guanghu-ice-heart/server-tools/enterprise-lighthouse
Repository files (latest commit first)
Filename Latest commit message Latest commit date
bingshuo 8485822da6 feat: add fixed enterprise Agent gate
Part 2/4 of verified local 18dfdfd: fail-closed navigation and intent gate, fixed Agent connector, loopback code-channel candidate scripts and tests.
2026-07-26 23:13:12 +08:00
..
agent_gate_client.py feat: add fixed enterprise Agent gate 2026-07-26 23:13:12 +08:00
aw-hlcc-candidate-deploy feat: add fixed enterprise Agent gate 2026-07-26 23:13:12 +08:00
fixed_agent_connector.py feat: add fixed enterprise Agent gate 2026-07-26 23:13:12 +08:00
guanghu-enterprise-lighthouse.service [HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道 2026-07-24 10:39:10 +08:00
lighthouse.py feat: add fixed enterprise Agent gate 2026-07-26 23:13:12 +08:00
README.md feat: add fixed enterprise Agent gate 2026-07-26 23:13:12 +08:00
test_lighthouse.py feat: add fixed enterprise Agent gate 2026-07-26 23:13:12 +08:00

企业灯塔基础服务

这是总灯塔的第一阶段:五域登记、节点接入申请、固定动作预检和审计。它不是远程 Shell拒绝 cmdshellcommand 字段,也不执行操作。

部署后只监听本机 127.0.0.1:8031。公众网站与后续 GLSV 页面通过 Nginx 以单独的受控路由接入;在邮件确认与节点连接器完成前,不开放节点激活或执行。

人类管理员与人格体遵守同一条入口链:

GET /v2/global-navigation-map
→ POST /v1/navigation-map/ack
→ POST /v1/intent-state/restore
→ POST /v1/agents/unlock
→ 固定 Agent 连接器消费一次性 unlock
→ 验证和回执

地图签收按当前主体和人类锚点隔离,不能共用;地图、主体、意图胶囊或动作任一变化都会让 旧解锁失效。管理员 token 只能证明入口认证,不能绕过地图、意图状态和 Agent 解锁。 HTTP 头中的主体编号必须使用注册表登记的 ASCII 传输别名,例如 ICE-GL-INF;显示层可 继续呈现 ICE-GL∞,两者必须由编号注册表逐条映射,不能临时猜写。

root 可以在物理层停止或移除本服务,但绕过本门直接执行的动作属于 OUT_OF_SYSTEM · NO_GUANGHU_RECEIPT,不得登记为光湖系统内部成功。

固定动作只有:health_checkbackupdeploy_releaserestart_servicerollback。部署、重启和回滚必须在预检中具备备份引用与回滚计划;预检通过也只是“可申请人类授权”,不会执行。

fixed_agent_connector.py 是灯塔之后的 root 所有本地边界。它先消费一个完全匹配的 短期解锁,再把精确的 Agent/动作/目标三元组映射到代码中固化的可执行文件;调用者不能 传入命令或可执行路径。首个注册连接器 aw-hlcc-candidate-deploy 只会安装并启动锁定到 已审核提交的、仅监听回环地址的 HLCC 隔离候选实例。

agent_gate_client.py 负责按固定顺序读取地图、按当前主体签收、恢复外显意图胶囊、申请 单 Agent/单动作解锁,并把一次性解锁交给固定连接器。管理员凭据只从进程环境读取,不 写入参数、意图胶囊、仓库或回执。