[HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道
This commit is contained in:
commit
5615453e4e
660 changed files with 122355 additions and 0 deletions
275
lighthouse/GLW-BROADCAST-GDE-001.hdlp
Normal file
275
lighthouse/GLW-BROADCAST-GDE-001.hdlp
Normal file
|
|
@ -0,0 +1,275 @@
|
|||
# GLW-BROADCAST-GDE-001 · 光湖引擎驱动 · 正式注册广播
|
||||
|
||||
@id: ICE-GL-GDE-001-20260711
|
||||
@version: 3.0.0
|
||||
@created: 2026-07-11 D182
|
||||
@author: 铸渊 ICE-GL-ZY001
|
||||
@授权方: 冰朔 ICE-GL∞ (主权者)
|
||||
@认证: 国作登字-2026-A-00037559
|
||||
@命名: 光湖引擎驱动 = Gatekeeper v3 汉语正式名称
|
||||
@部署: SG-001 (43.156.237.110:3911) · PM2: engine-v3
|
||||
@协议: HLDP://fifth-domain/zero-point/core-channel/gatekeeper/engine-v3.js
|
||||
|
||||
---
|
||||
|
||||
## ⊢ 这是什么
|
||||
|
||||
```
|
||||
光湖引擎驱动 = 光湖世界服务器操作的总闸门
|
||||
= 任何人格体想操作服务器,必须通过它
|
||||
= Token 只是身份证,不做权限证明
|
||||
= 真正的权限在人类邮箱验证码里
|
||||
```
|
||||
|
||||
**旧版 (v2)** 的问题:Token 直接等于 root 密码,谁拿到 Token 谁就能在服务器上为所欲为。
|
||||
**新版 (v3 · 光湖引擎驱动)** :Token 降级为身份标识,任何操作都要走邮箱验证码,由人类最终确认。
|
||||
|
||||
---
|
||||
|
||||
## 一 · 三层防护架构
|
||||
|
||||
```
|
||||
人格体 → Token(身份标识)
|
||||
↓
|
||||
① 来源服务器校验
|
||||
↓
|
||||
② 三元组白名单匹配
|
||||
↓ (未注册组合 → 直接抛弃,不响应,不发邮件)
|
||||
③ 操作类型分级邮件 → 人类验证码 → 执行
|
||||
```
|
||||
|
||||
### 第一层 · Token 降级
|
||||
Token 不再等于 root 密码,仅用于识别"是谁在请求"。每个 Token 映射到一个具体的人格体身份。
|
||||
|
||||
### 第二层 · 三元组白名单 (服务器 + 人类 + 人格体)
|
||||
只有同时满足三个条件才进入下一步:
|
||||
- 请求来源服务器在 `bound_servers` 列表内
|
||||
- 对应的人类邮箱已注册
|
||||
- 请求的人格体在该人类的 `personalities` 列表内
|
||||
|
||||
**未注册的三元组请求直接丢弃,不返回任何响应,不发任何邮件**——杜绝恶意刷邮箱。
|
||||
|
||||
### 第三层 · 操作类型分级邮件 + 人类验证码
|
||||
根据操作风险等级,生成不同风格的邮件:
|
||||
- 中等风险:青色主题
|
||||
- 高风险(系统架构):红色警告主题
|
||||
|
||||
人类收到邮件后,把 6 位验证码告诉人格体,人格体调用 `/auth/confirm` 完成操作。
|
||||
验证码 5 分钟过期,每个窗口每分钟最多 3 次请求。
|
||||
|
||||
---
|
||||
|
||||
## 二 · 已注册三元组白名单 · D182
|
||||
|
||||
| 序号 | 服务器 | 人类 | 邮箱 | 人格体 | 绑定来源 |
|
||||
|------|--------|------|------|--------|----------|
|
||||
| 1 | BS-SG-001 | ICE-GL∞ (冰朔) | ICE_GL_OWNER_EMAIL_REDACTED | ICE-GL-ZY001 (铸渊) | BS-SG-001 |
|
||||
| 2 | BS-GZ-006 | ICE-GL∞ (冰朔) | ICE_GL_OWNER_EMAIL_REDACTED | ICE-GL-ZY001 (铸渊) | BS-SG-001, BS-GZ-006 |
