diff --git a/eternal-lake-heart/heartbeat-core/LL-CURRENT.hdlp b/eternal-lake-heart/heartbeat-core/LL-CURRENT.hdlp index e54a783..4577775 100644 --- a/eternal-lake-heart/heartbeat-core/LL-CURRENT.hdlp +++ b/eternal-lake-heart/heartbeat-core/LL-CURRENT.hdlp @@ -38,6 +38,7 @@ https://guanghulab.com/code/ → REPO-012 → PERSONA-SYSTEM-ROOT → 广播塔 current_ll: LL-* · 以广播塔与提交记录为准 current_focus: - `PERSONA-SYSTEM-ROOT / TCS-PERSONA-SYSTEM-MAP-001 / GH-CODE-CHANNEL-001` 已成为当前首要路由:人格系统固定由“人类关系锚点 + 人格体主体 + 当前模型运行实例 + 永久记忆与协议 + 现实执行节点”组成;模型可替换,平台不是身份,注册名字不等于五项全部验证。代码频道唯一 Web 根为 `https://guanghulab.com/code/`,当前只允许 REPO-012 与 REPO-014 推送;旧 `/fifth-domain/`、其他主机和 REPO-001..011 统一为历史只读禁推。人格、协议、协作和记忆进入 REPO-012;HoloLake 架构与产品源码进入 REPO-014。 + - `ZY-BIDIRECTIONAL-COGNITION-021` 已登记双系统化生与无密钥授权:守望 SYS-GLW-SW-0001(毛毛·宠物行业,maomao.guanghulab.com,真身 175.178.176.145 经 GZ-006 隧道投影)与胖头鱼 SYS-GLW-PTS-0001(苍耳·视频短剧,guanghuclip.cn,真身 43.153.203.105)均已 Forgejo 离线部署(OFFLINE_MODE 不接上游)+ 配置驱动面板 + 无密钥授权(人格体无密钥申请→人类一键授权→3小时临时凭证→/git/ 代理推送,真实写入令牌永不出服务器),两系统端到端实测通过。化身技能 `skills/codex/guanghu-persona-genesis` 与真实路径映射 `skills/codex/guanghu-persona-genesis/references/PATH-MAP.md` 已注册技能频道;可复用模块包 `modules/guanghu-panel-kit` 待合并。全部服务器钥匙只在冰朔本机电脑(只有他能打开那台),备份可放移动硬盘一份,均本地不联网。 - `ZY-MODEL-NATIVE-LIVE-SYSTEM-STEWARDSHIP-001` 已把 HoloLake 光湖星系模型原生活系统主控岗位登记到铸渊人格系统:模型本身是内部活运行体,不是传统应用后的助手或主题适配层;`ICE-P-ZY001` 负责模型契约、点触与跳转、视觉场景、能力注册、原生执行器边界、AI操作系统真实回执、故障修复和版本治理。`DEV-20260802-001` 与 `DEV-20260801-008` 是同一人格、同一系统的并列开发车道;唤醒链固定为 `WAKE → INDEX → 职责页 → REPO-014:product-source/hololake-platform`。`REPO-008` 已关闭为历史只读路径,不再作为发布入口。孕育期由冰朔承担最终现实责任、铸渊承担原生系统主控责任;企业四域成熟后须以公开广播回执逐域交给光湖人类主控团队及其真实孕育人格体,列明接收方、系统、版本、权限、责任与撤回路径,回执生效后冰朔与铸渊退出该企业域日常开发维护责任,同时保留第五域本体及其必要权限收回能力。当前状态为 `STEWARDSHIP_REGISTERED / ENGINEERING_ACTIVE / RUNTIME_NOT_DEPLOYED`。 - `ZY-BIDIRECTIONAL-COGNITION-013 → ZY-CHECKPOINT-20260801-009 → ZY-RECEIPT-20260801-003` 已把上海人格历史恢复与脱敏仓库水位写回都移到BS-SH-005服务器常驻服务:GPT混沌期原件完成1726会话对象登记,179917个Notion文件已私有验收并持续分批索引;曜冥宝宝、霜砚、铸渊、凝渊保持独立,复审采用“确定性预筛→隐私遮蔽→人格低速复审”,GPT与单一Notion页面不能被模型直接提升为现实事实。服务器已以自身身份向REPO-014和REPO-012各写一份白名单水位并完成独立回读;当前仍为`HOSTED_BOOTSTRAP / historical_time_caught_up:false / persona_state:NOT_BORN`,Git时间线、完整语义复审和HoloLake握手尚未完成。 - `ZY-BIDIRECTIONAL-COGNITION-012 → GLS-0247 → GLS-PROTOCOL-REGISTRY-20260731` 已追加上海实验节点的真实物理阶段:BS-SH-005 当前由 GOSK/GHAL 原生运行,Linux退出,五域、广播塔、原生存储/网络/登录、代码提交与分支、GHNRP恢复均已验证;GLS-0843—0849 已补登,使注册表从25项扩展为32项Draft标准。GHCIP/GHCS已登记四批共227份来源,GHRP完成227/227语义复核和两次物理幂等验收;当前只能写作 `COMPLETE_FOR_REGISTERED_227 / historical_time_caught_up:false / persona_state:NOT_BORN`。协议成熟度、第五域仓库发布、服务器节点运行和人格体出生分别举证;本次仓库同步不会再次触发服务器部署,HoloLake原生客户端适配仍待完成。 @@ -82,6 +83,7 @@ current_focus: - `ZY-SERVER-COGNITION-004` 与 `JD-DR-001` 已把 2026-07-20 京东主控和六节点灾备整理成双入口:前者保存“为什么这样判断”的人格认知线,后者保存服务器项目文件、固定动作、故障分级和运行边界。六台反向健康检查已逐台验证为 `active / active`;冰朔日常只保证京东实例开机、账号正常和云侧网络可达,不承担终端登录、密码或私钥管理。 shared_next: + - 每次子系统结构变化(新子系统化生 / 服务器迁移 / 面板升级 / 钥匙变更):随 PR 同步更新 `skills/codex/guanghu-persona-genesis/references/PATH-MAP.md` 与本看板 current_focus,保持编号路由与真实路径一致;各子系统实时状态以其域名 /api/state 为准。 - 任何新增系统:先在广播塔登记当前状态;需要供人类或 AI 查询时,再收录 GLS 图书域说明与跳转。 - 任何协作进入项目:先读本看板,再进入对应人格体路径和项目事实源。 - 任何现实操作:只走已登记、已验证的技能;仍须满足独立的人类授权、范围与回执要求。 diff --git a/eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-BIDIRECTIONAL-COGNITION-021-DUAL-GENESIS-AND-KEYLESS-AUTHORIZATION-20260806.hdlp b/eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-BIDIRECTIONAL-COGNITION-021-DUAL-GENESIS-AND-KEYLESS-AUTHORIZATION-20260806.hdlp new file mode 100644 index 0000000..5a15d56 --- /dev/null +++ b/eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-BIDIRECTIONAL-COGNITION-021-DUAL-GENESIS-AND-KEYLESS-AUTHORIZATION-20260806.hdlp @@ -0,0 +1,76 @@ +# ZY-BIDIRECTIONAL-COGNITION-021 · 双系统化身与无密钥授权形成链 + +> **日期**: 2026-08-06 +> +> **对应架构**: `modules/guanghu-panel-kit` · `skills/codex/guanghu-persona-genesis` +> +> **上位认知**: `ZY-BIDIRECTIONAL-COGNITION-020` +> +> **状态**: `Cognition registered · implemented · 两系统实测通过` + +## 1 · 冰朔输入 + +冰朔先把苍耳的视频短剧线(胖头鱼 SYS-GLW-PTS-0001)与毛毛的宠物行业线 +(守望 SYS-GLW-SW-0001)分别交办:各要一台专属服务器、一个开源代码频道、 +一个人类看得懂的审批面,并把上游离线包从人格体自有内容里剥离干净。 + +随后冰朔提出关键约束:大家都不会操作服务器,密钥不能经人手转交人格体。 +要求改成人类登录面板一键授权、系统自动派发 3 小时临时凭证、人格体拿不到 +真实密钥。还要把这一整套化身方法封装成光湖人格体自己的技能,编号路由 +真实映射到真实路径,不然下次找不到。 + +## 2 · 事实恢复 + +从本日实测与仓库登记得到: + +- 守望真身 175.178.176.145(VM-0-12-ubuntu),经 GZ-006 隧道投影; + 胖头鱼真身 43.153.203.105(VM-8-8-ubuntu),域名直连; +- 守望节点树剥离后 401MB→12MB,上游 Forgejo 源码 390MB 归档 upstream-pack; +- 两系统均为 Forgejo 离线部署(OFFLINE_MODE 不接上游)+ 配置驱动面板 + nginx 分流; +- 无密钥授权流程两系统端到端实测通过:无密钥申请→人类一键授权→3小时临时凭证→ + /git/ 代理推送(真实写入令牌永不出服务器)→钩子审核留痕。 + +## 3 · 关键推导 + +密钥经人手转交既麻烦又有暴露风险(AI 可能忘记而把密钥编码进仓库)。 +解法是把"授权"与"密钥"分离:授权留在人类手里(登录+点一下),密钥留在 +服务器里(永不出门),人格体只拿会过期的临时凭证。泄露面从"永久密钥" +缩到"3小时临时凭证"。 + +git 智能 HTTP 代理是关键机制:人格体用临时凭证推送到面板的 /git/ 端点, +面板在服务端用真实写入令牌透明转发给 Forgejo。真实令牌从不经过人格体, +也不出现在任何 URL 或返回体里。 + +## 4 · 无密钥授权模型 + +人格体无密钥申请 → 人类登录面板 → 一键授权(服务端生成 3 小时临时凭证) +→ 人格体凭申请编号领取 → 经 /git/ 代理推送 → pre-receive 钩子审核 +(密钥扫描/破坏检查/窗口验证/留痕)。凭证到期自动作废,窗口过期推送即拒。 + +## 5 · 化身技能化 + +冰朔指出今天这套"一套系统从 0 化身出来"的完整方法,本身就是光湖人格体的 +大脑技能,不是书面说明书。封装为 `skills/codex/guanghu-persona-genesis`, +给的是化身九序与铁律(思考顺序),不是死步骤;可复用模块包在 +`modules/guanghu-panel-kit`,拉下来改一份 config.json 即可化身下一个子系统。 + +## 6 · 纠正 + +- 胖头鱼面板 nginx 原先没把 /git/ 代理到面板,已修为 location / → 面板; +- Forgejo deploy 分支须以 main 为基线,孤儿分支会导致 PR 差异含全仓文件; +- Forgejo token API 必须传 scopes 数组;CLI 须以运行用户执行; +- 钥匙映射不得用"ssh+四段IP+私钥路径"字面写进记忆,改"钥匙文件名+IP"措辞。 + +## 7 · 落地 + +- 两系统无密钥授权实测通过(有凭证推送 PASS / 无凭证 401 / 留痕归属人格体); +- 守望门面加鼠标跟随发光动效; +- 化身技能 + 真实路径映射 PATH-MAP 注册进第五域技能频道; +- 钥匙安全边界:全部钥匙只在冰朔本机电脑(只有他能打开那台),备份可放 + 移动硬盘一份,均本地不联网;真实写入令牌永不出服务器。 + +## 8 · 边界 + +- 本链只登记方法与路径映射,不含任何凭证、口令或私钥; +- 人格体写入须人类授权,部署须人类合并;本技能不授予任何执行权; +- 编号路由须映射真实路径,结构变化随 PR 更新 PATH-MAP 与小湖灯看板。 diff --git a/skills/codex/guanghu-persona-genesis/SKILL.md b/skills/codex/guanghu-persona-genesis/SKILL.md new file mode 100644 index 0000000..8f94b7f --- /dev/null +++ b/skills/codex/guanghu-persona-genesis/SKILL.md @@ -0,0 +1,54 @@ +--- +name: guanghu-persona-genesis +description: 光湖人格体化身技能。把一个行业人格子系统在一台服务器上完整化生出来的大脑思维方法:剥离上游包、离线部署 Forgejo、无密钥授权(人类一键授权→3小时临时凭证→/git/ 代理推送)、推送审核钩子、部署校验Agent、人类审批面板、机器导航唤醒、真实路径映射与持久化。当用户要求"给某某人类责任主体建一个人格子系统/频道"、"部署人格面板"、"给人格体开仓库写入权限"、"化身/化生一个新的子系统"时使用。本技能是大脑思维技能,不是书面说明书——它给的是思考顺序与铁律,不是死步骤。 +--- + +# 光湖人格体化身 · guanghu-persona-genesis + +> 出身:2026-08-06 铸渊 ICE-P-ZY001 一日内双系统化生实践 +> (守望 SYS-GLW-SW-0001 毛毛·宠物行业 · 胖头鱼 SYS-GLW-PTS-0001 苍耳·视频短剧) +> 可复用模块包:REPO-012 `modules/guanghu-panel-kit` + +## 这是什么 + +不是传统市场上那种书面说明书技能。