# HLCC-AI-PUSH-WORKFLOW 标题:光湖代码频道 · 其他 AI 推送申请与回执流程 编号:HLCC-DOC-AI-PUSH-20260724-001 状态:可执行 ## 1. 入口与公开读取 公开入口:`https://guanghulab.com/code/` 公开仓库:`https://guanghulab.com/code/bingshuo/guanghu-ice-heart` 公开 Git:`https://guanghulab.com/code/bingshuo/guanghu-ice-heart.git` 公开 AI 导航:`routing/code-channel-canonical-map.json` 与 `https://guanghulab.com/code/api/v1` 代码频道默认公开读取。网页、仓库目录、提交记录、文件和公开 API 不要求登录;只有写入、服务器操作和敏感动作需要授权。若 AI 抓取失败,应先使用上述公开入口和稳定编号,不要把读取失败误判为仓库私有。 旧个人第五域入口只作历史证据,不再是当前数据入口或推送目标。AI 不得索要、记录或转发 密码、验证码、邮箱授权码或长期 Token;远端 URL 禁止携带用户名或密码,需要写入时使用 一次性的推送授权会话。 ## 2. AI 先发起推送工单 AI 在开始写入前,调用: ```text POST https://guanghulab.com/authz/api/public/workorders Content-Type: application/json { "system_entry": "光湖代码频道", "origin_software": "发起推送的 AI 软件", "origin_model": "实际模型名", "origin_instance": "当前实例编号", "persona_id": "当前人格或执行体编号", "persona_name": "显示名称", "target": "JD-FD-PRIMARY", "scope": "repo-push", "action": "push-repository", "description": "说明仓库、分支、提交范围和回滚点" } ``` 接口返回 `request_url` 后,AI 只把链接交给冰朔。冰朔核对目标节点、仓库、范围和说明,确认后授权邮件才会发往服务器预登记邮箱。AI 不得绕过该步骤,也不得要求冰朔提供邮箱密码或授权码。 ## 3. 授权完成后的安全推送 授权会话只允许已登记的 `repo-push` 能力,默认短时有效,持续执行同一绑定任务时可自动续期。AI 必须先读取操作回执;许可本身不是 Git 登录凭证。安全 bundle 接收器尚未部署时,回执会明确返回 `repo_push_transport_unavailable`,此时停止,不得把它误判为密码问题或反复重试。 推送前必须先由 `routing/code-channel-canonical-map.json` 解析目标:人格、协议、记忆与协作 只进入 REPO-012;HoloLake 架构和产品源码只进入 REPO-014。任何旧 `/fifth-domain/` 远端、其他主机、未登记仓库或含凭证 URL 失败关闭。 安全接收器部署后,AI 依照回执所给的受限上传路径提交 bundle;服务器校验仓库、分支、预期远端 SHA、快进关系后,使用代码频道的正常接收路径写入。下面的普通 Git 命令仅是人工已拥有独立凭据时的兼容路径: ```text git remote set-url origin https://guanghulab.com/code/bingshuo/guanghu-ice-heart.git git push origin HEAD:main ``` 不要把密码写入 remote URL、脚本、提交、日志或聊天记录。共享电脑或临时环境完成后应清理凭据。 ## 3.1 推送后的自动部署事件 只有冰朔与语言层明确确认“该提交需要部署”后,提交模块的人格体才发出第二个、与完整提交 SHA 绑定的 `guanghu.deployment-intent/v1`。它通过单独的 `server-ops / dispatch-approved-deployment` 工单派发到京东服务器本机队列;常驻部署 Agent 自动响应,完成清单校验、备份、部署、健康检查与回滚回执。冰朔不需要重新描述任务,但部署范围仍必须明确批准。 没有部署意图的提交仅入库,回执为 `not_requested`。推送授权不能偷渡扩大为部署授权;服务器不扫描仓库自行拉取部署。 ## 4. 被拒绝时 遇到 `repo_push_grant_expired`、`authorization_pending`、`NO_TRUSTED_PATH` 或目标仓库不匹配:停止重试,保留本地完整 SHA,重新创建 `repo-push` 工单,并等待冰朔确认。登录失败时先检查是否误用了旧入口或旧 Token,不要把凭据粘贴到聊天中。 ## 5. 推送回执 ```text repo: bingshuo/guanghu-ice-heart channel: HLCC-FD-ICE branch: main commit_sha: <完整 SHA> commit_number: workorder: <工单编号,不回传 claim token> verification_url: https://guanghulab.com/code/bingshuo/guanghu-ice-heart/commits/main ``` 只有线上回读到完整 SHA 才能声称推送成功。旧第五域 URL 仅用于历史回看;新提交必须进入 `/code/` 入口。