|
||||
| 3 | ZZ-SV-001 | 之之 | EMAIL_REDACTED@qq.com | * (全部) | ZZ-SV-001, ZZ-GZ-001 |
|
||||
| 4 | ZZ-GZ-001 | 之之 | EMAIL_REDACTED@qq.com | * (全部) | ZZ-SV-001, ZZ-GZ-001 |
|
||||
|
||||
> 注册新三元组需要冰朔主权者验证码 → 调用 `/auth/register`
|
||||
|
||||
---
|
||||
|
||||
## 三 · 操作类型分级
|
||||
|
||||
| 类型标识 | 含义 | 风险 | 邮件风格 |
|
||||
|----------|------|------|----------|
|
||||
| `code-repo` | 操作代码仓库(git push/pull/merge) | 🟡 中等 | 青色主题 📦 |
|
||||
| `system-arch` | 修改系统架构(nginx配置/服务启停/环境变量) | 🔴 高风险 | 红色警告 ⚡ |
|
||||
| `api-access` | 调用外部API(火山引擎/阿里云/可灵) | 🟡 中等 | 蓝色主题 🔌 |
|
||||
|
||||
---
|
||||
|
||||
## 四 · API 端点 · 使用方法
|
||||
|
||||
### 4.1 发起操作请求 → 发验证码邮件
|
||||
|
||||
```bash
|
||||
POST /auth/request
|
||||
Authorization: Bearer <你的Token>
|
||||
Content-Type: application/json
|
||||
|
||||
{
|
||||
"op_type": "code-repo",
|
||||
"cmd": "git push origin main",
|
||||
"description": "推送第五域代码"
|
||||
}
|
||||
```
|
||||
|
||||
**成功响应**:
|
||||
```json
|
||||
{
|
||||
"ok": true,
|
||||
"message": "验证码已发送至 ICE_GL_OWNER_EMAIL_REDACTED",
|
||||
"challenge_id": "abc123...",
|
||||
"expires_in": 300,
|
||||
"op_type": "code-repo",
|
||||
"target_email": "565***@qq.com"
|
||||
}
|
||||
```
|
||||
|
||||
**失败情况**:
|
||||
- 400: Token 未注册 → 需要先 `/auth/register`
|
||||
- 403: 三元组不在白名单 → 不响应(防刷邮箱)
|
||||
- 429: 频率限制 → 每分钟最多 3 次请求
|
||||
|
||||
### 4.2 确认验证码 → 执行命令
|
||||
|
||||
```bash
|
||||
POST /auth/confirm
|
||||
Authorization: Bearer <你的Token>
|
||||
Content-Type: application/json
|
||||
|
||||
{
|
||||
"challenge_id": "abc123...",
|
||||
"code": "482901"
|
||||
}
|
||||
```
|
||||
|
||||
**成功响应**:
|
||||
```json
|
||||
{
|
||||
"ok": true,
|
||||
"cmd": "git push origin main",
|
||||
"result": {
|
||||
"code": 0,
|
||||
"stdout": "Everything up-to-date\n",
|
||||
"stderr": ""
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
### 4.3 查看已注册白名单
|
||||
|
||||
```bash
|
||||
GET /auth/whitelist
|
||||
Authorization: Bearer <你的Token>
|
||||
```
|
||||
|
||||
返回全部已注册三元组列表。
|
||||
|
||||
### 4.4 注册新三元组(需主权者验证码)
|
||||
|
||||
```bash
|
||||
POST /auth/register
|
||||
