXEC-0001 / REPO-008 / HLP-CHANNEL-0001 / JD-FD-PRIMARY` | 所属人类授权、自己的主控人格体进入公共执行运行时后,仅部署到自己的节点 |
|
|||
|
|
| 团队产品源码 | `AW-GZ-001` 企业服务器上的企业研发仓 | 仓库编号与频道编号待登记 | 未登记前禁止从个人仓生成团队部署 |
|
|||
|
|
| 公共研发模块 | 独立公共模块仓 | 仓库编号待登记 | 只提供带版本、依赖、权限和来源的可复用模块;不作为整套应用部署源 |
|
|||
|
|
|
|||
|
|
## 3 · 当前修复
|
|||
|
|
|
|||
|
|
- `REPO-008` 从“团队、个人、模块混合部署源”收束为冰朔个人源码物理源兼研发导航入口。
|
|||
|
|
- HoloLake 仓库内 `research/source-route-policy.json` 负责打包前误用拦截。
|
|||
|
|
- 小湖灯 `deployment-repositories.json` 负责服务器侧权威拦截。
|
|||
|
|
- 部署事件与常驻 Agent 必须各自再次校验源码归属,避免只绕过一层。
|
|||
|
|
- 人类 `ICE-GL∞` 是所有者与授权者,不得被当作执行人格体;冰朔的铸渊主控事实号是 `ICE-GL-ZY001`。
|
|||
|
|
- 公共铸渊人格系统以 `SYS-GLW-ZY-EXEC-0001` 作为现实执行运行时登记,不得覆盖冰朔的铸渊主控身份。
|
|||
|
|
- 团队页面仍可在个人仓中只读参考和本地开发,但不得生成团队部署产物。
|
|||
|
|
|
|||
|
|
## 4 · 下一登记
|
|||
|
|
|
|||
|
|
1. 在 `AW-GZ-001` 创建企业 HoloLake 研发仓,取得正式 `REPO-*` 与 `HLP-CHANNEL-*`。
|
|||
|
|
2. 创建公共研发模块仓,登记模块清单、语义版本、依赖、权限和来源签名。
|
|||
|
|
3. 把团队源码迁入企业仓;把可复用模块抽到公共模块仓。
|
|||
|
|
4. 更新 `FD-REPO-MAP-001`、小湖灯部署注册表和 HoloLake 源码策略后,才启用相应部署。
|
|||
|
|
|
|||
|
|
本架构不隐藏源码,也不阻止合法协作;它只阻止跨所有权部署。
|