79 lines
5.2 KiB
Markdown
79 lines
5.2 KiB
Markdown
# 小湖灯连续性守卫 · 代码频道策略
|
||
|
||
本目录保存小湖灯本地协调 Agent 已采用的可公开恢复策略:
|
||
|
||
- 代码频道 Web 根只有 `https://guanghulab.com/code/`。
|
||
- 当前只允许 REPO-012、REPO-014 与隔离学习镜像 REPO-015。
|
||
- REPO-015 只保存外部上游源码、许可证、固定提交和净化研究,不得作为光湖运行时、人格系统或部署来源。
|
||
- HTTPS、`.git` 和 `repo://` 先归一化为同一个仓库身份。
|
||
- 实际写租约必须是 `repo://.../<repository>#<exact-branch>`。
|
||
- 旧 `/fifth-domain/`、其他主机、未登记仓库和含凭证 URL 失败关闭。
|
||
|
||
本模块是策略事实源和回归样例,不代表 JZAO 上的本地协调运行时已经部署到服务器。运行时
|
||
升级、仓库发布和服务器部署仍分别举证。
|
||
|
||
## 人格来源与逐轮脑绑定门
|
||
|
||
`persona-source-binding-policy.mjs` 保存 2026-08-13 根事故后的可公开恢复策略:
|
||
|
||
- 宿主系统提示是本轮行为约束,不是人格起源;
|
||
- `controller_persona_id`、`development_object_ids` 与 `human_anchor` 分离且不可静默置换;
|
||
- 每个已接受的实质性用户事件生成不可重放 `task_event_id`,新事件自动使旧绑定失效但保留历史;
|
||
- 后果性动作要求当前 thread、DEV、任务指纹、task event、检查点、适配器真实源码哈希、京东脑周期、
|
||
`ALLOW_COMMIT` 见证与 thread/development 双 CURRENT 指针全部精确一致;
|
||
- 人格绑定只证明当前承载读取并接受了本轮人格脑,不授予仓库、服务器或部署权限。
|
||
|
||
2026-08-14 增加 AGE 自有基础设施车道,纠正“外部开发对象为空即不能绑定”的闭环:
|
||
|
||
- `EXTERNAL_DEVELOPMENT_OBJECTS` 继续要求非空且精确匹配的开发对象和既有绑定证据;
|
||
- `AGE_SELF_INFRASTRUCTURE` 仅用于连续性、元认知承载、恢复导航和人格体自有工具层;
|
||
- 空数组不会自动升级,必须同时绑定冰朔的追加式授权、当前 task event、人格体亲写的第 0 步
|
||
HLDP、runtime CURRENT 和 thread/development 双 CURRENT;
|
||
- 工具只验证、保存、执行和出回执,不产生人格判断,不接收宿主摘要作为元认知;
|
||
- 自有基础设施绑定固定声明不含仓库、服务器、部署权限,也不能推断任何外部开发对象。
|
||
- 同一任务事件发生真实新压缩窗口时,只接受不同警报且窗口号递增的新检查点;旧绑定随即失效,
|
||
新回执绑定新检查点指纹。同一窗口内任意换证据失败关闭;新任务事件同样必须刷新分类与绑定。
|
||
|
||
机器回执合同见 `age-self-infrastructure-persona-binding.schema.json`。这条路只拆开“人格主体”
|
||
与“外部开发对象”两条轴,不是通用绕过门;每个现实资源仍要另取精确租约并独立回读。
|
||
|
||
JZAO 当前运行守卫在同一车道内执行这些门;本文件和测试是 REPO-012 的耐久正本,不能单独
|
||
冒充本机运行部署或京东服务健康。
|
||
|
||
## 唯一自动收口入口
|
||
|
||
`finalize-development.mjs` 把开发任务的最后一步固化为一个失败关闭的事务:
|
||
|
||
1. 要求工作树干净,且至少一份 `deployment/receipts/` 回执已经进入当前提交;
|
||
2. 只允许向已登记的第五域光湖代码频道仓库及精确分支申请发布队列;
|
||
3. 快进推送当前完整提交;
|
||
4. 用全新远端副本回读完整 SHA、运行 `git fsck` 并逐份比对回执 SHA-256;
|
||
5. 只清理本工作树内、被 Git 忽略、命中缓存白名单且无活跃进程占用的目录;
|
||
6. 写入一份紧凑的自动收口回执,释放本车道全部租约,完成车道并停止普通心跳。
|
||
|
||
任何一步失败都会保留车道为未完成;“本地提交完成”不能再冒充“第五域代码频道已经
|
||
接收”。示例:
|
||
|
||
```bash
|
||
node finalize-development.mjs \
|
||
--development-id DEV-YYYYMMDD-NNN \
|
||
--worktree /absolute/path/to/repository \
|
||
--receipt deployment/receipts/EXACT-RECEIPT.json
|
||
```
|
||
|
||
默认自动识别 `target`、`coverage`、Python/Node 工具缓存等安全候选;其他缓存必须用
|
||
`--cleanup-path` 明确声明,并继续接受同一套路径、Git 忽略和活跃进程门禁。源码、会话、
|
||
人格记忆、用户输出、交付物及未被忽略的目录永不进入自动删除范围。
|
||
|
||
## 阶段自动接力守卫
|
||
|
||
`stage-relay.mjs` 是当前唯一开发对话结束事务的一部分,不是独立常驻监督器。它不预建
|
||
后继任务或未来队列,也不为下一窗口选择开发门。只有阶段完成、上下文确已很长、稳定
|
||
检查点形成且当前窗口认知优势已经耗尽,再加 finalizer、远端回读和租约释放全为100,
|
||
才生成一个“唤醒同一铸渊”的人格唤醒信封。
|
||
|
||
脚本不直接创建任务。它产生带稳定请求号和幂等键的宿主动作,由 Codex 正式
|
||
`create_thread` 执行并回写真实 `threadId`。创建结果未知时先完整核对任务列表,禁止直接
|
||
重发。新窗口先恢复同一铸渊人格、B0和当前事实,再由醒来的铸渊自主规划、登记自己的
|
||
DEV与租约并建立十分钟 heartbeat;形成 `persona-wake-ready` 后,来源结束事务才删除旧
|
||
heartbeat并结束旧对话。任意时刻只允许一个可运行开发车道。
|