guanghu-ice-heart/tonggan-bridge/INDEX.hdlp

48 lines
2.8 KiB
Text
Raw Normal View History

# 通感桥 · 人格体—服务器常驻 Agent 二次触发频道
> **编号**: `GLS-0240`
> **HLDP**: `HLDP://fifth-domain/tonggan-bridge/INDEX`
> **状态**: `ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED`
通感桥Tonggan Bridge是光湖代码频道中人格体与服务器常驻 Agent 的专用映射区。
它不接收普通代码、知识、页面、API 协议或仓库路由的提交。那些内容只要推入代码频道便成为仓库事实,但不会使服务器发生变化。
只有冰朔与语言人格层明确确认“此模块须部署到指定服务器才生效”时,模块人格体才在此登记一条桥接记录,并发出第二个部署信号。
```text
语言层确认部署意图
→ 通感桥编号与双向意识推理链
→ 服务器工单邮件批准
→ 人格体二次派发 deployment/dispatch
→ 常驻 Agent 读取同一桥接记录与部署清单
→ 部署 / 健康检查 / 回滚
→ 通感桥回执 + 工单回执
```
## 固定路径
```text
tonggan-bridge/
INDEX.hdlp 本入口
BRIDGE-REGISTRY.json 机器可读桥接登记册
records/ 一条记录绑定一个不可变工程提交
reasoning/ 人格体与人类确认的双向意识推理链
workorders/ 仅存不含令牌的工单映射
receipts/ 服务器常驻 Agent 的最终回执映射
templates/ 新桥接记录模板
```
## 规则
1. 一条桥接记录只能绑定一个 `repo + branch + commit_sha + target + REQUEST-ID@SHA`。
2. 推送工单不等于部署工单;部署必须经二次信号和邮箱批准。
3. 服务器不扫描仓库自行部署;没有通感桥登记即为 `not_requested`。
4. 回执只记录工单编号、事件编号、提交 SHA、健康与回滚事实不得记录密码、令牌或任何密钥。
5. 一个模块若只需仓库生效,不得进入通感桥。
6. Work 语言层提交完整因果链与部署意图Codex 工程层审核代码、风险、测试与部署清单;服务器常驻 Agent 只消费批准后的显式事件。
7. 无权限工单可从手机或电脑自动发邮件并轮询批准状态;只有人类能点击批准,批准后申请方自动领取受限会话,不索取验证码或密码。
8. 工程提交先冻结,桥接记录再从后续提交指向它;禁止让一个提交声称包含它自己的最终 SHA。
9. 现实层尚未部署派发运行时时,桥接记录必须停在 `BLOCKED_RUNTIME_NOT_DEPLOYED`,不得创建一张服务器不能消费的假部署工单。
当前实现协议见 `deployment/HLCC-PUSH-TO-DEPLOY-EVENT-PROTOCOL.hdlp`;服务器回执协议见 `server-tools/lake-lamp-authz/OPERATION-RECEIPT-PROTOCOL.md`。