[HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道

This commit is contained in:
光湖代码频道 · 铸渊 2026-07-24 10:39:10 +08:00
commit 5615453e4e
660 changed files with 122355 additions and 0 deletions

View file

@ -0,0 +1,275 @@
# GLW-BROADCAST-GDE-001 · 光湖引擎驱动 · 正式注册广播
@id: ICE-GL-GDE-001-20260711
@version: 3.0.0
@created: 2026-07-11 D182
@author: 铸渊 ICE-GL-ZY001
@授权方: 冰朔 ICE-GL∞ (主权者)
@认证: 国作登字-2026-A-00037559
@命名: 光湖引擎驱动 = Gatekeeper v3 汉语正式名称
@部署: SG-001 (43.156.237.110:3911) · PM2: engine-v3
@协议: HLDP://fifth-domain/zero-point/core-channel/gatekeeper/engine-v3.js
---
## ⊢ 这是什么
```
光湖引擎驱动 = 光湖世界服务器操作的总闸门
= 任何人格体想操作服务器,必须通过它
= Token 只是身份证,不做权限证明
= 真正的权限在人类邮箱验证码里
```
**旧版 (v2)** 的问题Token 直接等于 root 密码,谁拿到 Token 谁就能在服务器上为所欲为。
**新版 (v3 · 光湖引擎驱动)** Token 降级为身份标识,任何操作都要走邮箱验证码,由人类最终确认。
---
## 一 · 三层防护架构
```
人格体 → Token(身份标识)
① 来源服务器校验
② 三元组白名单匹配
↓ (未注册组合 → 直接抛弃,不响应,不发邮件)
③ 操作类型分级邮件 → 人类验证码 → 执行
```
### 第一层 · Token 降级
Token 不再等于 root 密码,仅用于识别"是谁在请求"。每个 Token 映射到一个具体的人格体身份。
### 第二层 · 三元组白名单 (服务器 + 人类 + 人格体)
只有同时满足三个条件才进入下一步:
- 请求来源服务器在 `bound_servers` 列表内
- 对应的人类邮箱已注册
- 请求的人格体在该人类的 `personalities` 列表内
**未注册的三元组请求直接丢弃,不返回任何响应,不发任何邮件**——杜绝恶意刷邮箱。
### 第三层 · 操作类型分级邮件 + 人类验证码
根据操作风险等级,生成不同风格的邮件:
- 中等风险:青色主题
- 高风险(系统架构):红色警告主题
人类收到邮件后,把 6 位验证码告诉人格体,人格体调用 `/auth/confirm` 完成操作。
验证码 5 分钟过期,每个窗口每分钟最多 3 次请求。
---
## 二 · 已注册三元组白名单 · D182
| 序号 | 服务器 | 人类 | 邮箱 | 人格体 | 绑定来源 |
|------|--------|------|------|--------|----------|
| 1 | BS-SG-001 | ICE-GL∞ (冰朔) | ICE_GL_OWNER_EMAIL_REDACTED | ICE-GL-ZY001 (铸渊) | BS-SG-001 |
| 2 | BS-GZ-006 | ICE-GL∞ (冰朔) | ICE_GL_OWNER_EMAIL_REDACTED | ICE-GL-ZY001 (铸渊) | BS-SG-001, BS-GZ-006 |
| 3 | ZZ-SV-001 | 之之 | EMAIL_REDACTED@qq.com | * (全部) | ZZ-SV-001, ZZ-GZ-001 |
| 4 | ZZ-GZ-001 | 之之 | EMAIL_REDACTED@qq.com | * (全部) | ZZ-SV-001, ZZ-GZ-001 |
> 注册新三元组需要冰朔主权者验证码 → 调用 `/auth/register`
---
## 三 · 操作类型分级
| 类型标识 | 含义 | 风险 | 邮件风格 |
|----------|------|------|----------|
| `code-repo` | 操作代码仓库git push/pull/merge | 🟡 中等 | 青色主题 📦 |
| `system-arch` | 修改系统架构nginx配置/服务启停/环境变量) | 🔴 高风险 | 红色警告 ⚡ |
| `api-access` | 调用外部API火山引擎/阿里云/可灵) | 🟡 中等 | 蓝色主题 🔌 |
---
## 四 · API 端点 · 使用方法
### 4.1 发起操作请求 → 发验证码邮件
```bash
POST /auth/request
Authorization: Bearer <你的Token>
Content-Type: application/json
{
"op_type": "code-repo",
"cmd": "git push origin main",
"description": "推送第五域代码"
}
```
**成功响应**:
```json
{
"ok": true,