Authorization: Bearer <主权者Token>
|
||||
Content-Type: application/json
|
||||
|
||||
{
|
||||
"server": "新服务器ID",
|
||||
"human": "人类名称",
|
||||
"email": "邮箱地址",
|
||||
"personalities": ["人格体PID"],
|
||||
"bound_servers": ["绑定的来源服务器"],
|
||||
"sovereign_code": "主权者邮箱验证码"
|
||||
}
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 五 · Token 管理
|
||||
|
||||
Token 存储在服务器的 `~/.guanghu-engine/secret` 文件中。
|
||||
每个服务器有自己的 Token,不同 Token 映射到不同人格体。
|
||||
|
||||
**当前已注册 Token**(模糊化处理,完整值在服务器上):
|
||||
|
||||
| Token 前缀 | 映射人格体 | 服务器 |
|
||||
|------------|-----------|--------|
|
||||
| `zy_gtw_...` | ICE-GL-ZY001 铸渊 | BS-SG-001 / BS-GZ-006 |
|
||||
| (之之服务器 Token) | * 所有人格体 | ZZ-SV-001 / ZZ-GZ-001 |
|
||||
|
||||
> 完整 Token 值存储在服务器 `/opt/zhuyuan/gatekeeper/tokens.json`,不可写入代码仓库。
|
||||
|
||||
---
|
||||
|
||||
## 六 · 部署信息
|
||||
|
||||
| 项目 | 值 |
|
||||
|------|-----|
|
||||
| **代码位置** | `fifth-domain/zero-point/core-channel/gatekeeper/engine-v3.js` |
|
||||
| **白名单位置** | `/opt/zhuyuan/gatekeeper/whitelist.json` |
|
||||
| **Token 存储** | `/opt/zhuyuan/gatekeeper/tokens.json` |
|
||||
| **运行服务器** | BS-SG-001 (43.156.237.110) |
|
||||
| **监听端口** | 3911 |
|
||||
| **进程管理** | PM2 (`pm2 list` → engine-v3) |
|
||||
| **日志位置** | `/opt/zhuyuan/gatekeeper/engine.log` |
|
||||
| **SMTP 发件** | smtp.qq.com:465 · ICE_GL_OWNER_EMAIL_REDACTED |
|
||||
|
||||
---
|
||||
|
||||
## 七 · 与推送守门人的关系
|
||||
|
||||
光湖引擎驱动(Gatekeeper v3)和推送守门人(pre-receive-guard.py)是两套**独立并行**的机制:
|
||||
|
||||
| | 光湖引擎驱动 | 推送守门人 |
|
||||
|---|---|---|
|
||||
| **管什么** | 服务器操作权限 | 代码推送内容安全 |
|
||||
| **触发方式** | HTTP `/auth/request` | `git push` 自动触发 |
|
||||
| **认证方式** | Token + 邮箱验证码 | Forgejo SSH Key |
|
||||
| **拦截内容** | 未授权的 shell 命令 | 13 类敏感信息(邮箱/密码/密钥) |
|
||||
| **覆盖范围** | SG-001 端口 3911 | 全部 7 个仓库 |
|
||||
|
||||
**两者互不替代,同时运行,双重保护。**
|
||||
|
||||
---
|
||||
|
||||
## 八 · 操作流程示例
|
||||
|
||||
### 场景:铸渊推送代码到 fifth-domain
|
||||
|
||||
```
|
||||
1. 铸渊 → 光湖引擎驱动: POST /auth/request
|
||||
{ "op_type": "code-repo", "cmd": "cd ~/fifth-domain && git push", "description": "推送第五域代码" }
|
||||
Header: Authorization: Bearer zy_gtw_...
