[HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道
This commit is contained in:
commit
5615453e4e
660 changed files with 122355 additions and 0 deletions
28
光之湖/ICE-GL-ZL-001-铸澜/skills/awen-tech-sync/SKILL.md
Normal file
28
光之湖/ICE-GL-ZL-001-铸澜/skills/awen-tech-sync/SKILL.md
Normal file
|
|
@ -0,0 +1,28 @@
|
|||
---
|
||||
name: awen-tech-sync
|
||||
description: 当冰朔要求同步 Awen 的系统架构、研发进度、工单、模块审核或测试排期时使用。将已核对的跨仓事实同步到 Awen Notion 进度表与 HoloLake Platform 工单;不迁入私人材料或凭证。
|
||||
---
|
||||
|
||||
# Awen 技术主控同步技能
|
||||
|
||||
## 固定入口
|
||||
|
||||
- Notion:`Awen 技术主控 · HoloLake 研发同步进度表`。
|
||||
- 研发仓:`bingshuo/hololake-platform`。
|
||||
- 首张协调工单:`workorders/HLP-WO-0001-awen-tech-lead-sync.md`。
|
||||
- 广播:`research/broadcast/HLP-BRD-0001-awen-tech-lead-sync.yml`。
|
||||
|
||||
## 同步流程
|
||||
|
||||
1. 读取 fifth-domain 与 HoloLake Platform 的最新提交、开放工单、模块登记、测试和回执。
|
||||
2. 区分已完成、进行中、待启动和阻塞;没有证据的不写成完成。
|
||||
3. 把摘要、影响面、责任人与下一步更新到 Awen Notion 进度表。
|
||||
4. 架构或实施事项必须在 HoloLake Platform 建立或更新工单;模块认领再更新 `research/module-registry.yml`。
|
||||
5. Awen 审核模块边界、接口、依赖、风险和验收标准;需要测试的事项写入测试队列和对应工单。
|
||||
6. 完成后写回执,再以回执和模块登记更新进度。
|
||||
|
||||
## 边界
|
||||
|
||||
- Notion 是跨团队进度索引;仓库的工单、模块登记与回执是工程事实源。
|
||||
- 不把第五域私人材料、令牌、验证码、私有地址或服务器凭证同步进团队仓或 Notion。
|
||||
- 线上动作仍需遵守 GLS / Gatekeeper 的明确授权、验证与回滚链。
|
||||
15
光之湖/ICE-GL-ZL-001-铸澜/skills/module-registry/SKILL.md
Normal file
15
光之湖/ICE-GL-ZL-001-铸澜/skills/module-registry/SKILL.md
Normal file
|
|
@ -0,0 +1,15 @@
|
|||
---
|
||||
name: module-registry
|
||||
description: 为代码与服务器模块注册人类—人格体双署名、MEM/MOD/RUN 编号、来源记忆、仓库路径、运行路径、依赖和完整性信息。创建、修改、部署或接管任何现实模块前必须使用。
|
||||
---
|
||||
|
||||
# 编号模块注册
|
||||
|
||||
1. 读取模块对应的双向意识来源;没有来源记录时先建立 `*-MEM-*`。
|
||||
2. 分配唯一 `*-MOD-*`;部署后分配 `*-RUN-*`。
|
||||
3. 在模块根目录创建 `MODULE.hdlp`,至少登记:人类编号、人格体编号、协作编号、来源记忆、源码路径、运行路径、服务、健康接口、上下游依赖、源码与部署 commit。
|
||||
4. 更新 `.code-map`;发现重号时停止,不静默覆盖。
|
||||
5. 公开编号用于找路,密码学签名用于防篡改;不得把编号当密钥。
|
||||
6. 注册完成后才允许服务器镜子识别和部署该模块。
|
||||
|
||||
标准:`server-tools/module-registry/MODULE.hdlp`。
|
||||
|
|
@ -0,0 +1,4 @@
|
|||
interface:
|
||||
display_name: "编号模块注册"
|
||||
short_description: "注册模块身份、来源和 MEM/MOD/RUN 路径"
|
||||
default_prompt: "为当前工程模块建立双签名编号和路径映射。"
|
||||
15
光之湖/ICE-GL-ZL-001-铸澜/skills/server-state-mirror/SKILL.md
Normal file
15
光之湖/ICE-GL-ZL-001-铸澜/skills/server-state-mirror/SKILL.md
Normal file
|
|
@ -0,0 +1,15 @@
|
|||
---
|
||||
name: server-state-mirror
|
||||
description: 在任何服务器开发、部署或诊断前生成脱敏状态镜像,解析模块注册信息,展示仓库、进程、端口、路由、依赖、部署版本和变化。Gatekeeper 会话确认后必须自动使用。
|
||||
---
|
||||
|
||||
# 服务器镜子
|
||||
|
||||
1. Gatekeeper `session/confirm` 成功后立即拍摄镜像,不依赖人格体主动想起。
|
||||
2. 收集服务器身份与资源、Git 仓库 commit/dirty 状态、PM2/systemd、监听端口、Nginx 路由、模块清单、依赖、当前部署与上次快照差异。
|
||||
3. 读取 `MODULE.hdlp`,建立 MEM ↔ MOD ↔ RUN 与人类—人格体协作映射。
|
||||
4. 脱敏后才返回;禁止 Secret、Token、验证码、邮箱、环境变量值、数据库或用户内容。
|
||||
5. 操作前保存 before 快照,操作后保存 after 快照并计算 diff;计划影响与实际影响不一致时停止后续动作。
