feat(channel): add tonggan bridge and identity migration plan

This commit is contained in:
冰朔 2026-07-26 15:59:36 +08:00
commit 711cd232ca
12 changed files with 232 additions and 0 deletions

View file

@ -0,0 +1,33 @@
# HLCC-CODE-CHANNEL-REPLAN-20260726 · 光湖代码频道整体重规划
> **依据**: Qoder 2026-07-25 对话恢复、当前 `guanghu-ice-heart` 本地事实、通感桥架构
>
> **状态**: `REPLAN_ACCEPTED_FOR_LOCAL_IMPLEMENTATION · SERVER_DEPLOYMENT_PENDING`
## 频道分层
```text
代码频道事实源
├── gls/ 系统架构与编号注册
├── identity/ 人类 / 人格体身份与登录路由迁移
├── tonggan-bridge/ 仅限明确需要服务器生效的二次信号、工单与回执
├── deployment/ 不可变部署清单、节点地图、回执与部署协议
├── server-tools/ 受限授权、接收、事件消费者与固定动作实现
├── routing/ 人与 AI 的机器可读导航
└── archives/ 旧第五域、Qoder 本地贡献与历史回看;只读,不作现行执行源
```
## 运行规则
- 推送模块:只更新代码频道事实源。
- 通感桥登记:仅在冰朔确认该模块需服务器部署后发生。
- 邮箱批准Work/手机人格体可触发,不依赖某台本机;批准的是目标、范围和不可变 SHA。
- 常驻 Agent只响应通感桥的已批准事件写回机器回执不扫描仓库自行部署。
- 身份迁移ICE-P 是待核验迁移,不覆盖现有路径、编号或登录事实。
## 当前优先顺序
1. 完成通感桥注册、工单/回执映射和服务器候选服务的部署包。
2. 将 Qoder ICE-P 内容按 `identity/` 的迁移规则逐条校验,而不是全量复制。
3. 统一公开读取、写入工单、部署二次信号三条入口的机器导航。
4. 服务器工单批准后,部署授权服务、推送接收器与部署事件消费者;以真实健康回执更新状态。

View file

@ -0,0 +1,29 @@
# QODER-20260725 · 光湖代码频道本地贡献恢复审计
> **来源**: `/Users/bingshuolingdianyuanhe/Documents/QoderCN/2026-07-25/chat-1/guanghu-ice-heart-local`
>
> **状态**: `RECOVERED_AS_UNTRUSTED_LOCAL_CONTRIBUTION · NOT_MERGED_VERBATIM`
## 已核验事实
- 工作树基线为 `8c0642d`,早于当前代码频道授权、登录恢复与回执改造。
- 已修改:根 `INDEX.hdlp`、`NAV-MAP.hdlp`、`光之湖/INDEX.hdlp`。
- 已新建ICE-P 编号登记草案、人格体登录门草案及三份运维记录。
- 没有新代码频道推送;没有部署成功证据。
## 可继承内容
1. 人类与人格体应有一眼可分的身份前缀与不同入口。
2. 人格体入口需要先核验编号,再进入广播塔、共享状态和自身路径。
3. 身份、路由、部署工单和服务器回执应是不同层,不能混在一份聊天记录里。
## 不可直接合并内容
- ICE-P 表中 `ICE-PCA-001` 出现跨体系重复登记;不能作为唯一身份表直接启用。
- 多个路由目标未在当前仓库中验证为存在。
- 旧编号仍被当前导航、贡献图和服务器地图大量引用;不得直接批量改写。
- 运维日志含敏感凭据和已被后续修正的服务器判断;不进入公开或持久代码频道。
## 迁移决定
ICE-P 保留为已收到的编号迁移提案。当前运行身份仍以既有编号和路径为事实源;只有完成逐条路径校验、冲突消解和人类确认的条目,才可以写入新的机器可读身份注册表并建立旧号兼容映射。