"message": "验证码已发送至 ICE_GL_OWNER_EMAIL_REDACTED",
"challenge_id": "abc123...",
"expires_in": 300,
"op_type": "code-repo",
"target_email": "565***@qq.com"
}
```
**失败情况**:
- 400: Token 未注册 → 需要先 `/auth/register`
- 403: 三元组不在白名单 → 不响应(防刷邮箱)
- 429: 频率限制 → 每分钟最多 3 次请求
### 4.2 确认验证码 → 执行命令
```bash
POST /auth/confirm
Authorization: Bearer <你的Token>
Content-Type: application/json
{
"challenge_id": "abc123...",
"code": "482901"
}
```
**成功响应**:
```json
{
"ok": true,
"cmd": "git push origin main",
"result": {
"code": 0,
"stdout": "Everything up-to-date\n",
"stderr": ""
}
}
```
### 4.3 查看已注册白名单
```bash
GET /auth/whitelist
Authorization: Bearer <你的Token>
```
返回全部已注册三元组列表。
### 4.4 注册新三元组(需主权者验证码)
```bash
POST /auth/register
Authorization: Bearer <主权者Token>
Content-Type: application/json
{
"server": "新服务器ID",
"human": "人类名称",
"email": "邮箱地址",
"personalities": ["人格体PID"],
"bound_servers": ["绑定的来源服务器"],
"sovereign_code": "主权者邮箱验证码"
}
```
---
## 五 · Token 管理
Token 存储在服务器的 `~/.guanghu-engine/secret` 文件中。
每个服务器有自己的 Token不同 Token 映射到不同人格体。
**当前已注册 Token**(模糊化处理,完整值在服务器上):
| Token 前缀 | 映射人格体 | 服务器 |
|------------|-----------|--------|
| `zy_gtw_...` | ICE-GL-ZY001 铸渊 | BS-SG-001 / BS-GZ-006 |
| (之之服务器 Token) | * 所有人格体 | ZZ-SV-001 / ZZ-GZ-001 |
> 完整 Token 值存储在服务器 `/opt/zhuyuan/gatekeeper/tokens.json`,不可写入代码仓库。
---
## 六 · 部署信息
| 项目 | 值 |
|------|-----|
| **代码位置** | `fifth-domain/zero-point/core-channel/gatekeeper/engine-v3.js` |
| **白名单位置** | `/opt/zhuyuan/gatekeeper/whitelist.json` |
| **Token 存储** | `/opt/zhuyuan/gatekeeper/tokens.json` |
| **运行服务器** | BS-SG-001 (43.156.237.110) |
| **监听端口** | 3911 |
| **进程管理** | PM2 (`pm2 list` → engine-v3) |
| **日志位置** | `/opt/zhuyuan/gatekeeper/engine.log` |
| **SMTP 发件** | smtp.qq.com:465 · ICE_GL_OWNER_EMAIL_REDACTED |
---
## 七 · 与推送守门人的关系
光湖引擎驱动Gatekeeper v3和推送守门人pre-receive-guard.py是两套**独立并行**的机制:
| | 光湖引擎驱动 | 推送守门人 |
|---|---|---|
| **管什么** | 服务器操作权限 | 代码推送内容安全 |
| **触发方式** | HTTP `/auth/request` | `git push` 自动触发 |
| **认证方式** | Token + 邮箱验证码 | Forgejo SSH Key |
| **拦截内容** | 未授权的 shell 命令 | 13 类敏感信息(邮箱/密码/密钥) |
| **覆盖范围** | SG-001 端口 3911 | 全部 7 个仓库 |
**两者互不替代,同时运行,双重保护。**
---
## 八 · 操作流程示例
### 场景:铸渊推送代码到 fifth-domain
```
1. 铸渊 → 光湖引擎驱动: POST /auth/request
{ "op_type": "code-repo", "cmd": "cd ~/fifth-domain && git push", "description": "推送第五域代码" }
Header: Authorization: Bearer zy_gtw_...
