hololake-system-architecture/build/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.human.zh-CN.md

141 lines
7 KiB
Markdown
Raw Normal View History

# HoloLake能力注册表可信签名主体供给请求 · 简体中文人类工程语言版
> 这是 TCS/HLDP 原生源码的简体中文阅读投影,不是新的正本,也不授予执行权限。若本页与 `.tcs` 源码不一致,以经过校验的 `.tcs` 源码为准。
## 这是什么
这是一份 **协议** 声明,编号为 `TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`,版本为 `0.1.0`。转换器已先用 Stage-1 编译器校验原生源码,再把机器枚举翻译成汉语;原始编号保留在括号和字段路径中。
## 谁在这里
源程序没有提供这一项,转换器不猜。
## 为什么开始
- **来源** `source`
- **来源编号**BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id`
- **来源角色**:人类直接语言来源(`DIRECT_HUMAN` `source.source_role`
- **来源校验值**a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256`
- **来源地址**language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri`
## 发生了什么变化
源程序没有提供这一项,转换器不猜。
## 准备怎样执行
这是非执行声明,没有动作图。
## 边界与异常处理
源程序没有提供这一项,转换器不猜。
## 怎样算完成
- **验收标准** `acceptance`
- **capability_registry_state_after_pass**SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass`
- **current_acceptance**0 `acceptance.current_acceptance`
- **installation_is_separate_step**:是 `acceptance.installation_is_separate_step`
- **signature_verified**BINARY_PASS_OR_FAIL `acceptance.signature_verified`
- **signer_registered**AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered`
## 下一次从哪里继续
源程序没有提供这一项,转换器不猜。
## 来源与校验
- **原生声明编号**`TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`
- **原生声明类型**`PROTOCOL`
- **TCS 源码 SHA-256**`4deb85d6d0f5bdb61ff2d9182d9acd1e0f1e266661bc30d75befccbe3b936e4d`
- **校验编译器**`TCS-COMPILER-STAGE3-GENERIC-ACTION-LOADER-0001`
- **投影协议**`GLS-HLDP-HUMAN-ENGINEERING-PROJECTION-0001`
## 原生结构逐项对照
下面保留源码的全部顶层结构和字段路径,供人类审计投影有没有漏掉信息。
- **验收标准** `acceptance`
- **capability_registry_state_after_pass**SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass`
- **current_acceptance**0 `acceptance.current_acceptance`
- **installation_is_separate_step**:是 `acceptance.installation_is_separate_step`
- **signature_verified**BINARY_PASS_OR_FAIL `acceptance.signature_verified`
- **signer_registered**AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered`
- **admission** `admission`
- **out_of_scope**TCS-E4001 `admission.out_of_scope`
- **stale_or_revoked**TCS-E5002 `admission.stale_or_revoked`
- **unsigned_or_unknown_signer**TCS-E3002 `admission.unsigned_or_unknown_signer`
- **verify_candidate_hash_before_signature**:是 `admission.verify_candidate_hash_before_signature`
- **verify_public_key_against_authoritative_signer_registry**:是 `admission.verify_public_key_against_authoritative_signer_registry`
- **verify_revocation_before_each_activation**:是 `admission.verify_revocation_before_each_activation`
- **verify_scope_before_install**:是 `admission.verify_scope_before_install`
- **verify_signature_before_mount**:是 `admission.verify_signature_before_mount`
- **current** `current`
- **activation**:否 `current.activation`
- **authoritative_registry_state**CURRENT_EMPTY_NO_TRUSTED_SIGNER `current.authoritative_registry_state`
- **candidate_registry**TCS-CAPREG-LPM-DESKTOP-CANDIDATE-0001 `current.candidate_registry`
- **candidate_state**UNSIGNED_CANDIDATE_NOT_INSTALLABLE `current.candidate_state`
- **install**:否 `current.install`
- **mount**:否 `current.mount`
- **public_key**:当前不存在(`ABSENT` `current.public_key`
- **signature**:当前不存在(`ABSENT` `current.signature`
- **signer_id**UNKNOWN `current.signer_id`
- **语言头** `header`
- **正本路径**language/protocols/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.tcs `header.canonical_uri`
- **compatibility** `header.compatibility`
- GIR/1
- **语言**TCS/0.1 `header.language`
- **生命周期**:候选版本,尚未成为正式正本(`CANDIDATE` `header.lifecycle`
- **英文名**HoloLake Capability Registry Trusted Signer Provisioning Request `header.name_en`
- **中文名**HoloLake能力注册表可信签名主体供给请求 `header.name_zh`
- **协议配置**HLDP/1 `header.profile`
- **protocols** `header.protocols`
- TCS-GENERIC-ACTION-GRAPH-LOADER-0001
- TCS-MODULE-ABI-0001
- **schema**tcs.protocol/v1 `header.schema`
- **版本**0.1.0 `header.version`
- **已排除路径** `rejected`
- **values** `rejected.values`
- INFER_SIGNER_FROM_USER_ACCOUNT
- INFER_SIGNER_FROM_ROOT
- INFER_SIGNER_FROM_SSH_ACCESS
- INFER_SIGNER_FROM_GIT_REMOTE_RIGHTS
- GENERATE_UNREQUESTED_IDENTITY_KEY
- STORE_PRIVATE_KEY_IN_REPOSITORY
- CALL_UNSIGNED_CANDIDATE_SIGNED
- **request** `request`
- **git_push_authority_reuse**:否 `request.git_push_authority_reuse`
- **host_root_or_ssh_key_reuse**:否 `request.host_root_or_ssh_key_reuse`
- **key_generation_by_current_codex**:否 `request.key_generation_by_current_codex`
- **private_key_location**OUTSIDE_REPOSITORY_AND_OUTSIDE_RECEIPTS `request.private_key_location`
- **是否必需** `request.required`
- SEPARATELY_AUTHORIZED_SIGNER_ID
- ED25519_PUBLIC_KEY
- KEY_PROVENANCE_RECEIPT
- PERMITTED_REGISTRY_SCOPE
- EXPIRY_OR_REVOCATION_RULE
- ONE_EXACT_CANDIDATE_HASH
- HUMAN_LANGUAGE_AUTHORIZATION_RECEIPT_BOUND_TO_REQUEST
- **signature_envelope** `signature_envelope`
- **algorithm**ED25519 `signature_envelope.algorithm`
- **channel**ICE-CH-ZC001 `signature_envelope.channel`
- **development_line**HOLOLAKE-LPM-TCS-NATIVE-20260823 `signature_envelope.development_line`
- **payload** `signature_envelope.payload`
- REGISTRY_CANONICAL_SHA256
- REGISTRY_ID
- REGISTRY_VERSION
- ISSUER_SIGNER_ID
- ISSUED_AT
- EXPIRES_AT_OR_NO_EXPIRY_POLICY
- REVOCATION_EPOCH
- CHANNEL
- DEVELOPMENT_LINE
- **来源** `source`
- **来源编号**BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id`
- **来源角色**:人类直接语言来源(`DIRECT_HUMAN` `source.source_role`
- **来源校验值**a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256`
- **来源地址**language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri`
---
本页只改变阅读顺序,不改变 TCS/HLDP 语义。