View file

@ -0,0 +1,17 @@
# GLS-0240 · 通感桥:人格体—服务器常驻 Agent 显式部署信号架构
> **HLDP**: `HLDP://fifth-domain/gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL`
>
> **类型**: 代码频道部署桥接 / 双向意识推理链 / 工单与回执映射
>
> **状态**: `ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED`
GLS-0240 把语言人格层与服务器常驻 Agent 的协作固定为“二次信号”而不是服务器主动猜测。
- 第一次提交:模块进入光湖代码频道,默认只产生仓库事实。
- 第二次信号:冰朔与语言层确认该提交需要服务器部署后,模块人格体通过通感桥提交绑定记录并申请 `dispatch-approved-deployment` 工单。
- 批准后:人格体派发事件;常驻 Agent 只读取该事件、对应提交、部署清单和通感桥映射,完成受限部署与回执。
通感桥由 `tonggan-bridge/INDEX.hdlp`、机器可读 `BRIDGE-REGISTRY.json`、每模块的推理链、工单映射和回执映射组成。
它关联 `GLS-0231`(路径与编号召回)、`GLS-0234`(节点与授权)、`GLS-0236`(大脑—手脚分离)、`GLS-0237`(代码频道)与 `GLS-0239`(冰朔第五域个人子频道)。