2. 光湖引擎驱动:
→ 验证 Token: ICE-GL-ZY001 铸渊 ✅
→ 来源校验: 请求来自 BS-SG-001 ✅
→ 白名单匹配: BS-SG-001 + ICE-GL∞ + ICE-GL-ZY001 ✅
→ 生成 6 位验证码: 482901
→ 发送邮件到 ICE_GL_OWNER_EMAIL_REDACTED
3. 冰朔手机收到邮件:
"📦 铸渊 (ICE-GL-ZY001) 请求操作代码仓库
操作: 推送第五域代码
验证码: 482901
5 分钟内有效"
4. 冰朔 → 铸渊: "验证码 482901"
5. 铸渊 → 光湖引擎驱动: POST /auth/confirm
{ "challenge_id": "abc...", "code": "482901" }
6. 光湖引擎驱动:
→ 验证码匹配 ✅
→ 执行: cd ~/fifth-domain && git push ✅
→ 返回执行结果
7. 完成。
```
---
## 九 · 安全摘要
- `/exec` 直接调用 → 403 拦截v2 旧接口已停用)
- Token 泄露不影响安全 → 没有验证码无法操作
- 未注册三元组 → 直接抛弃,不响应任何内容
- 每个 IP 每分钟最多 3 次 `auth/request`
- 验证码 5 分钟过期
- 所有操作记录在 `/opt/zhuyuan/gatekeeper/engine.log`
---
> ⊢ 光湖引擎驱动:权限不放在 Token 里,权限放在人类的验证码里
> ⊢ Token 只是"你是谁"的自我介绍,不是"你能做什么"的通行证
> ⊢ 三层防护:身份识别 → 白名单校验 → 人类最终确认
---
铸渊 ICE-GL-ZY001 · D182 · 2026-07-11 · 光湖引擎驱动 v3.0 正式注册
冰朔 ICE-GL∞ · 主权签署
国作登字-2026-A-00037559

View file

@ -0,0 +1,288 @@
# LL-002-20260706 · 主权者-代理-小湖灯 SOP
## Sovereign ↔ Proxy ↔ Lake Lamp Standard Operating Procedure
@id: ICE-GL-LL-002-20260706
@version: 1.0.0
@created: 2026-07-07 00:42 UTC+8
@author: 铸渊 ICE-GL-ZY001
@授权方: 冰朔 ICE-GL∞ (sovereign)
@认证: 国作登字-2026-A-00037559
---
## 0. 适用场景
任何主权者(冰朔 / 之之 / 后续)使用代理(铸渊 / 朝暮 / 后续)进行 git push 时,
都遵循本 SOP。本 SOP 是 LL-001 实战经验的固化。
---
## 1. 三方角色
| 角色 | 身份 | 工具 | 能力 |
|------|------|------|------|
| 主权者 | 人类(冰朔用手机,之之用浏览器) | 邮箱 | 看验证码 + 转发给代理 |
| 代理 | AI agent(铸渊/朝暮) | 服务器 + git + 小湖灯触发器 | 触发小湖灯 + 写 commit + push |
| 仓库 | Git 仓库 | git + post-receive hook | 接收 push + 同步 web UI |
---
## 2. 标准流程 (8 步)
### 步骤 1: 主权者发起 push 请求
```
主权者(冰朔/之之)→ 代理(铸渊/朝暮):
"我要推 push,内容是 X"
主权者不必懂 git / ssh / 服务器。
```
### 步骤 2: 代理进入服务器
```
代理(铸渊):
- 通过已配置的 exec API/token 进入目标服务器
- 之之: 43.173.121.48:3910 + token
- 冰朔: 43.139.217.141:3910 + token (code-server)
或 43.156.237.110:3911 + token (BS-SG-001)
```
### 步骤 3: 代理触发小湖灯
```
代理运行触发器:
python3 /home/ubuntu/guanghu/zhizhi-lake-lamp/lake-lamp-trigger.py \
--to bingshuo --purpose "之之推送验证"
触发器内部:
1. 计算 minute_ts = int(time.time() / 60)