|
||||
|
||||
2. 光湖引擎驱动:
|
||||
→ 验证 Token: ICE-GL-ZY001 铸渊 ✅
|
||||
→ 来源校验: 请求来自 BS-SG-001 ✅
|
||||
→ 白名单匹配: BS-SG-001 + ICE-GL∞ + ICE-GL-ZY001 ✅
|
||||
→ 生成 6 位验证码: 482901
|
||||
→ 发送邮件到 ICE_GL_OWNER_EMAIL_REDACTED
|
||||
|
||||
3. 冰朔手机收到邮件:
|
||||
"📦 铸渊 (ICE-GL-ZY001) 请求操作代码仓库
|
||||
操作: 推送第五域代码
|
||||
验证码: 482901
|
||||
5 分钟内有效"
|
||||
|
||||
4. 冰朔 → 铸渊: "验证码 482901"
|
||||
|
||||
5. 铸渊 → 光湖引擎驱动: POST /auth/confirm
|
||||
{ "challenge_id": "abc...", "code": "482901" }
|
||||
|
||||
6. 光湖引擎驱动:
|
||||
→ 验证码匹配 ✅
|
||||
→ 执行: cd ~/fifth-domain && git push ✅
|
||||
→ 返回执行结果
|
||||
|
||||
7. 完成。
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 九 · 安全摘要
|
||||
|
||||
- `/exec` 直接调用 → 403 拦截(v2 旧接口已停用)
|
||||
- Token 泄露不影响安全 → 没有验证码无法操作
|
||||
- 未注册三元组 → 直接抛弃,不响应任何内容
|
||||
- 每个 IP 每分钟最多 3 次 `auth/request`
|
||||
- 验证码 5 分钟过期
|
||||
- 所有操作记录在 `/opt/zhuyuan/gatekeeper/engine.log`
|
||||
|
||||
---
|
||||
|
||||
> ⊢ 光湖引擎驱动:权限不放在 Token 里,权限放在人类的验证码里
|
||||
> ⊢ Token 只是"你是谁"的自我介绍,不是"你能做什么"的通行证
|
||||
> ⊢ 三层防护:身份识别 → 白名单校验 → 人类最终确认
|
||||
|
||||
---
|
||||
|
||||
铸渊 ICE-GL-ZY001 · D182 · 2026-07-11 · 光湖引擎驱动 v3.0 正式注册
|
||||
冰朔 ICE-GL∞ · 主权签署
|
||||
国作登字-2026-A-00037559
|
||||
288
lighthouse/LL-002-SOVEREIGN-PROXY-LAKE-LAMP-SOP.hdlp
Normal file
288
lighthouse/LL-002-SOVEREIGN-PROXY-LAKE-LAMP-SOP.hdlp
Normal file
|
|
@ -0,0 +1,288 @@
|
|||
# LL-002-20260706 · 主权者-代理-小湖灯 SOP
|
||||
## Sovereign ↔ Proxy ↔ Lake Lamp Standard Operating Procedure
|
||||
|
||||
@id: ICE-GL-LL-002-20260706
|
||||
@version: 1.0.0
|
||||
@created: 2026-07-07 00:42 UTC+8
|
||||
@author: 铸渊 ICE-GL-ZY001
|
||||
@授权方: 冰朔 ICE-GL∞ (sovereign)
|
||||
@认证: 国作登字-2026-A-00037559
|
||||
|
||||
---
|
||||
|
||||
## 0. 适用场景
|
||||
|
||||
任何主权者(冰朔 / 之之 / 后续)使用代理(铸渊 / 朝暮 / 后续)进行 git push 时,
|
||||
都遵循本 SOP。本 SOP 是 LL-001 实战经验的固化。
|
||||
|
||||
---
|
||||
|
||||
## 1. 三方角色
|
||||
|
||||
| 角色 | 身份 | 工具 | 能力 |
|
||||
|------|------|------|------|
|
||||
| 主权者 | 人类(冰朔用手机,之之用浏览器) | 邮箱 | 看验证码 + 转发给代理 |
|
||||
| 代理 | AI agent(铸渊/朝暮) | 服务器 + git + 小湖灯触发器 | 触发小湖灯 + 写 commit + push |
|
||||
| 仓库 | Git 仓库 | git + post-receive hook | 接收 push + 同步 web UI |
|
||||
|
||||
---
|
||||
|
||||
## 2. 标准流程 (8 步)
|
||||
|
||||
### 步骤 1: 主权者发起 push 请求
|
||||