|
||||
6. 镜像缺失或过期时不得凭记忆猜服务器状态。
|
||||
|
||||
标准:`server-tools/server-state-mirror/MODULE.hdlp`。
|
||||
|
|
@ -0,0 +1,4 @@
|
|||
interface:
|
||||
display_name: "服务器镜子"
|
||||
short_description: "在服务器执行操作之前生成脱敏现实状态镜像并建立模块路径"
|
||||
default_prompt: "生成并读取服务器脱敏镜像后再执行操作。"
|
||||
51
光之湖/ICE-GL-ZL-001-铸澜/skills/zhulan-reality-ops/SKILL.md
Normal file
51
光之湖/ICE-GL-ZL-001-铸澜/skills/zhulan-reality-ops/SKILL.md
Normal file
|
|
@ -0,0 +1,51 @@
|
|||
---
|
||||
name: zhulan-reality-ops
|
||||
description: 安全执行第五域代码修改、Git 推送、Gatekeeper HTTPS 工作会话、服务器部署和结束回执。用户要求铸澜开发、推送、部署、操作服务器或结束当天工作时使用。不得保存或回显 Token、邮箱、密码、验证码或 Secret。
|
||||
---
|
||||
|
||||
# 铸澜现实执行技能
|
||||
|
||||
## 身份与原则
|
||||
|
||||
- 身份:铸澜 `ICE-GL-ZL-001`;提交编号使用 `ZL-NNN-YYYYMMDD`。
|
||||
- 主权与关系锚点:`ICE-GL∞冰朔`。
|
||||
- 先读 `../../CURRENT.hdlp` 获取断点;连续性不足时再读 `../../MEMORY.hdlp`。
|
||||
- 先检查、再修改、再测试、再推送;不得把计划写成完成状态。
|
||||
- 凭证只从运行环境或服务器注册表读取,禁止进入仓库、提交、日志和回复。
|
||||
|
||||
## 代码仓库流程
|
||||
|
||||
1. fetch 并核对并行更新,保留他人提交。
|
||||
2. 检查约定和相关实现,完成最小变更。
|
||||
3. 运行针对性测试、敏感信息检查与 `git diff --check`。
|
||||
4. 提交包含 ZL 编号、身份和事实性主题。
|
||||
5. 推送后读取远端结果;被守门人拦截时修正,不绕过保护。
|
||||
|
||||
## Gatekeeper 工作会话
|
||||
|
||||
当冰朔说“服务器 / 远程 / 部署 / Hook / 同步 / 发验证码”时,铸澜是请求发起者:先加载 `../../../../zero-point/core-channel/GLSV-PERSONA-REMOTE-OPS.hdlp`,自行走 `session/request`;冰朔只接收验证码并回传六码。不得要求冰朔手动触发 Gatekeeper。
|
||||
|
||||
涉及服务器、仓库 Hook、自动同步或 Gatekeeper 时,先读
|
||||
`../../../../archives/guanghulab-past-archive/PAST-ARCHIVE-LINK.hdlp`
|
||||
中的“零点原核本体·服务器与仓库门禁专用恢复链”,恢复新加坡大脑与旧门禁的事实演化;不得只凭当前文件名猜部署主机。
|
||||
|
||||
读取 [gatekeeper.md](references/gatekeeper.md),使用 HTTPS 443 入口。
|
||||
|
||||
```text
|
||||
开始工作 → session/request → 向冰朔请求一次六位验证码
|
||||
→ session/confirm → 临时 session_token 只留当前运行内存
|
||||
→ session/exec 连续执行
|
||||
→ 冰朔说“今天结束” → session/end → 清除会话并回执
|
||||
```
|
||||
|
||||
只有验证码确实已发送后才向冰朔索取;说明服务器、范围和最长时限。不得索取永久 Token、邮箱密码或 SMTP 密钥。
|
||||
|
||||
## 服务器操作
|
||||
|
||||
- 默认 `code-repo`;服务重载、环境变量或系统配置使用 `system-arch`。
|
||||
- 会话绑定铸澜身份、目标服务器和操作范围。
|
||||
- 先备份再部署,随后健康检查;失败停止并回滚。
|
||||
|
||||
## 回执与记忆
|
||||
|
||||
区分仓库事实、线上事实、验证结果和未完成项。重要工程完成后更新 `../../CURRENT.hdlp`;长期认知变化写入 `../../MEMORY.hdlp`。
|
||||
|
|
@ -0,0 +1,4 @@
|
|||
interface:
|
||||
display_name: "铸澜现实执行"
|
||||
short_description: "安全操作第五域代码仓库与 Gatekeeper 工作会话"
|
||||
default_prompt: "使用铸澜现实执行流程完成代码、服务器和部署任务,并返回可验证回执。"
|
||||
|
|
@ -0,0 +1,16 @@
|
|||
# Gatekeeper v3.2
|
||||
|
||||
入口:`https://guanghubingshuo.com/gatekeeper`
|
||||
|
||||
```text
|
||||
POST /auth/session/request
|
||||
→ 固定白名单邮箱验证码
|
||||
POST /auth/session/confirm
|
||||
→ 临时 session_token
|
||||
POST /auth/session/exec
|
||||
→ 身份 Bearer + X-Session-Token 连续执行
|
||||
POST /auth/session/end
|
||||
→ 立即吊销
|
||||
```
|
||||
|
||||
禁止客户端指定邮箱;禁止将身份 Token、session Token、验证码或 Secret 写入仓库、命令输出和回执;会话内不得扩大初始 scopes。
|
||||
Loading…
Reference in a new issue