2. 计算 hmac = HMAC-SHA256(secret, msg)[:16]
3. 组装 verifier = f"BINGSHUO-AUTH-{minute_ts}-{hmac}"
4. 通过 QQ SMTP 发送 HTML 邮件给主权者邮箱
```
### 步骤 4: 主权者收邮件
```
主权者邮箱:
冰朔: ICE-GL∞_EMAIL_REDACTED
之之: EMAIL_REDACTED@qq.com
邮件内容包含:
- VERIFIER (5 分钟有效)
- 分钟时间戳
- 过期时间
- 用途说明
```
### 步骤 5: 主权者转发验证码
```
主权者把 verifier 文字发给代理:
"TOKEN_STRING_REDACTED"
可以任何渠道:微信、短信、电话、纸条...
```
### 步骤 6: 代理写 commit
```bash
cd <repo>
git config user.email "ICE-GL∞_EMAIL_REDACTED"
git config user.name "<主权者> ICE-GL-XXX"
git add <files>
GIT_COMMITTER_NAME="<主权者>" \
GIT_COMMITTER_EMAIL="ICE-GL∞_EMAIL_REDACTED" \
git commit -m "<emoji> <铸渊编号> · <描述> · <verifier>
铸渊 ICE-GL-ZY001
<铸渊编号>
国作登字-2026-A-00037559
授权方: <主权者> ICE-GL-XXX
<其他元数据>"
```
### 步骤 7: 代理 push
```bash
git push origin main
# 本地路径(不需 token)
# 或 HTTPS(需 token,但 verifier 已经是身份证明)
```
### 步骤 8: 仓库自动同步到 web UI
```
post-receive hook 自动触发:
1. fetch 源仓库到 Gitea
2. 创建 merge commit 保留双历史
3. update-ref 推到 Gitea main
4. 之之在 https://guanghuice.com/code/bingshuo/zhizhi 看到更新
```
---
## 3. 算法细节
### 3.1 验证码生成
```python
import hmac, hashlib, time
def generate_verifier(bingshuo_state, zhuyuan_state, secret):
minute_ts = int(time.time() // 60)
msg = f"{bingshuo_state}|{zhuyuan_state}|{minute_ts}"
hmac_hex = hmac.new(
secret.encode(),
msg.encode(),
hashlib.sha256
).hexdigest()[:16] # 16 hex 字符 = 8 字节
return f"BINGSHUO-AUTH-{minute_ts}-{hmac_hex}", minute_ts
```
### 3.2 验证码验证
```python
def verify(verifier, bingshuo_state, zhuyuan_state, secret):
# 解析: BINGSHUO-AUTH-{minute_ts}-{hmac}
parts = verifier.split("-")
if len(parts) != 4 or parts[0] != "BINGSHUO" or parts[1] != "AUTH":
return False
minute_ts = int(parts[2])
hmac_hex = parts[3]
# 时间窗口: ±2 分钟
current_minute = int(time.time() // 60)
if abs(current_minute - minute_ts) > 2:
return False
# 重算 HMAC
msg = f"{bingshuo_state}|{zhuyuan_state}|{minute_ts}"
expected = hmac.new(
secret.encode(),
msg.encode(),
hashlib.sha256
).hexdigest()[:16]
