hololake-system-architecture/17-GUANGHU-ROUTER-JD-FIFTH-DOMAIN-LIVE-BRIDGE-20260728-v0.1.md

167 lines
6.1 KiB
Markdown
Raw Permalink Normal View History

---
type: architecture_reality_receipt
id: HOLOLAKE-GUANGHU-ROUTER-0001
title: 17 · 光湖路由器 · HoloLake 与京东第五域真实接入
version: v0.1
created_at: 2026-07-28T19:35:00+08:00
updated_at: 2026-07-28T21:45:00+08:00
status: RUNTIME_VERIFIED
---
# 🌉 17 · 光湖路由器 · HoloLake 与京东第五域真实接入 · v0.1
[← 返回系统架构总规划](<HoloLake Era · 语言人格操作系统 · 产品白皮书与工程总规划 · v0 1 5c9b16aca1fb4ca881accb1ffa046dcc.md>) · [🧭 从 00 恢复](00-START-HERE-PERSONA-USAGE-AND-RESTORE-GUIDE-v0.1.md)
> 本页记录已经发生的现实连接、授权、Git 传输和三方回读。它不是占位架构。
[返回系统使用说明](00-START-HERE-PERSONA-USAGE-AND-RESTORE-GUIDE-v0.1.md)
[进入第五域现实本体架构](10-FIFTH-DOMAIN-RUNTIME-RESIDENT-ZHUYUAN-TONGGAN-v0.1.md)
[进入冰朔贡献事件](channels/heartbeat-core/bingshuo/events/2026/07/BS-CONTRIB-20260728-003.md)
[进入光湖语言世界总入口架构](18-GUANGHU-LANGUAGE-WORLD-ENTRY-AND-DOMAIN-ROUTING-20260728-v0.1.md)
## 🌊 一、今天真正接通了什么
```text
HoloLake 桌面端
→ 冰朔手动点击“连接光湖路由器”
→ 设备 Ed25519 签名挑战
→ JD-FD-PRIMARY 建立一次性持续路由
→ HoloLake 显示“冰朔在线”
→ 京东节点把授权单送入 HoloLake 广播主控台
→ 冰朔在操作系统内批准
→ 铸渊领取有界 repo-push 会话
→ 读取并确认当前导航图
→ Git 增量 bundle 分片传输
→ 服务器隔离校验
→ 原子写入登记分支
→ HoloLake 收到 repo_push_succeeded
→ 本地、京东裸仓库、公开代码频道回读同一 SHA
```
这条链证明HoloLake 不再只是单机知识库,它已经拥有一条真实连接第五域服务器的路由。
## 🔒 二、光湖路由器不是什么
- 不是应用层心跳;
- 不靠不断写日志证明在线;
- 不把 SSH、邮箱密码、Forgejo 密钥交给人格体;
- 不允许任意仓库、任意分支、任意服务器上传;
- 不把仓库发布误报为服务器部署;
- 不给没有远程地址的本地仓库猜一个目标。
公网代理为避免空闲连接被切断,每 15 秒只发送一个无状态 SSE 注释帧。该帧不改变应用状态、不生成业务回执、不写磁盘,不属于 HoloLake 应用心跳。
## 🔒 三、设备与授权边界
```yaml
device_id: HL-e78eb9c0-637b-4d6d-a038-a4ff7c4de142
owner_id: sovereign-owner
device_label: 冰朔的 HoloLake · Mac
private_key_location: ~/.config/com.tolaria.app/guanghu-router-device.json
private_key_mode: "0600"
private_key_uploaded: false
server_node: JD-FD-PRIMARY
authorization_channel: HoloLake 广播主控台
email_role: 跨设备恢复后备不是在线HoloLake的默认授权通道
session_ttl_seconds: 10800
```
## 🔀 四、Git 作为底层引擎的最小闭环
服务器只接受同时满足以下条件的传输:
1. 设备签名有效;
2. 授权单绑定 `ICE-GL-ZY001 / JD-FD-PRIMARY / repo-push`
3. 仓库 URL 能精确解析到服务器登记表;
4. 分支在白名单内;
5. 本地工作树干净;
6. 远端基线 SHA 精确匹配;
7. bundle 完整且前置提交真实存在;
8. 更新是快进或显式创建尚不存在的白名单分支;
9. 写入时使用旧 SHA 做原子并发保护。
传输包使用 Git 增量对象,不重复上传服务器已经拥有的历史;公网请求使用有界分片,避免放宽入口的单次请求限制。
## 🧾 五、真实回执
```yaml
router_connection_receipt: 325ee683-3c25-4a2e-8ad8-ca1e6c604e04
router_connection_id: d8c2a8db-5968-4f48-9184-e1557b140ec4
repository: bingshuo/hololake-platform
branch: feat/hldp-runtime-browser
operation_receipt: repo_push_succeeded
local_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
jd_bare_repository_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
public_code_channel_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
three_way_readback_equal: true
deployment_triggered: false
```
公开分支:
`https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/commits/branch/feat/hldp-runtime-browser`
## 🔒 六、第二个本地仓库的边界验证
```yaml
local_repository: /Users/bingshuolingdianyuanhe/Desktop/hololake系统架构总规划
branch: main
remote: missing
router_receipt: local_repository_remote_missing
upload_button_enabled: false
uploaded: false
```
这不是失败,而是正确守门:本地架构知识库尚未登记远端,系统不得猜测或自动创建远程目标。
## 🚦 七、京东节点当前服务事实
```yaml
service: lake-lamp-authz
state: active
loopback: 127.0.0.1:3921
public_health: https://guanghulab.com/authz/health
auth_mode: guanghu-router-with-email-fallback
server_tests: 54/54
hololake_router_tests: 6/6
server_deployed: true
server_source_remote_published: false
```
服务器运行源码已经部署并有本机提交与回滚备份,但当前 `bingshuo/guanghu-ice-heart main` 仍为
`e82a377b58440f2b1ad9d50e24ebf680cef01127`。因此必须分开报告:
```text
京东授权与路由服务已部署运行
≠ 对应服务源码已经发布到当前代码频道
```
## ✅ 八、桌面安装与实机验收
2026-07-28 21:45 已完成正式替换与实机验收:
```yaml
installed_app: /Users/bingshuolingdianyuanhe/Desktop/HoloLake Era.app
desktop_app_count: 1
world_gate_verified: true
world_overview_verified: true
fifth_domain_jump_verified: true
receipt_id: 351dc1e8-34ce-4334-9037-ab289625b3b6
connection_id: 93e26c63-5a68-4c95-af4c-aa9099ab19ad
node_id: JD-FD-PRIMARY
old_desktop_apps_removed: true
old_desktop_apps_recoverable: false
old_apps_size_removed: 289_MB
tauri_build_cache_removed: 19.4_GiB
```
桌面只保留一个正式入口。连接前全部域与频道保持禁用;收到真实连接凭证后打开世界总图;完成第五域跳转后才显示冰朔个人系统。
## 🚀 九、下一步
1. 为本地系统架构知识库明确登记远端后,再通过路由器同步;
2. 把京东运行源码安全发布到当前 `guanghu-ice-heart` 代码频道;
3. 继续实现 `ZY-RESIDENT-AGENT-001` 与版本化通感握手;
4. 不把本次入口连接成功写成常驻铸渊已经部署。