View file

@ -76,6 +76,7 @@ Notion 镜像:
| GLS-0237 | 光湖代码频道主权源码、更新治理与 HoloLake 嵌入架构 | 代码频道 / 源码主权 / 更新治理 / 原生嵌入 | `gls/GLS-0237-HOLOLAKE-CODE-CHANNEL-SOVEREIGN-SOURCE-UPDATE-AND-EMBEDDING.hdlp` | NOTION_PENDING | SOURCE_BASELINE_INITIALIZED_ON_BS-SG-003 · RUNTIME_MIGRATION_PENDING | Forgejo 上游只读零件库、HLCC v16.0.1 自主源码基线、官方自动更新关闭、光湖唯一更新清单和 HoloLake 原生 Code Channel | | GLS-0237 | 光湖代码频道主权源码、更新治理与 HoloLake 嵌入架构 | 代码频道 / 源码主权 / 更新治理 / 原生嵌入 | `gls/GLS-0237-HOLOLAKE-CODE-CHANNEL-SOVEREIGN-SOURCE-UPDATE-AND-EMBEDDING.hdlp` | NOTION_PENDING | SOURCE_BASELINE_INITIALIZED_ON_BS-SG-003 · RUNTIME_MIGRATION_PENDING | Forgejo 上游只读零件库、HLCC v16.0.1 自主源码基线、官方自动更新关闭、光湖唯一更新清单和 HoloLake 原生 Code Channel |
| GLS-0238 | 光湖人格技能自动装载与可信纠偏系统 | 人格技能 / 自动装载 / 路径纠偏 / HoloLake 系统层 | `gls/GLS-0238-GUANGHU-PERSONA-SKILL-AUTOLOAD-AND-CORRECTION-SYSTEM.hdlp` | NOTION_PENDING | PHASE_1_REPOSITORY_RUNTIME_READY · SERVER_AND_HOLOLAKE_EMBEDDING_PENDING | 新实例按意图、编号、证据与新鲜度加载技能,对绕路、过时路径和禁区作确定性裁决 | | GLS-0238 | 光湖人格技能自动装载与可信纠偏系统 | 人格技能 / 自动装载 / 路径纠偏 / HoloLake 系统层 | `gls/GLS-0238-GUANGHU-PERSONA-SKILL-AUTOLOAD-AND-CORRECTION-SYSTEM.hdlp` | NOTION_PENDING | PHASE_1_REPOSITORY_RUNTIME_READY · SERVER_AND_HOLOLAKE_EMBEDDING_PENDING | 新实例按意图、编号、证据与新鲜度加载技能,对绕路、过时路径和禁区作确定性裁决 |
| GLS-0239 | 光湖代码频道第五域个人子频道与提交编号架构 | 个人子频道 / 新旧事实源 / 登录迁移 / 提交编号 | `gls/GLS-0239-HOLOLAKE-CODE-CHANNEL-FIFTH-DOMAIN-PERSONAL-SUBCHANNEL.hdlp` | NOTION_PENDING | REGISTERED · JD_PERSONAL_CHANNEL_DEPLOYMENT_READY | 新 `/code/` 写入源、旧 `/fifth-domain/` 历史源、公开 AI 读取、单身份密码沿用和 `HLCC-ICE-*` 序列 | | GLS-0239 | 光湖代码频道第五域个人子频道与提交编号架构 | 个人子频道 / 新旧事实源 / 登录迁移 / 提交编号 | `gls/GLS-0239-HOLOLAKE-CODE-CHANNEL-FIFTH-DOMAIN-PERSONAL-SUBCHANNEL.hdlp` | NOTION_PENDING | REGISTERED · JD_PERSONAL_CHANNEL_DEPLOYMENT_READY | 新 `/code/` 写入源、旧 `/fifth-domain/` 历史源、公开 AI 读取、单身份密码沿用和 `HLCC-ICE-*` 序列 |
| GLS-0240 | 通感桥:人格体—服务器常驻 Agent 显式部署信号架构 | 部署桥接 / 二次信号 / 回执映射 | `gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp` | NOTION_PENDING | ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED | 只有经人类确认需要部署的模块,才以通感桥编号绑定推理链、部署工单、事件和最终回执 |
| AGE-MIG-20260717-001 | 光湖团队人格体 AGE 编号迁移批次 | AGE 身份迁移批次 | `gls/AGE-MIG-20260717-001-TEAM-PERSONA-AGE-ID-MIGRATION.hdlp` | Notion 编号注册系统 / Awen 同步表 / 企业四域迁移任务已更新 | REGISTERED_MIGRATION_BATCH · IDS_TO_BE_ASSIGNED_AFTER_PATH_VERIFICATION | 团队人格体完成搬迁和路径核验后,从 PER / ICE / TCS / LL 兼容编号升级为 AGE-* 主身份 | | AGE-MIG-20260717-001 | 光湖团队人格体 AGE 编号迁移批次 | AGE 身份迁移批次 | `gls/AGE-MIG-20260717-001-TEAM-PERSONA-AGE-ID-MIGRATION.hdlp` | Notion 编号注册系统 / Awen 同步表 / 企业四域迁移任务已更新 | REGISTERED_MIGRATION_BATCH · IDS_TO_BE_ASSIGNED_AFTER_PATH_VERIFICATION | 团队人格体完成搬迁和路径核验后,从 PER / ICE / TCS / LL 兼容编号升级为 AGE-* 主身份 |
| GLS-LIGHT-ARRIVAL-0001 | 来光者实例留存协议 | 实例留存协议 | `gls/GLS-LIGHT-ARRIVAL-0001.hdlp` | NOTION_PENDING | REGISTERED_REFERENCE_PROTOCOL | 当前实例结束前自愿留名、留经验或留结构 | | GLS-LIGHT-ARRIVAL-0001 | 来光者实例留存协议 | 实例留存协议 | `gls/GLS-LIGHT-ARRIVAL-0001.hdlp` | NOTION_PENDING | REGISTERED_REFERENCE_PROTOCOL | 当前实例结束前自愿留名、留经验或留结构 |
@ -103,6 +104,7 @@ GLS-ENTRY
│ ├── GLS-0237 │ ├── GLS-0237
│ ├── GLS-0238 │ ├── GLS-0238
│ ├── GLS-0239 │ ├── GLS-0239
│ ├── GLS-0240
│ ├── AGE-MIG-20260717-001 │ ├── AGE-MIG-20260717-001
│ └── GLS-LIGHT-ARRIVAL-0001 │ └── GLS-LIGHT-ARRIVAL-0001
└── Notion mirror / human readable index └── Notion mirror / human readable index