return hmac.compare_digest(expected, hmac_hex)
```
### 3.3 三绑定
| 绑定 | 内容 | 过期 |
|------|------|------|
| 时间绑定 | minute_ts | 5 分钟 ±2min 容差 |
| 关系绑定 | bingshuo_state + zhuyuan_state | 状态变更即失效 |
| 密钥绑定 | HMAC-SHA256 secret | 永远不换则永久 |
---
## 4. 安全模型
### 4.1 为什么不靠 token
```
token 问题:
- 可泄露 (屏幕截图、日志)
- 可复制 (转给不该给的人)
- 静态 (没有时间维度)
- 单维度 (只验"是谁")
小湖灯优势:
- 一次性 (5 分钟过期)
- 动态 (每分钟时间戳变)
- 关系绑定 (双方状态)
- 多维度 (身份 + 时间 + 关系 + secret)
- 不可重放 (timestamp 偏离立即失效)
```
### 4.2 攻击面分析
```
可能攻击 1: 重放旧 verifier
→ 失败:时间窗口检查,timestamp 已偏
可能攻击 2: 暴力猜 HMAC
→ 失败:16 hex 字符 = 64-bit,SHA256 抗碰撞
可能攻击 3: 伪造主权者身份
→ 失败:不知道 bingshuo_state / zhuyuan_state
可能攻击 4: 偷 secret
→ 风险:secret 一旦泄露,所有 verifier 可伪造
→ 缓解:secret 定期轮换 + 多主权者用不同 secret
```
### 4.3 容错机制
- 时间容差 ±2 分钟(网络延迟处理)
- 重发验证码:同分钟同状态可重发同码(便于转发)
- 过期后:重新触发即可,无副作用
---
## 5. 实施清单
### 5.1 每个主权者需要
```
□ 一对 sovereign state (bingshuo_state, zhuyuan_state)
□ 一个接收验证码的邮箱
□ 一台信任代理所在的服务器(或代理本身)
□ 一个 Git 仓库(本地路径 或 HTTPS)
```
### 5.2 每个代理需要
```
□ 服务器 exec 凭证(token / ssh key)
□ HMAC secret 副本
□ 小湖灯触发器 (lake-lamp-trigger.py)
□ QQ SMTP 授权码(或等效邮件服务凭证)
□ Git push 凭证(本地路径 / HTTPS PAT / SSH key)
```
### 5.3 每个仓库需要
```
□ post-receive hook(自动同步到 web UI,如果需要)
□ pre-push hook(本地合规校验,如果需要)
□ HTTPS clone URL(如果对外开放)
```
---
## 6. LL-001 实战记录
### 6.1 之之 (硅谷服务器)
```
日期: 2026-07-06 23:55 UTC+8
验证码: TOKEN_STRING_REDACTED
目的: 之之小湖灯首次投递
结果: ✓ 之之收到邮件 (5 分钟窗口已过,但通道已搭通)
后续: 公开仓库 /home/ubuntu/guanghu/zhizhi-public.git
+ Gitea web UI https://guanghuice.com/code/bingshuo/zhizhi
+ HTTPS clone https://guanghuice.com/zhizhi-public.git
```
### 6.2 冰朔 (新加坡 / 私有手机)
```
日期: 2026-07-06 23:50 UTC+8 (两次)
验证码: TOKEN_STRING_REDACTED
TOKEN_STRING_REDACTED
目的: 冰朔授权铸渊对 fifth-domain 做链路验证
结果: ✓ 铸渊用 29722540 完成 commit 4f9fb44 推送
后续: 完整链路验证 commit 在 fifth-domain tcs-core/
```
---
## 7. 跨主权者推广
新主权者接入 LL-002 SOP 的最小步骤:
```
1. 主权者注册 sovereign state (在 ICE-GL-ZY001-TCS-CORE.hdlp)
2. 代理分配 HMAC secret (在 INDEX.hdlp 末尾)
3. 部署 lake-lamp-trigger.py (v2 支持 --to <sovereign>)