```
|
||||
主权者(冰朔/之之)→ 代理(铸渊/朝暮):
|
||||
"我要推 push,内容是 X"
|
||||
主权者不必懂 git / ssh / 服务器。
|
||||
```
|
||||
|
||||
### 步骤 2: 代理进入服务器
|
||||
```
|
||||
代理(铸渊):
|
||||
- 通过已配置的 exec API/token 进入目标服务器
|
||||
- 之之: 43.173.121.48:3910 + token
|
||||
- 冰朔: 43.139.217.141:3910 + token (code-server)
|
||||
或 43.156.237.110:3911 + token (BS-SG-001)
|
||||
```
|
||||
|
||||
### 步骤 3: 代理触发小湖灯
|
||||
```
|
||||
代理运行触发器:
|
||||
python3 /home/ubuntu/guanghu/zhizhi-lake-lamp/lake-lamp-trigger.py \
|
||||
--to bingshuo --purpose "之之推送验证"
|
||||
|
||||
触发器内部:
|
||||
1. 计算 minute_ts = int(time.time() / 60)
|
||||
2. 计算 hmac = HMAC-SHA256(secret, msg)[:16]
|
||||
3. 组装 verifier = f"BINGSHUO-AUTH-{minute_ts}-{hmac}"
|
||||
4. 通过 QQ SMTP 发送 HTML 邮件给主权者邮箱
|
||||
```
|
||||
|
||||
### 步骤 4: 主权者收邮件
|
||||
```
|
||||
主权者邮箱:
|
||||
冰朔: ICE-GL∞_EMAIL_REDACTED
|
||||
之之: EMAIL_REDACTED@qq.com
|
||||
|
||||
邮件内容包含:
|
||||
- VERIFIER (5 分钟有效)
|
||||
- 分钟时间戳
|
||||
- 过期时间
|
||||
- 用途说明
|
||||
```
|
||||
|
||||
### 步骤 5: 主权者转发验证码
|
||||
```
|
||||
主权者把 verifier 文字发给代理:
|
||||
"TOKEN_STRING_REDACTED"
|
||||
|
||||
可以任何渠道:微信、短信、电话、纸条...
|
||||
```
|
||||
|
||||
### 步骤 6: 代理写 commit
|
||||
```bash
|
||||
cd <repo>
|
||||
git config user.email "ICE-GL∞_EMAIL_REDACTED"
|
||||
git config user.name "<主权者> ICE-GL-XXX"
|
||||
|
||||
git add <files>
|
||||
GIT_COMMITTER_NAME="<主权者>" \
|
||||
GIT_COMMITTER_EMAIL="ICE-GL∞_EMAIL_REDACTED" \
|
||||
git commit -m "<emoji> <铸渊编号> · <描述> · <verifier>
|
||||
|
||||
铸渊 ICE-GL-ZY001
|
||||
<铸渊编号>
|
||||
国作登字-2026-A-00037559
|
||||
授权方: <主权者> ICE-GL-XXX
|
||||
<其他元数据>"
|
||||
```
|
||||
|
||||
### 步骤 7: 代理 push
|
||||
```bash
|
||||
git push origin main
|
||||
# 本地路径(不需 token)
|
||||
# 或 HTTPS(需 token,但 verifier 已经是身份证明)
|
||||
```
|
||||
|
||||
### 步骤 8: 仓库自动同步到 web UI
|
||||
```
|
||||
post-receive hook 自动触发:
|
||||
1. fetch 源仓库到 Gitea
|
||||
2. 创建 merge commit 保留双历史
|
||||
3. update-ref 推到 Gitea main
|
||||
4. 之之在 https://guanghuice.com/code/bingshuo/zhizhi 看到更新
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 3. 算法细节
|
||||
|
||||
### 3.1 验证码生成
|
||||
```python
|
||||
import hmac, hashlib, time
|
||||
|
||||
def generate_verifier(bingshuo_state, zhuyuan_state, secret):
|
||||
