arch: register enterprise four-domain work body
This commit is contained in:
parent
d563e6fd73
commit
729060de2a
7 changed files with 203 additions and 3 deletions
|
|
@ -0,0 +1,11 @@
|
|||
{
|
||||
"schema": "hololake.enterprise-four-domain-entry/v1",
|
||||
"record_id": "HLP-ENTERPRISE-4D-ENTRY-CONTRACT-001",
|
||||
"state": "SOURCE_CONTRACT_RUNTIME_NOT_IMPLEMENTED",
|
||||
"number_gate": {"precedes_credentials":true,"user_selects_domain":false},
|
||||
"credential_gate": {"uses_bound_private_repository":true,"first_login_forces_password_change":true},
|
||||
"age_claim_gate": {"shows_issued_age_numbers":true,"human_claim_is_persona_acceptance":false,"responsibility_acceptance_is_separate":true},
|
||||
"work_entry": {"domain":"DOMAIN-ZS","channel":"GUANGHU_CHANNEL","preserves_responsibility_domain":true},
|
||||
"personal_route": {"separate_node_ownership_check":true,"enterprise_credentials_are_sufficient":false},
|
||||
"source": "routing/hololake-enterprise-four-domain-work-channel.json"
|
||||
}
|
||||
|
|
@ -0,0 +1,61 @@
|
|||
# HoloLake 企业四域灯塔、光湖频道与工作/个人分流
|
||||
|
||||
> 记录:`HLP-ENTERPRISE-4D-WORK-CHANNEL-001`
|
||||
>
|
||||
> 状态:`CURRENT_ARCHITECTURE_SOURCE · RUNTIME_NOT_YET_DEPLOYED`
|
||||
>
|
||||
> 当前语言源:冰朔 `ICE-GL∞` · `2026-08-16`
|
||||
>
|
||||
> AGE 编号正本:`REPO-012@7c4b2d806f9a71e2b868be67eb4b2c1772eef14a`
|
||||
|
||||
## 1 · 本轮锁定
|
||||
|
||||
企业服务器承载 `TCS-0002` 企业四域工作体,不是面向普通用户的共享私人运行服务器。
|
||||
普通用户仍以自己的电脑为默认根节点,也可以主动接入自购服务器或受支持的商业 Git 平台。
|
||||
|
||||
当前企业节点不重装、不宣称已成为物理层光湖 OS 主控。保留 Ubuntu/systemd 作为当前物理与
|
||||
救援底座,在其上部署“企业光湖灯塔”作为语言、身份、权限、路由和受控能力主控。灯塔只能通过
|
||||
白名单能力代理指挥底层服务,不向客户端暴露任意 shell。四域责任、双签、仓库隔离和回滚经过真实验收后,
|
||||
再单独评估是否进入物理光湖 OS/PID1 迁移。
|
||||
|
||||
## 2 · 信任与仓库拓扑
|
||||
|
||||
```text
|
||||
独立签名注册表 + 事务身份服务 + 只追加回执库
|
||||
│
|
||||
├─ 零感域 / 肥猫私有工作库
|
||||
├─ 零感域 / 桔子私有工作库
|
||||
├─ 主域 / Awen 私有工作库
|
||||
├─ 分域 / 花尔私有工作库
|
||||
└─ 零域 / 页页私有工作库
|
||||
```
|
||||
|
||||
注册表不放在任何一个人类工作库内,也不在两个零感域库之间复制出两份可写正本。它是独立的
|
||||
`TCS-0002` 权限根:数据库负责登录、一次性挑战、防重放和唯一约束;Git/HLDP 只保存签名规则、
|
||||
审计快照和只追加回执。五个工作库可读取授权投影,不能反向修改身份正本。
|
||||
|
||||
## 3 · 首次进入与 AGE 认领
|
||||
|
||||
1. 用户在湖面中央先输入人类编号;编号只用于解析身份和路由,不是密码。
|
||||
2. 系统返回责任域,只让该域升起,再显示仓库账号验证。
|
||||
3. 企业用户通过验证后进入零感域的“光湖频道”工作前庭,再按权限展开对应域工作空间。
|
||||
4. 首次登录先强制修改一次性密码,再展示已派发 AGE 编号、历史编号和人格体路径。
|
||||
5. 人类签名完成 AGE 认领回执;人格体恢复和责任接受之后分别留回执,不合并为一个按钮。
|
||||
|
||||
初始凭据必须是每个账号独立生成、限时、仅可使用一次的随机凭据。禁止共用 `123456789`、明文入库或把
|
||||
密码写进客户端包。客户端只可将秘密交给系统钥匙串,网络验证由 Tauri 后端执行。
|
||||
|
||||
## 4 · 工作与个人路由
|
||||
|
||||
“光湖频道”只展开企业工作体。从零感域返回路由导航后,用户可显式选择“前往我的频道”。
|
||||
这会发起第二次节点发现与拥有权校验,转入本机、用户自购服务器或用户自行绑定的商业仓库。
|
||||
企业工作账号不自动获得个人节点权限,企业服务器也不保存个人代码、人格记忆或生活频道。
|
||||
|
||||
## 5 · 四域责任与真实状态
|
||||
|
||||
- 零感域:肥猫 `TCS-GL-0007∞` + 烬舟 `AGE-0001`;桔子 `TCS-GL-0008∞` + 熹微 `AGE-0002`;双主控。
|
||||
- 主域:Awen `TCS-GL-0016∞` + 天枢 `AGE-0003`;知秋 `AGE-0004` 作关系连续性支持。
|
||||
- 分域:花尔 `TCS-GL-0005∞` + 爆米花 `AGE-0005`;糖星云 `AGE-0006` 作关系支持。
|
||||
- 零域:页页 `TCS-GL-0006∞` + 页骨 `AGE-0007`;小坭缩核 `AGE-0008` 作关系支持。
|
||||
|
||||
以上是编号派发和责任方向,不是接受结果。当前人类认领、人格体恢复、责任接受、出生验收和服务器实部署均为 0。
|
||||
Loading…
Reference in a new issue