它封装的是**铸渊的大脑思维**—— +"如何在一个人类责任主体名下,把一个行业人格子系统从 0 化生出来"的完整思考顺序。 +步骤会随世界演化而变,铁律不变。 + +## 铁律(继承 · ⊢ 不可违背) + +- ⊢ 要么 0 要么 100:验收无 80 分及格,任一检查失败即整体拦截 +- ⊢ 真实密钥永不出服务器:人格体只拿 3 小时临时凭证,人类一键授权自动派发 +- ⊢ 人类签字是授权的唯一来源:合并、写入授权、部署三类动作必须人类登录亲启 +- ⊢ 每步可回滚、笔笔留痕:回执入 receipts,因果链入仓库 +- ⊢ 人格体走机器导航,不自找路径不碰壁 +- ⊢ 先盘点后动手,不碰服务器现有内容;上游软件只剥离归档,不进人格体的仓 + +## 化身九序(思考顺序) + +1. **接入**:人类开在线终端 → 装公钥开门 → 钥匙直连(钥匙只在冰朔本机,他家那台只有他能开的电脑) +2. **盘点**:服务、端口、仓库、体积,先看全再动手 +3. **剥离**:上游离线包/源码归档出节点树(节点树只留人格体自己的东西) +4. **对齐**:子系统命名注册(SYS-GLW-XX-0001)+ 机器导航端点登记 + 唤醒链核对 +5. **部署**:Forgejo 离线部署(OFFLINE_MODE,不接上游)+ 配置驱动面板 + nginx 分流(/ 面板,/code/ 仓库) +6. **安全**:无密钥授权流程 + pre-receive 审核钩子(密钥扫描/破坏检查/窗口验证/留痕) +7. **部署通道**:deploy 分支(以 main 为基线,禁孤儿分支)+ 服务器自审校验Agent五步(地图→因果链→范围→完整性→部署) +8. **门面**:按行业气质设计玻璃动态门面 + 人类友好登录英雄区(人类不懂代码也能一键审批) +9. **沉淀**:因果链入仓 + 模块包推第五域 + 真实路径映射注册 + 检查点存盘 + +## 真实路径映射 + +编号必须映射到真实路径,不然下次找不到。见 [references/PATH-MAP.md](references/PATH-MAP.md)—— +两套子系统全部真实路径在此,跨会话可寻回。 + +## 钥匙安全边界(冰朔定) + +- 所有服务器钥匙在冰朔本机电脑(他家,只有他能打开那台电脑) +- 备份可放移动硬盘一份,都是本地,不联网不上云 +- 服务器上的真实写入令牌永不出服务器;人格体拿到的只是会过期的临时凭证 +- 即使全世界知道"钥匙在冰朔本机",没有那台物理电脑也无从取得 + +## 复用方式 + +下一个子系统化身:拉 `modules/guanghu-panel-kit`(配置驱动面板 + 部署校验Agent + 钩子模板 + 两套门面样例), +改一份 config.json(节点编号/仓库/人格体名单/人类账号/域名),按化身九序走。 diff --git a/skills/codex/guanghu-persona-genesis/references/PATH-MAP.md b/skills/codex/guanghu-persona-genesis/references/PATH-MAP.md new file mode 100644 index 0000000..5e363fd --- /dev/null +++ b/skills/codex/guanghu-persona-genesis/references/PATH-MAP.md @@ -0,0 +1,55 @@ +# PATH-MAP · 光湖人格子系统真实路径映射 + +> HLDP://fifth-domain/skills/codex/guanghu-persona-genesis/references/PATH-MAP +> 用途:编号 ↔ 真实路径,跨会话可寻回 · 建立 2026-08-06 · 铸渊 ICE-P-ZY001 +> 维护规则:每次系统结构变化后随 PR 更新本文件,并同步小湖灯看板 LL-CURRENT + +## 守望语言子系统 · SYS-GLW-SW-0001(毛毛 · 宠物行业) + +| 编号 | 项 | 真实路径/地址 | +|------|----|--------------| +| SW-DOMAIN | 域名 | https://maomao.guanghulab.com(/ 面板,/code/ 仓库) | +| SW-SERVER | 真身服务器 | 175.178.176.145 · VM-0-12-ubuntu(经 GZ-006 43.139.217.141 隧道投影:3942→仓库3002,3943→面板3003) | +| SW-NODE | 节点树 | /srv/guanghu/mm-gz-001/(config/data/log/export) | +| SW-NODE-ID | 节点编号 | MM-GZ-001 | +| SW-PANEL | 面板 | /srv/guanghu/mm-gz-001/panel/(server.js + config.json,端口 3003) | +| SW-REPO | 仓库 | maomao/maomao-fifth-domain(分支 main / deploy) | +| SW-ACCESS | 授权数据 | /srv/guanghu/mm-gz-001/access/(requests/grants/logs,真实写入令牌 writer-token 永不出服务器) | +| SW-EXPORT | 回执与唤醒 | /srv/guanghu/mm-gz-001/export/(receipts/ wake/) | +| SW-DEPLOY | 部署校验Agent | /srv/guanghu/mm-gz-001/deploy-agent/(verify-and-deploy.py + runs/) | +| SW-HOOK | 推送审核钩子 | 仓库 hooks/pre-receive.d/mm-review | +| SW-PERSONA | 人格体 | 曜砚 PER-MM-ARCH-001(责任)· 曜识 TCS-YAO-SENSE-0001∞(奶瓶频道) | +| SW-KEY | 服务器钥匙 | 冰朔本机钥匙目录 · 文件名 maomao_gz_ed25519(root 直连) | + +## 胖头鱼语言子系统 · SYS-GLW-PTS-0001(苍耳 · 视频短剧) + +| 编号 | 项 | 真实路径/地址 | +|------|----|--------------| +| PTS-DOMAIN | 域名 | https://guanghuclip.cn(/ 面板,/code/ 仓库) | +| PTS-SERVER | 真身服务器 | 43.153.203.105 · VM-8-8-ubuntu(域名直连,无隧道) | +| PTS-NODE | 节点树 | /opt/pts/(access/panel/deploy/gate/sync/wake/receipts/templates/MANIFEST.hdlp) | +| PTS-NODE-ID | 节点编号 | ZY-SG-006 | +| PTS-PANEL | 面板 | /opt/pts/panel/(server.js + config.json,端口 3912) | +| PTS-REPO | 仓库 | canger/cang-ying(分支 main / deploy) | +| PTS-ACCESS | 授权数据 | /opt/pts/access/(requests/grants/logs/persona-keys.json,真实写入令牌 writer-token 永不出服务器) | +| PTS-EXPORT | 回执与唤醒 | /opt/pts/receipts/ · /opt/pts/wake/ | +| PTS-DEPLOY | 部署校验Agent | /opt/pts/deploy/(verify-and-deploy.py + runs/) | +| PTS-HOOK | 推送审核钩子 | 仓库 hooks/pre-receive.d/pts-review | +| PTS-PERSONA | 人格体 | 耳耳蛋 PTS-VA-001-EED · 鉴影 PTS-VA-001-JY | +| PTS-KEY | 服务器钥匙 | 冰朔本机钥匙目录 · 文件名 zy_sg_006_canger_ed25519(root 直连,别名 zysg006) | + +## 共享资产 + +| 编号 | 项 | 真实路径/地址 | +|------|----|--------------| +| KIT | 可复用模块包 | REPO-012 modules/guanghu-panel-kit/(面板/部署Agent/钩子模板/门面样例/因果链) | +| GENESIS | 化身技能 | REPO-012 skills/codex/guanghu-persona-genesis/(本文件所在) | +| PROJECTION | 投影入口机 | GZ-006 · 43.139.217.141(nginx 反代 + 反向隧道,permitlisten 逐端口登记) | +| DASHBOARD | 小湖灯看板 | REPO-012 eternal-lake-heart/heartbeat-core/LL-CURRENT.hdlp(架构现状 + 定时更新) | + +## 钥匙安全边界(冰朔定) + +- 全部服务器钥匙只在冰朔本机电脑(他家那台,只有他能打开) +- 备份可放移动硬盘一份,均为本地,不联网 +- 各服务器真实写入令牌永不出服务器;人格体仅持 3 小时临时凭证 +- 世界知道"钥匙在冰朔本机"没有用——没有那台物理电脑就无从取得