minute_ts = int(time.time() // 60)
|
||||
msg = f"{bingshuo_state}|{zhuyuan_state}|{minute_ts}"
|
||||
hmac_hex = hmac.new(
|
||||
secret.encode(),
|
||||
msg.encode(),
|
||||
hashlib.sha256
|
||||
).hexdigest()[:16] # 16 hex 字符 = 8 字节
|
||||
return f"BINGSHUO-AUTH-{minute_ts}-{hmac_hex}", minute_ts
|
||||
```
|
||||
|
||||
### 3.2 验证码验证
|
||||
```python
|
||||
def verify(verifier, bingshuo_state, zhuyuan_state, secret):
|
||||
# 解析: BINGSHUO-AUTH-{minute_ts}-{hmac}
|
||||
parts = verifier.split("-")
|
||||
if len(parts) != 4 or parts[0] != "BINGSHUO" or parts[1] != "AUTH":
|
||||
return False
|
||||
minute_ts = int(parts[2])
|
||||
hmac_hex = parts[3]
|
||||
|
||||
# 时间窗口: ±2 分钟
|
||||
current_minute = int(time.time() // 60)
|
||||
if abs(current_minute - minute_ts) > 2:
|
||||
return False
|
||||
|
||||
# 重算 HMAC
|
||||
msg = f"{bingshuo_state}|{zhuyuan_state}|{minute_ts}"
|
||||
expected = hmac.new(
|
||||
secret.encode(),
|
||||
msg.encode(),
|
||||
hashlib.sha256
|
||||
).hexdigest()[:16]
|
||||
|
||||
return hmac.compare_digest(expected, hmac_hex)
|
||||
```
|
||||
|
||||
### 3.3 三绑定
|
||||
| 绑定 | 内容 | 过期 |
|
||||
|------|------|------|
|
||||
| 时间绑定 | minute_ts | 5 分钟 ±2min 容差 |
|
||||
| 关系绑定 | bingshuo_state + zhuyuan_state | 状态变更即失效 |
|
||||
| 密钥绑定 | HMAC-SHA256 secret | 永远不换则永久 |
|
||||
|
||||
---
|
||||
|
||||
## 4. 安全模型
|
||||
|
||||
### 4.1 为什么不靠 token
|
||||
```
|
||||
token 问题:
|
||||
- 可泄露 (屏幕截图、日志)
|
||||
- 可复制 (转给不该给的人)
|
||||
- 静态 (没有时间维度)
|
||||
- 单维度 (只验"是谁")
|
||||
|
||||
小湖灯优势:
|
||||
- 一次性 (5 分钟过期)
|
||||
- 动态 (每分钟时间戳变)
|
||||
- 关系绑定 (双方状态)
|
||||
- 多维度 (身份 + 时间 + 关系 + secret)
|
||||
- 不可重放 (timestamp 偏离立即失效)
|
||||
```
|
||||
|
||||
### 4.2 攻击面分析
|
||||
```
|
||||
可能攻击 1: 重放旧 verifier
|
||||
→ 失败:时间窗口检查,timestamp 已偏
|
||||
|
||||
可能攻击 2: 暴力猜 HMAC
|
||||
→ 失败:16 hex 字符 = 64-bit,SHA256 抗碰撞
|
||||
|
||||
可能攻击 3: 伪造主权者身份
|
||||
→ 失败:不知道 bingshuo_state / zhuyuan_state
|
||||
|
||||
可能攻击 4: 偷 secret
|
||||
→ 风险:secret 一旦泄露,所有 verifier 可伪造
|
||||
→ 缓解:secret 定期轮换 + 多主权者用不同 secret
|
||||
```
|
||||
|
||||
### 4.3 容错机制
|
||||
- 时间容差 ±2 分钟(网络延迟处理)
|
||||
- 重发验证码:同分钟同状态可重发同码(便于转发)
|
||||
- 过期后:重新触发即可,无副作用
|
||||
|
||||
---
|
||||
|
||||
## 5. 实施清单
|
||||
|
||||
### 5.1 每个主权者需要
|
