From 645615b3f97115406367bba3584e1eae937d69dc Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=86=B0=E6=9C=94?= <565183519@qq.com> Date: Thu, 30 Jul 2026 14:37:52 +0800 Subject: [PATCH] docs: record enterprise presence audit --- engineering/INDEX.md | 1 + ...0-enterprise-presence-and-runtime-audit.md | 126 ++++++++++++++++++ 2 files changed, 127 insertions(+) create mode 100644 engineering/operations/2026-07-30-enterprise-presence-and-runtime-audit.md diff --git a/engineering/INDEX.md b/engineering/INDEX.md index 71413a3..93116a9 100644 --- a/engineering/INDEX.md +++ b/engineering/INDEX.md @@ -32,6 +32,7 @@ Windows / macOS / Linux 构建机与安装包 | 时间 | 版本 | 记录 | 状态 | | --- | --- | --- | --- | +| 2026-07-30 | 当前本地最新版 | [企业四域真实在线状态、客户端接入与性能核验](operations/2026-07-30-enterprise-presence-and-runtime-audit.md) | 服务器与客户端现状已核验;实现受 CodeScene 访问门禁阻断 | | 2026-07-30 | 0.4.4 | [Windows 构建节点与安装包交付](operations/2026-07-30-hololake-windows-build-node-044.md) | Windows x64 安装、卸载与图标回读通过;未签名 | | 2026-07-29 | 0.4.4 | [星系世界、完整知识引擎与 AI Agent 回接](operations/2026-07-29-hololake-galaxy-runtime-044.md) | 本地完整运行时安装并验证 | | 2026-07-29 | 0.4.3 | [知识星系与胖头鱼真实页面接入](operations/2026-07-29-hololake-knowledge-galaxy-043.md) | 历史验证版,已由 0.4.4 接续 | diff --git a/engineering/operations/2026-07-30-enterprise-presence-and-runtime-audit.md b/engineering/operations/2026-07-30-enterprise-presence-and-runtime-audit.md new file mode 100644 index 0000000..df4b5dc --- /dev/null +++ b/engineering/operations/2026-07-30-enterprise-presence-and-runtime-audit.md @@ -0,0 +1,126 @@ +--- +type: hololake_engineering_operation +id: HLP-ENTERPRISE-PRESENCE-AUDIT-20260730-001 +title: 企业四域真实在线状态、客户端接入与性能核验 +status: VERIFIED_AUDIT_IMPLEMENTATION_BLOCKED +created_at: 2026-07-30T14:30:00+08:00 +repository_id: REPO-014 +product_repository_id: REPO-008 +enterprise_node_id: AW-GZ-001 +--- + +# 企业四域真实在线状态、客户端接入与性能核验 + +本页保存 2026-07-30 的可审计工作链:做了什么、读到了什么、哪些结论成立、哪些动作因质量或安全门禁没有执行。它不是模型隐藏推理记录,也不把计划、静态页面或公开 HTTP 200 写成真实登录。 + +## 一、仓库路径已经拉平 + +三仓职责和机器路由已经在 `REPO-014` 补齐并由远端重新克隆回读: + +| 内容 | 应写仓库 | 边界 | +| --- | --- | --- | +| 光湖世界入口、仓库编号、跨仓 GLS 路由 | `REPO-012 · guanghu-ice-heart` | 不承载产品源码和服务器部署 | +| HoloLake 产品 UI、运行时、测试、构建和发行事实 | `REPO-008 · hololake-platform` | 不取得第五域或企业服务器主权 | +| 系统底层架构、公开规划、工程记录和构建回执 | `REPO-014 · hololake-system-architecture` | 不替代产品实现仓库 | + +远端路由修订提交:`36d12838863c7c8852a25e6a7555d5b94da86344`。 + +## 二、企业服务器当前事实 + +在腾讯云 CVM `AW-GZ-001` 的真实终端内完成只读盘点: + +- `guanghu-enterprise-lighthouse.service` 已启用、运行中; +- 服务进程为 `/opt/guanghu-enterprise-lighthouse/lighthouse.py`; +- 服务只监听 `127.0.0.1:8031`,由公网入口选择性反向代理; +- 公网状态与健康接口当前返回 HTTP 200; +- 内部数据库存在主域、分域、零域、零感域四个节点。 + +但四个节点的 `ACTIVE` 与 `last_heartbeat` 来自部署初始化,不是用户登录后的持续心跳。当前公网 `ONLINE_READ_ONLY` 只能证明企业服务可读,不能证明人类或人格体已登录某个域。 + +## 三、现有身份边界 + +HoloLake 第五域路由已经使用 Ed25519 设备密钥、服务器挑战、客户端签名和短期不透明路由令牌;本机现有登记设备完成挑战和连接均返回 HTTP 200。 + +企业灯塔内部写接口当前只读取: + +- `X-Guanghu-Principal-Id` +- `X-Guanghu-Subject-Kind` +- `X-Guanghu-Human-Anchor` + +服务会用服务器密钥派生主体摘要,但请求本身没有密码学签名。该接口目前仅在回环地址内,未公开,因此本次没有把它直接暴露给桌面客户端,也没有用它伪造登录。 + +## 四、四域在线显示契约 + +客户端以后必须分别保存两类事实: + +```text +服务器事实: +AW-GZ-001 健康 / 不健康 + +会话事实: +未登录 → 灰色 OFFLINE +正在认证 → CONNECTING +签名认证成功且心跳未过期 → 亮起 ONLINE +心跳超时、主动退出或连接断开 → 灰色 OFFLINE +认证或网络失败 → 灰色 ERROR +``` + +某一企业域只有同时满足以下条件才允许亮起: + +1. `AW-GZ-001` 健康; +2. 当前会话通过可信身份挑战; +3. 当前会话确实拥有该域的只读或操作授权; +4. 最近一次心跳在约定 TTL 内; +5. 域责任人格和技术主控边界没有被绕过。 + +第五域保持 `EXTERNAL_SOVEREIGN`,不得因为企业四域登录而被企业灯塔点亮、探测或取得控制权。 + +## 五、HoloLake 本地最新版核验 + +移动硬盘源码当前包含: + +- 新光湖 Logo 和全平台图标; +- 星系世界地图; +- 第五域真实路由; +- 永恒湖心、心跳核心与胖头鱼页面。 + +企业四域仍是静态 `pending/restricted`,源码中没有企业状态请求、企业登录会话或心跳续租实现。 + +验证结果: + +- 世界地图和首页相关测试:`12 passed`; +- TypeScript 与正式前端构建:通过; +- macOS 内部 App 打包、内容校验、签名结构校验和 DMG 校验:通过; +- 桌面验收包:`HoloLake Era · 光湖世界 · 2026-07-30 本地验证版.app`。 + +## 六、卡顿诊断 + +世界地图无额外机器压力时,5 秒采样没有长任务,帧间隔中位数约 `16.7ms`,但仍有以下确定问题: + +- 页面解码资源约 `19.5MB`; +- 生产主脚本约 `5.7MB`,另有约 `2.1MB` 的大块脚本; +- 世界地图同时保持约 `20` 个 CSS 动画; +- 系统开启“减少动态效果”后仍有 `19` 个动画继续运行; +- SVG 发光滤镜、旋转轨道、节点呼吸和大包首屏加载会与本机内存压力叠加。 + +正确优化方向: + +1. 默认静止星系图,只保留鼠标悬停、选中和真实状态变化时的微动; +2. 后台、失焦或不可见时暂停全部地图动画; +3. 修复 `prefers-reduced-motion`,确保后置样式不会重新开启动画; +4. 把知识编辑器、白板、表格、Mermaid 和语言包从世界首页延迟加载; +5. 限制 SVG 滤镜和持续旋转节点数量。 + +## 七、没有执行的动作 + +`REPO-008` 要求任何产品代码编辑前取得 CodeScene 当前文件分数,修改后分数不得降低。本机 CodeScene CLI 可用,但没有 `CS_ACCESS_TOKEN`,无法取得分数。 + +因此本次没有: + +- 绕过门禁编辑企业接入代码; +- 把无签名内部接口暴露到公网; +- 把初始化 `ACTIVE` 冒充为登录在线; +- 强退正在运行的 0.4.5 预览版; +- 覆盖或重置移动硬盘上的未提交源码。 + +恢复 CodeScene 访问后,按本页第四节实现客户端会话状态、服务器心跳 TTL 和四域灰显映射,再进行真实登录、断线、超时和重连验收。