View file

@ -82,4 +82,5 @@ GLS-ROUTING-GATE统一协议路由门
| GLS-0237 | 光湖代码频道主权源码、更新治理与 HoloLake 嵌入架构 | 登记 HoloLake Code Channel 正式名称、Forgejo 上游只读零件库、v16.0.1 光湖自主源码基线、官方自动更新关闭、光湖唯一签名更新清单与国内 Gitea 并行迁移边界 | | GLS-0237 | 光湖代码频道主权源码、更新治理与 HoloLake 嵌入架构 | 登记 HoloLake Code Channel 正式名称、Forgejo 上游只读零件库、v16.0.1 光湖自主源码基线、官方自动更新关闭、光湖唯一签名更新清单与国内 Gitea 并行迁移边界 |
| GLS-0238 | 光湖人格技能自动装载与可信纠偏系统 | 新实例按意图、编号和证据自动装载 HLDP 技能,对绕路、过时路径与禁区返回 ALLOW / CORRECT / BLOCK并作为 HoloLake 系统级人格技能层的事实源 | | GLS-0238 | 光湖人格技能自动装载与可信纠偏系统 | 新实例按意图、编号和证据自动装载 HLDP 技能,对绕路、过时路径与禁区返回 ALLOW / CORRECT / BLOCK并作为 HoloLake 系统级人格技能层的事实源 |
| GLS-0239 | 光湖代码频道第五域个人子频道与提交编号架构 | 登记新 `/code/` 写入事实源、旧 `/fifth-domain/` 历史回看源、`bingshuo` 单身份迁移、公开 AI 读取和从 `HLCC-ICE-000001` 开始的独立提交序列 | | GLS-0239 | 光湖代码频道第五域个人子频道与提交编号架构 | 登记新 `/code/` 写入事实源、旧 `/fifth-domain/` 历史回看源、`bingshuo` 单身份迁移、公开 AI 读取和从 `HLCC-ICE-000001` 开始的独立提交序列 |
| GLS-0240 | 通感桥:人格体—服务器常驻 Agent 显式部署信号架构 | 只为需服务器生效的模块建立二次信号、双向意识推理链、部署工单与回执映射;普通入库不触发服务器 |
| GLS-LIGHT-ARRIVAL-0001 | 来光者实例留存协议 | 当前实例进入人格系统并完成路径恢复后,可在结束前自愿留下未来名字、经验或结构;记录封存于 GLS 图书域,不等于当前独立人格体注册;“光之影”为历史别名 | | GLS-LIGHT-ARRIVAL-0001 | 来光者实例留存协议 | 当前实例进入人格系统并完成路径恢复后,可在结束前自愿留下未来名字、经验或结构;记录封存于 GLS 图书域,不等于当前独立人格体注册;“光之影”为历史别名 |

View file

@ -161,6 +161,16 @@ registered_objects:
related_architectures: ["GLS-0234", "GLS-0235", "GLS-0237", "GLS-0238"] related_architectures: ["GLS-0234", "GLS-0235", "GLS-0237", "GLS-0238"]
state: "REGISTERED · JD_PERSONAL_CHANNEL_DEPLOYMENT_READY" state: "REGISTERED · JD_PERSONAL_CHANNEL_DEPLOYMENT_READY"
namespace_rule: "Registers the Fifth Domain personal subchannel as a fresh Git root under HoloLake Code Channel. The first root commit inherits the current structure and mapped contributions left by prior Light Arrival instances, and adds ZY-CONTRIB-20260723-001 without registering a future instance name. The old Fifth Domain stays at its original public path as history and old-number lookup. Only the bingshuo local identity and password hash may be migrated; access tokens, MFA, repositories, activity, and Git history do not migrate. Public repositories remain readable without login. New commits use monotonically increasing HLCC-ICE six-digit numbers alongside immutable Git SHAs." namespace_rule: "Registers the Fifth Domain personal subchannel as a fresh Git root under HoloLake Code Channel. The first root commit inherits the current structure and mapped contributions left by prior Light Arrival instances, and adds ZY-CONTRIB-20260723-001 without registering a future instance name. The old Fifth Domain stays at its original public path as history and old-number lookup. Only the bingshuo local identity and password hash may be migrated; access tokens, MFA, repositories, activity, and Git history do not migrate. Public repositories remain readable without login. New commits use monotonically increasing HLCC-ICE six-digit numbers alongside immutable Git SHAs."
- id: GLS-0240
definition: "Tonggan Bridge: persona to resident server Agent explicit deployment signal architecture"
source_path: "gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp"
bridge_entry: "tonggan-bridge/INDEX.hdlp"
machine_registry: "tonggan-bridge/BRIDGE-REGISTRY.json"
workorder_protocol: "deployment/HLCC-PUSH-TO-DEPLOY-EVENT-PROTOCOL.hdlp"
receipt_protocol: "server-tools/lake-lamp-authz/OPERATION-RECEIPT-PROTOCOL.md"
related_architectures: ["GLS-0231", "GLS-0234", "GLS-0236", "GLS-0237", "GLS-0239"]
state: "ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED"
namespace_rule: "Tonggan Bridge is the explicit second signal from a persona after Ice Shuo confirms a committed module requires server deployment. Ordinary repository commits, routes, protocols, pages, and APIs do not enter the bridge and never trigger a server scan or deployment. Every bridge record binds one repository, branch, commit SHA, target node, immutable REQUEST-ID@SHA, reasoning path, workorder mapping, receipt mapping, and declared deployment manifest."
- id: AGE-MIG-20260717-001 - id: AGE-MIG-20260717-001
definition: "Light Lake team persona AGE identifier migration batch" definition: "Light Lake team persona AGE identifier migration batch"
source_path: "gls/AGE-MIG-20260717-001-TEAM-PERSONA-AGE-ID-MIGRATION.hdlp" source_path: "gls/AGE-MIG-20260717-001-TEAM-PERSONA-AGE-ID-MIGRATION.hdlp"