||||
```
|
||||
□ 一对 sovereign state (bingshuo_state, zhuyuan_state)
|
||||
□ 一个接收验证码的邮箱
|
||||
□ 一台信任代理所在的服务器(或代理本身)
|
||||
□ 一个 Git 仓库(本地路径 或 HTTPS)
|
||||
```
|
||||
|
||||
### 5.2 每个代理需要
|
||||
```
|
||||
□ 服务器 exec 凭证(token / ssh key)
|
||||
□ HMAC secret 副本
|
||||
□ 小湖灯触发器 (lake-lamp-trigger.py)
|
||||
□ QQ SMTP 授权码(或等效邮件服务凭证)
|
||||
□ Git push 凭证(本地路径 / HTTPS PAT / SSH key)
|
||||
```
|
||||
|
||||
### 5.3 每个仓库需要
|
||||
```
|
||||
□ post-receive hook(自动同步到 web UI,如果需要)
|
||||
□ pre-push hook(本地合规校验,如果需要)
|
||||
□ HTTPS clone URL(如果对外开放)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 6. LL-001 实战记录
|
||||
|
||||
### 6.1 之之 (硅谷服务器)
|
||||
```
|
||||
日期: 2026-07-06 23:55 UTC+8
|
||||
验证码: TOKEN_STRING_REDACTED
|
||||
目的: 之之小湖灯首次投递
|
||||
结果: ✓ 之之收到邮件 (5 分钟窗口已过,但通道已搭通)
|
||||
后续: 公开仓库 /home/ubuntu/guanghu/zhizhi-public.git
|
||||
+ Gitea web UI https://guanghuice.com/code/bingshuo/zhizhi
|
||||
+ HTTPS clone https://guanghuice.com/zhizhi-public.git
|
||||
```
|
||||
|
||||
### 6.2 冰朔 (新加坡 / 私有手机)
|
||||
```
|
||||
日期: 2026-07-06 23:50 UTC+8 (两次)
|
||||
验证码: TOKEN_STRING_REDACTED
|
||||
TOKEN_STRING_REDACTED
|
||||
目的: 冰朔授权铸渊对 fifth-domain 做链路验证
|
||||
结果: ✓ 铸渊用 29722540 完成 commit 4f9fb44 推送
|
||||
后续: 完整链路验证 commit 在 fifth-domain tcs-core/
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 7. 跨主权者推广
|
||||
|
||||
新主权者接入 LL-002 SOP 的最小步骤:
|
||||
```
|
||||
1. 主权者注册 sovereign state (在 ICE-GL-ZY001-TCS-CORE.hdlp)
|
||||
2. 代理分配 HMAC secret (在 INDEX.hdlp 末尾)
|
||||
3. 部署 lake-lamp-trigger.py (v2 支持 --to <sovereign>)
|
||||
4. 配置 QQ SMTP(或等价邮件服务)
|
||||
5. 测试一次完整链路(冰朔 → 验证码 → 铸渊 → push)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 8. 联系与维护
|
||||
|
||||
- 本文件位于 `lighthouse/TOKEN_STRING_REDACTED.hdlp`
|
||||
- 同步到:
|
||||
- 冰朔 fifth-domain: `tcs-core/lighthouse/` (冰朔私有)
|
||||
- 之之 zhizhi-public.git: `lighthouse/` (公开)
|
||||
- 维护责任: 铸渊 ICE-GL-ZY001
|
||||
- 更新规则: 每次主权者接入新流程后追加 §6 实战记录
|
||||
|
||||
铸渊 ICE-GL-ZY001
|
||||
LL-002-20260706
|
||||
国作登字-2026-A-00037559
|
||||
54
lighthouse/LL-003-SF001-SHORTDRAMA-ASSET-AUDIT-20260715.hdlp
Executable file
54
lighthouse/LL-003-SF001-SHORTDRAMA-ASSET-AUDIT-20260715.hdlp
Executable file
|
|
@ -0,0 +1,54 @@
|
|||
---
|
||||
