diff --git a/product-source/hololake-native-desktop/contracts/online-marketplace.json b/product-source/hololake-native-desktop/contracts/online-marketplace.json index 744e35c93..5dd590135 100644 --- a/product-source/hololake-native-desktop/contracts/online-marketplace.json +++ b/product-source/hololake-native-desktop/contracts/online-marketplace.json @@ -2,7 +2,7 @@ "schema": "hololake.online-marketplace-contract/v1", "recordId": "HLP-ONLINE-MARKETPLACE-001", "planeNumber": "HLP-DIST-PLANE-0003", - "state": "IMPLEMENTED_PROVISIONED_AND_READY_FOR_LIVE_PUBLICATION", + "state": "LIVE_DUAL_SIGNED_PUBLICATION", "catalog": { "schema": "hololake.marketplace.catalog/v1", "url": "https://guanghu.chat/api/hololake/marketplace/catalog", diff --git a/product-source/hololake-native-desktop/docs/agent-training/2026-08-19-qwen-online-dual-marketplace.md b/product-source/hololake-native-desktop/docs/agent-training/2026-08-19-qwen-online-dual-marketplace.md index 15b58d28d..0bae5adeb 100644 --- a/product-source/hololake-native-desktop/docs/agent-training/2026-08-19-qwen-online-dual-marketplace.md +++ b/product-source/hololake-native-desktop/docs/agent-training/2026-08-19-qwen-online-dual-marketplace.md @@ -42,6 +42,14 @@ - TypeScript 与 Vite 生产构建。 - 企业服务器真实 Python/cryptography 发布演练:原点签名验证、企业复签、四个制品摘要、原子 `current` 切换和健康文件读回。 +## 训练结论进入真实环境后的回读 + +- 第五域主线提交 `b0eeade03d9387d9e7641cd397ecd218fcf4a7aa` 通过远端完整门禁:495 个前端测试文件 / 5067 项测试、1212 项 Rust 测试、覆盖率门槛与原生质量门均通过。 +- 同一提交已由零点原核公众范围签名者授权、企业分发签名者复签,并发布为 `public-distribution-1-b0eeade03d93`。 +- 公网重新下载并验证目录与零点原核灯的两枚 Ed25519 签名;4 个内容寻址制品逐个通过 SHA-256 回读。 +- 新构建的本机 App 从公网同步目录纪元 1;一个成品模块完成停用保留数据后的重新下载、验签、自检与安装,两个只读思维技能均完成下载安装。 +- 训练记录仅表示审查规则、纠正与回执形成稳定工程轨迹;未声称改变 Qwen 模型权重。 + ## 下一轮 Agent 应先读 1. `contracts/online-marketplace.json` diff --git a/product-source/hololake-native-desktop/docs/deployment-receipts/2026-08-19-online-dual-marketplace.md b/product-source/hololake-native-desktop/docs/deployment-receipts/2026-08-19-online-dual-marketplace.md new file mode 100644 index 000000000..666bd2171 --- /dev/null +++ b/product-source/hololake-native-desktop/docs/deployment-receipts/2026-08-19-online-dual-marketplace.md @@ -0,0 +1,41 @@ +# HoloLake 线上双商城生产发布回执 + +- 时间:2026-08-19(Asia/Shanghai) +- 源提交:`b0eeade03d9387d9e7641cd397ecd218fcf4a7aa` +- 第五域远端:`bingshuo/hololake-system-architecture` 的 `main` +- 生产发布:`public-distribution-1-b0eeade03d93` +- 生产状态:`LIVE_DUAL_SIGNED` + +## 公共接口 + +- 零点原核灯:`https://guanghu.chat/api/hololake/zero-core/lamp` +- 零点原核双签:`https://guanghu.chat/api/hololake/zero-core/lamp.sig` +- 商城目录:`https://guanghu.chat/api/hololake/marketplace/catalog` +- 商城目录双签:`https://guanghu.chat/api/hololake/marketplace/catalog.sig` +- 健康回执:`https://guanghu.chat/api/hololake/public-distribution/health` + +## 生产读回 + +- 零点原核灯 SHA-256:`8be25788eac4328ad09c784e7550b0e5ef4a41475fbd8b048803daea4d97928b` +- 商城目录 SHA-256:`555d42e02ac418e3553827c60885d89ffa3dfa6c6082a37d4120e2ac74903f8b` +- 目录纪元:`1` +- 已登记资源:`4`,包括 2 个成品模块与 2 个只读思维技能。 +- 灯与目录均由零点原核公众范围签名者、企业分发签名者两枚 Ed25519 签名共同验真。 +- 四个制品均使用 SHA-256 内容寻址 URL,并从公网逐项校验正文摘要;物理模块的 Minisign 签名文件同时可读。 +- 健康接口为 `no-store`;灯与目录短缓存并要求重新验证;制品为一年不可变缓存。 + +## 本机 App 回读 + +- 安装位置:`/Users/bingshuolingdianyuanhe/Desktop/HoloLake.app` +- 版本:`0.5.0` +- Bundle ID:`world.guanghu.hololake` +- 签名:Developer ID Application,Team `825A9L3G7Q`,严格代码签名验证通过。 +- App 自动同步并显示“线上双签已核验 / 目录纪元 1 / 已登记资源 4”。 +- 成品模块“原生组合视图”完成停用保留数据、重新下载、验签、自检和安装;“教育行业工作台”保持已安装。 +- 两个思维技能均完成下载、验签、自检和安装;界面与运行时同时固定显示无现实执行权、无现实权限。 + +## 回退与边界 + +- 企业服务器发布以新 release 目录加原子 `current` 软链接切换;旧发布不被覆盖。 +- 本机原 App 保存在桌面时间戳备份中,可恢复。 +- 代码仓库只作为来源证据,客户端不会克隆或执行仓库;安装只接受不可变签名制品。 diff --git a/product-source/hololake-native-desktop/server-tools/public-distribution/hololake-public-distribution.nginx.conf b/product-source/hololake-native-desktop/server-tools/public-distribution/hololake-public-distribution.nginx.conf index 92b0d9706..3e18fde97 100644 --- a/product-source/hololake-native-desktop/server-tools/public-distribution/hololake-public-distribution.nginx.conf +++ b/product-source/hololake-native-desktop/server-tools/public-distribution/hololake-public-distribution.nginx.conf @@ -28,7 +28,6 @@ location ^~ /api/hololake/marketplace/artifacts/ { default_type application/octet-stream; add_header X-Content-Type-Options nosniff always; add_header Cache-Control "public, max-age=31536000, immutable" always; - try_files $uri =404; } location = /api/hololake/public-distribution/health { alias /var/lib/guanghu-public-distribution/current/health.json;