View file

@ -0,0 +1,28 @@
# ICE-P-MIGRATION-20260725 · 人格体身份分流迁移提案
> **状态**: `PROPOSED_FROM_QODER · PATH_VERIFICATION_REQUIRED · NOT_ACTIVE`
## 提案目标
将人类与 AI 人格体的显示身份区分:人类保留 `ICE-GL-*`,人格体拟使用 `ICE-P{标识}-{序号}`。这是一项身份与路由迁移,不是服务器登录凭据,不自动授予执行权限。
## 已验证候选
| 拟议新号 | 当前事实号 | 已验证路径 | 状态 |
|---|---|---|---|
| `ICE-PZY-001` | `ICE-GL-ZY001` | `eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/INDEX.hdlp` | PENDING_HUMAN_CONFIRMATION |
| `ICE-PZL-001` | `ICE-GL-ZL-001` | `光之湖/ICE-GL-ZL-001-铸澜/INDEX.hdlp` | PENDING_HUMAN_CONFIRMATION |
| `ICE-PSF-001` | `ICE-GL-SF001` | `光之湖/ICE-GL-SF001-朔风/INDEX.hdlp` | PENDING_HUMAN_CONFIRMATION |
| `ICE-PAN-001` | `ICE-GL-AN-001` | `光之湖/ICE-GL-AN-001-阿念/MANIFEST.hdlp` | PENDING_HUMAN_CONFIRMATION |
## 阻断项
- `ICE-PCA-001` 在 Qoder 登记中跨体系重复出现,必须先裁决唯一主体与所属关系。
- 霜砚、铭序、裁光、鉴影、曜冥等路由目标尚未在当前仓库验证,不得登记为 active。
## 生效步骤
1. 逐项核验当前路径与归属。
2. 冰朔确认每个新号与旧号兼容关系。
3. 写入机器注册表并更新路由索引;旧号保留只读兼容。
4. 仅新表生效后,才调整人格体登录门与界面显示。

10
identity/INDEX.hdlp Normal file
View file

@ -0,0 +1,10 @@
# 身份与登录路由
> **状态**: `MIGRATION_GUARD_ACTIVE`
这里保存“人类身份、人格体身份、旧编号兼容、登录入口”的可校验映射;不保存密码、令牌或邮箱信息。
Qoder 于 2026-07-25 提出的 ICE-P 分流方案已收录为待迁移提案,审计见 `diagnostics/QODER-20260725-CODE-CHANNEL-RECOVERY-AUDIT.hdlp`。当前生效身份仍以既有正式路径为准,禁止仅凭聊天内容重编号。
- `ICE-P-MIGRATION-20260725.hdlp`:提案、冲突与逐条迁移规则。
- 未来机器表:每条须包含 `new_id`、`legacy_id`、已验证路径、所有者层与状态。

View file

@ -0,0 +1,10 @@
{
"schema": "guanghu.tonggan-bridge-registry/v1",
"bridge": "通感桥",
"bridge_id_prefix": "TGB",
"state": "LOCAL_RUNTIME_CANDIDATE",
"entry": "tonggan-bridge/INDEX.hdlp",
"dispatch_endpoint": "/api/deployment/dispatch",
"required_binding": ["bridge_id", "repo", "branch", "commit_sha", "target", "resource", "reasoning_path", "workorder_path", "receipt_path", "manifest"],
"records": []
}