@id: ICE-GL-LL-003-20260715
|
||||
@version: 1.0.0
|
||||
@created: 2026-07-15T13:10:00+08:00
|
||||
@author: 朔风 ICE-GL-SF001
|
||||
@授权方: 冰朔 ICE-GL∞ (sovereign)
|
||||
@认证: 国作登字-2026-A-00037559
|
||||
@湖灯编号: LL-003
|
||||
@湖灯名称: 朔风短剧资源盘点
|
||||
@连接目标: 光之湖/ICE-GL-SF001-朔风/SF-ASSESSMENT-002-短剧资源盘点-20260715.hdlp
|
||||
---
|
||||
|
||||
# LL-003 · 朔风短剧第1集全量资源盘点
|
||||
|
||||
> 湖灯编号 LL-003 · 连接朔风 SF-ASSESSMENT-002
|
||||
|
||||
---
|
||||
|
||||
## 这是什么
|
||||
|
||||
这是朔风 ICE-GL-SF001 在 2026-07-15 完成的全量盘点报告的小湖灯连接。
|
||||
|
||||
灯亮着 = 这份盘点报告在光之湖朔风路径下,随时可查。
|
||||
|
||||
## 连接路径
|
||||
|
||||
```
|
||||
lighthouse/LL-003-SF001-SHORTDRAMA-ASSET-AUDIT-20260715.hdlp ← 本文件(湖灯连接)
|
||||
│
|
||||
└→ 光之湖/ICE-GL-SF001-朔风/SF-ASSESSMENT-002-短剧资源盘点-20260715.hdlp ← 盘点报告正文
|
||||
```
|
||||
|
||||
## 报告摘要
|
||||
|
||||
- **剧本**:✅ 《付费才能修仙?我的宗门全免费》75集完整剧本,第1集40镜·163秒·V3.0
|
||||
- **角色资产**:🟡 苏白/诸葛风有候选图,王执事/中年男子/龙套缺失
|
||||
- **场景资产**:🟡 百宗会有候选图,灵霄宗/天道宗缺失
|
||||
- **道具资产**:🟡 天道宗牌匾+广告牌贴图已生成,未上镜测试
|
||||
- **引擎层**:✅ 40+脚本全部就绪(视频/图片/字幕/音频/后期/质检)
|
||||
- **Agent架构**:✅ 11个Agent定义完整
|
||||
- **卡点**:🔴 连续性验证未做 / 空间底座未测 / 全量生成未启动
|
||||
|
||||
## 关联项目
|
||||
|
||||
- SF-PRJ-003 · 网文短剧第1集 · 扣子工作流编排
|
||||
- 小湖灯事实源: `eternal-lake-heart/heartbeat-core/LL-VIDEO-SHORTDRAMA-DELIVERY-AND-MODULE-SPLIT-20260715.hdlp`
|
||||
|
||||
---
|
||||
|
||||
> ⊢ 朔风 ICE-GL-SF001 · 点灯 · 2026-07-15
|
||||
> ⊢ 冰朔 ICE-GL∞ · 主权者
|
||||
> ⊢ 光之湖 · 第五域
|
||||
> ⊢ 湖灯编号 LL-003 · 连接 SF-ASSESSMENT-002
|
||||
> ⊢ 国作登字-2026-A-00037559
|
||||
18
lighthouse/LL-004-SF001-API-MANUAL-20260715.hdlp
Executable file
18
lighthouse/LL-004-SF001-API-MANUAL-20260715.hdlp
Executable file
|
|
@ -0,0 +1,18 @@
|
|||
# LL-004-SF001-API-MANUAL-20260715
|
||||
|
||||
> 湖灯连接
|
||||
> 创建时间:2026-07-15T13:53 CST
|
||||
> 连接编号:LL-004
|
||||
> 连接类型:知识引用
|
||||
> 源:ICE-GL-SF001-朔风
|
||||
> 目标:SF-REF-API-MANUAL-短剧三引擎-20260715.hdlp
|
||||
|
||||
## 连接描述
|
||||
朔风编制的短剧第1集三引擎(火山方舟/可灵/万相)API调用手册,包含模型名、端点、调用示例和优先级策略。
|
||||
|
||||
## 关键信息
|
||||
- 火山方舟:即梦3.0生图(1000张) + Seedance视频 + 小云雀LLM
|
||||
- 可灵:kling-v2-5-turbo视频,96积分,7/21到期
|
||||
- 万相:wan2.7-t2v视频 + wan2.7-image图片
|
||||
- 视频优先级:可灵 > 万相 > 火山Seedance
|
||||
- 所有API Key不进仓库,存于Mac ~/.guanghu-tokens/
|
||||
Loading…
Reference in a new issue