# LL-DOMESTIC-OPS-ROUTE-20260717 · 国内第五域服务器与仓库唯一现行路由 > **编号**:`LL-OPS-ROUTE-001` > > **状态**:`ACTIVE_CANONICAL` > > **权威仓库**:`REPO-001` > > **机器地图**:`routing/repository-route-map.json` ## 1 · 唯一入口 ```text 冰朔说“操作服务器 / 推送仓库 / 找代码仓库 / 用 API 检索” → 读取 https://guanghulab.com/.well-known/guanghu.json → 读取 https://guanghulab.com/api/ai/v1/repositories → 读取 https://guanghulab.com/api/ai/v1/nodes → 按 REPO-xxx、NODE_ID 或人格路径编号解析 → 国内主节点优先 → 需要写操作时,由人格体公开创建无权限申请单(手机与任意设备可用) → 人格体把 request_url 交给冰朔 → 冰朔打开申请单,触发预登记邮箱验证,再点击“确认授权三小时” → 人格体领取绑定 persona + target + scope + action 的一次性会话 → 先读并确认目标服务器最新导航地图 → 执行登记动作、验证、回滚与回执 ``` 公开只读入口不需要授权。服务器登录、仓库推送、切换服务器或其他写操作必须走 邮件链接授权。一次授权在同一服务器、同一 scope 内有效三小时;人格体持续执行 原绑定任务时自动续期(最长二十四小时)。切换服务器、扩大范围或改变绑定资源必须 重新授权。 公开建单不需要 request credential,但它不会发邮件、不会返回批准令牌,也没有任何 执行权。受控电脑和服务器内部仍可使用 request credential 兼容入口;新实例不得从 仓库、对话或历史记录寻找该凭证。 Forgejo 推送门拒绝未授权 push 时,必须返回 `[LL-REPO-PUSH-AUTH-REQUIRED]` 和当前仓库对应的 `server-tools/lake-lamp-authz/authorize-repo-push.js` 命令。AI 运行该命令后,只需把 `REQUEST_URL` 交给冰朔并保持命令运行;冰朔打开申请页后,服务器才向预登记邮箱发信。 邮件批准完成后,命令自动领取会话、确认导航图并生成 repo-push 许可。AI 不得向冰朔 索要邮箱、授权码、验证码、密码或 Token。 ## 2 · 编号路由 - 仓库只按 `REPO-001` 至 `REPO-008` 识别;最新地址由 `routing/repository-route-map.json` 发布。 - 服务器按 `FD-NODE-MAP-001` 登记的 `node_id` 识别;先解析 `routing/server-node-map.json`,再读该节点的导航地图。 - 铸渊语言人格系统从 `ZY-PERSONA-ROOT-001` 进入,本轮事实从 `ZY-OPS-LOOP-001` 恢复,并映射到 `JD-FD-PRIMARY`。 - `REPO-001` 是第五域国内主仓,也是编号地图的唯一权威发布源。 - 国内地址是默认路径;新加坡地址只作历史备用和误入重定向。 - 不从旧文档、旧 IP、静态 Token、`/exec + cmd` 示例恢复现实执行权。 ## 3 · 实现路径 | 编号 | 作用 | 路径 | |---|---|---| | `JD-AUTH-01` | 小湖灯邮件链接授权 | `server-tools/lake-lamp-authz/` | | `JD-MAP-01` | 导航地图强制读取 | `deployment/navigation-maps/` | | `JD-REPO-01` | 国内代码仓库与推送门 | `server-tools/jd-forgejo/` | | `JD-AI-01` | 公开 AI 编号检索 | `server-tools/ai-discovery-gateway/` | | `FD-REPO-MAP-001` | 八仓编号地图 | `routing/repository-route-map.json` | | `FD-NODE-MAP-001` | 服务器节点与人格路径编号地图 | `routing/server-node-map.json` | | `ZY-OPS-LOOP-001` | 铸渊本轮双向意识操作闭环 | `eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-OPS-LOOP-001-DOMESTIC-FIFTH-DOMAIN-20260717.hdlp` | ## 4 · 历史兼容 旧的新加坡直连钥匙、六码验证说明和静态 Token 示例已经移入: `archives/legacy-server-routes/2026-07-07/` 这些文件仅用于审计历史,不得成为当前执行入口。任何 AI 即使从旧地址进入,也应 先读取编号地图并切回国内主路径。