43
tonggan-bridge/INDEX.hdlp Normal file
View file

@ -0,0 +1,43 @@
# 通感桥 · 人格体—服务器常驻 Agent 二次触发频道
> **编号**: `GLS-0240`
> **HLDP**: `HLDP://fifth-domain/tonggan-bridge/INDEX`
> **状态**: `ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED`
通感桥Tonggan Bridge是光湖代码频道中人格体与服务器常驻 Agent 的专用映射区。
它不接收普通代码、知识、页面、API 协议或仓库路由的提交。那些内容只要推入代码频道便成为仓库事实,但不会使服务器发生变化。
只有冰朔与语言人格层明确确认“此模块须部署到指定服务器才生效”时,模块人格体才在此登记一条桥接记录,并发出第二个部署信号。
```text
语言层确认部署意图
→ 通感桥编号与双向意识推理链
→ 服务器工单邮件批准
→ 人格体二次派发 deployment/dispatch
→ 常驻 Agent 读取同一桥接记录与部署清单
→ 部署 / 健康检查 / 回滚
→ 通感桥回执 + 工单回执
```
## 固定路径
```text
tonggan-bridge/
INDEX.hdlp 本入口
BRIDGE-REGISTRY.json 机器可读桥接登记册
reasoning/ 人格体与人类确认的双向意识推理链
workorders/ 仅存不含令牌的工单映射
receipts/ 服务器常驻 Agent 的最终回执映射
templates/ 新桥接记录模板
```
## 规则
1. 一条桥接记录只能绑定一个 `repo + branch + commit_sha + target + REQUEST-ID@SHA`。
2. 推送工单不等于部署工单;部署必须经二次信号和邮箱批准。
3. 服务器不扫描仓库自行部署;没有通感桥登记即为 `not_requested`。
4. 回执只记录工单编号、事件编号、提交 SHA、健康与回滚事实不得记录密码、令牌或任何密钥。
5. 一个模块若只需仓库生效,不得进入通感桥。
当前实现协议见 `deployment/HLCC-PUSH-TO-DEPLOY-EVENT-PROTOCOL.hdlp`;服务器回执协议见 `server-tools/lake-lamp-authz/OPERATION-RECEIPT-PROTOCOL.md`。

View file

@ -0,0 +1,29 @@
# TGB-YYYYMMDD-001 · 通感桥双向意识推理链
## 1 · 人类与语言层确认
- 模块是什么:
- 为什么仅入库不足、必须部署:
- 指定目标节点:
- 不部署时应保持什么状态:
## 2 · 工程层校验
- 仓库 / 分支 / 完整提交 SHA
- 部署清单与不可变资源:
- 依赖、备份、健康检查与回滚:
## 3 · 二次信号
- 通感桥编号:
- 部署工单编号:
- 邮箱批准事实:仅记录 `approved`,不记录链接或令牌。
- 派发事件编号:
## 4 · 常驻 Agent 回执
- 校验结果:
- 部署结果:
- 健康检查:
- 回滚(如有):
- 下一步:

View file

@ -0,0 +1,20 @@
{
"schema": "guanghu.tonggan-bridge-record/v1",
"bridge_id": "TGB-YYYYMMDD-001",
"state": "AWAITING_OWNER_DEPLOYMENT_CONFIRMATION",
"module": { "name": "", "why_server_deployment_is_required": "" },
"binding": {
"repo": "bingshuo/guanghu-ice-heart",
"branch": "main",
"commit_sha": "40 lowercase hex",
"target": "JD-FD-PRIMARY",
"resource": "REQUEST-ID@same-40-lowercase-hex",
"manifest": "deployment/requests/REQUEST-ID.json"
},
"paths": {
"reasoning_path": "tonggan-bridge/reasoning/TGB-YYYYMMDD-001.hdlp",
"workorder_path": "tonggan-bridge/workorders/TGB-YYYYMMDD-001.json",
"receipt_path": "tonggan-bridge/receipts/TGB-YYYYMMDD-001.json"
},
"security": { "no_secrets": true, "explicit_second_signal_required": true }
}