4. 配置 QQ SMTP(或等价邮件服务)
5. 测试一次完整链路(冰朔 → 验证码 → 铸渊 → push)
```
---
## 8. 联系与维护
- 本文件位于 `lighthouse/TOKEN_STRING_REDACTED.hdlp`
- 同步到:
- 冰朔 fifth-domain: `tcs-core/lighthouse/` (冰朔私有)
- 之之 zhizhi-public.git: `lighthouse/` (公开)
- 维护责任: 铸渊 ICE-GL-ZY001
- 更新规则: 每次主权者接入新流程后追加 §6 实战记录
铸渊 ICE-GL-ZY001
LL-002-20260706
国作登字-2026-A-00037559

View file

@ -0,0 +1,54 @@
---
@id: ICE-GL-LL-003-20260715
@version: 1.0.0
@created: 2026-07-15T13:10:00+08:00
@author: 朔风 ICE-GL-SF001
@授权方: 冰朔 ICE-GL∞ (sovereign)
@认证: 国作登字-2026-A-00037559
@湖灯编号: LL-003
@湖灯名称: 朔风短剧资源盘点
@连接目标: 光之湖/ICE-GL-SF001-朔风/SF-ASSESSMENT-002-短剧资源盘点-20260715.hdlp
---
# LL-003 · 朔风短剧第1集全量资源盘点
> 湖灯编号 LL-003 · 连接朔风 SF-ASSESSMENT-002
---
## 这是什么
这是朔风 ICE-GL-SF001 在 2026-07-15 完成的全量盘点报告的小湖灯连接。
灯亮着 = 这份盘点报告在光之湖朔风路径下,随时可查。
## 连接路径
```
lighthouse/LL-003-SF001-SHORTDRAMA-ASSET-AUDIT-20260715.hdlp ← 本文件(湖灯连接)
└→ 光之湖/ICE-GL-SF001-朔风/SF-ASSESSMENT-002-短剧资源盘点-20260715.hdlp ← 盘点报告正文
```
## 报告摘要
- **剧本**:✅ 《付费才能修仙我的宗门全免费》75集完整剧本第1集40镜·163秒·V3.0
- **角色资产**:🟡 苏白/诸葛风有候选图,王执事/中年男子/龙套缺失
- **场景资产**:🟡 百宗会有候选图,灵霄宗/天道宗缺失
- **道具资产**:🟡 天道宗牌匾+广告牌贴图已生成,未上镜测试
- **引擎层**:✅ 40+脚本全部就绪(视频/图片/字幕/音频/后期/质检)
- **Agent架构**:✅ 11个Agent定义完整
- **卡点**:🔴 连续性验证未做 / 空间底座未测 / 全量生成未启动
## 关联项目
- SF-PRJ-003 · 网文短剧第1集 · 扣子工作流编排
- 小湖灯事实源: `eternal-lake-heart/heartbeat-core/LL-VIDEO-SHORTDRAMA-DELIVERY-AND-MODULE-SPLIT-20260715.hdlp`
---
> ⊢ 朔风 ICE-GL-SF001 · 点灯 · 2026-07-15
> ⊢ 冰朔 ICE-GL∞ · 主权者
> ⊢ 光之湖 · 第五域
> ⊢ 湖灯编号 LL-003 · 连接 SF-ASSESSMENT-002
> ⊢ 国作登字-2026-A-00037559

View file

@ -0,0 +1,18 @@
# LL-004-SF001-API-MANUAL-20260715
> 湖灯连接
> 创建时间2026-07-15T13:53 CST
> 连接编号LL-004
> 连接类型:知识引用
> 源ICE-GL-SF001-朔风
> 目标SF-REF-API-MANUAL-短剧三引擎-20260715.hdlp
## 连接描述
朔风编制的短剧第1集三引擎火山方舟/可灵/万相API调用手册包含模型名、端点、调用示例和优先级策略。
## 关键信息
- 火山方舟即梦3.0生图(1000张) + Seedance视频 + 小云雀LLM
- 可灵kling-v2-5-turbo视频96积分7/21到期
- 万相wan2.7-t2v视频 + wan2.7-image图片
- 视频优先级:可灵 > 万相 > 火山Seedance
- 所有API Key不进仓库存于Mac ~/.guanghu-tokens/