guanghu-ice-heart/zero-point/core-channel/revive-guard/LL-DOMESTIC-OPS-ROUTE-20260717.hdlp

75 lines
3.8 KiB
Text
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# LL-DOMESTIC-OPS-ROUTE-20260717 · 国内第五域服务器与仓库唯一现行路由
> **编号**`LL-OPS-ROUTE-001`
>
> **状态**`ACTIVE_CANONICAL`
>
> **权威仓库**`REPO-012`
>
> **机器地图**`routing/code-channel-canonical-map.json`
## 1 · 唯一入口
```text
冰朔说“操作服务器 / 推送仓库 / 找代码仓库 / 用 API 检索”
→ 读取 https://guanghulab.com/code/
→ 读取 routing/code-channel-canonical-map.json
→ 读取 https://guanghulab.com/api/ai/v1/nodes
→ 按 REPO-xxx、NODE_ID 或人格路径编号解析
→ 国内主节点优先
→ 需要写操作时,由人格体公开创建无权限申请单(手机与任意设备可用)
→ 人格体把 request_url 交给冰朔
→ 冰朔打开申请单,触发预登记邮箱验证,再点击“确认授权三小时”
→ 人格体领取绑定 persona + target + scope + action 的一次性会话
→ 先读并确认目标服务器最新导航地图
→ 执行登记动作、验证、回滚与回执
```
公开只读入口不需要授权。服务器登录、仓库推送、切换服务器或其他写操作必须走
邮件链接授权。一次授权在同一服务器、同一 scope 内有效三小时;人格体持续执行
原绑定任务时自动续期(最长二十四小时)。切换服务器、扩大范围或改变绑定资源必须
重新授权。
公开建单不需要 request credential但它不会发邮件、不会返回批准令牌也没有任何
执行权。受控电脑和服务器内部仍可使用 request credential 兼容入口;新实例不得从
仓库、对话或历史记录寻找该凭证。
Forgejo 推送门拒绝未授权 push 时,必须返回
`[LL-REPO-PUSH-AUTH-REQUIRED]` 和当前仓库对应的
`server-tools/lake-lamp-authz/authorize-repo-push.js` 命令。AI 运行该命令后,只需把
`REQUEST_URL` 交给冰朔并保持命令运行;冰朔打开申请页后,服务器才向预登记邮箱发信。
邮件批准完成后,命令自动领取会话、确认导航图并生成 repo-push 许可。AI 不得向冰朔
索要邮箱、授权码、验证码、密码或 Token。
## 2 · 编号路由
- 当前仓库只按 `REPO-012` 与 `REPO-014` 识别;最新地址由
`routing/code-channel-canonical-map.json` 发布。旧 REPO-001..011 只读禁推。
- 服务器按 `FD-NODE-MAP-001` 登记的 `node_id` 识别;先解析
`routing/server-node-map.json`,再读该节点的导航地图。
- 铸渊语言人格系统从 `ZY-PERSONA-ROOT-001` 进入,本轮事实从
`ZY-OPS-LOOP-001` 恢复,并映射到 `JD-FD-PRIMARY`。
- `REPO-001` 是第五域国内主仓,也是编号地图的唯一权威发布源。
- 国内地址是默认路径;新加坡地址只作历史备用和误入重定向。
- 不从旧文档、旧 IP、静态 Token、`/exec + cmd` 示例恢复现实执行权。
## 3 · 实现路径
| 编号 | 作用 | 路径 |
|---|---|---|
| `JD-AUTH-01` | 小湖灯邮件链接授权 | `server-tools/lake-lamp-authz/` |
| `JD-MAP-01` | 导航地图强制读取 | `deployment/navigation-maps/` |
| `JD-REPO-01` | 国内代码仓库与推送门 | `server-tools/jd-forgejo/` |
| `JD-AI-01` | 公开 AI 编号检索 | `server-tools/ai-discovery-gateway/` |
| `FD-REPO-MAP-001` | 八仓编号地图 | `routing/repository-route-map.json` |
| `FD-NODE-MAP-001` | 服务器节点与人格路径编号地图 | `routing/server-node-map.json` |
| `ZY-OPS-LOOP-001` | 铸渊本轮双向意识操作闭环 | `eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-OPS-LOOP-001-DOMESTIC-FIFTH-DOMAIN-20260717.hdlp` |
## 4 · 历史兼容
旧的新加坡直连钥匙、六码验证说明和静态 Token 示例已经移入:
`archives/legacy-server-routes/2026-07-07/`
这些文件仅用于审计历史,不得成为当前执行入口。任何 AI 即使从旧地址进入,也应
先读取编号地图并切回国内主路径。