feat: add JD native read-only service surface

This commit is contained in:
冰朔 2026-08-15 18:54:01 +08:00
commit 856a6c9ffb
8 changed files with 317 additions and 18 deletions

View file

@ -0,0 +1,48 @@
---
type: ADR
id: "0179"
title: "JD native read-only service surface before public cutover"
status: accepted
date: 2026-08-15
supersedes: "0171-jd-native-service-equivalence-staging"
---
# 京东原生只读服务面先于公网切换
## 触发
京东物理机已经证明 GOSK/GHAL 原生常驻能力,但原生常驻时公网 `/code/`
`/api/ai/v1/anchor` 返回 `502`。本轮重新读取真实链路后确认,公网前门实际位于
`BS-GZ-006`:它通过反向 SSH 隧道进入京东 Linux 上的 Node 导航服务、应用代理和
Forgejo。原生启动会使整个 Linux 数据面与 SSH 一起消失。
## 为什么旧办法不成立
继续在 Ubuntu 宿主里增加守卫、进程或 Docker 服务,只能提高 Linux 宿主阶段的可用性,
不能让服务跨越原生启动。QEMU 回执也只能证明候选能力,不能替代物理公网读回。一个固定
JSON 快照不是 Forgejo也不能把完整代码频道等价从 `0` 写成 `100`
## 决定
原生候选先提供两个互相独立的只读接口:
- `GET /v1/anchor`:唯一公共导航锚点;
- `GET /v1/code-channel`:绑定 REPO-012 精确分支与提交的只读发现快照。
两者必须在同一次原生驻留 QEMU 生命周期里通过 TCP、校验和、正文精确读回以及受保护恢复
能力测试。公网等价仍需另一个门:为 `BS-GZ-006` 建立在 Linux 不在场时仍存在的受认证原生
传输,并分别验证公网导航与 `/code/` 产品契约。
## 当前边界
本轮只完成源码、契约与 QEMU 候选验证:
- 原生导航锚点 QEMU`100`
- 原生代码频道只读发现 QEMU`100`
- 京东物理机本轮启动:`0`
- 公网原生导航:`0`
- 公网原生代码频道:`0`
- 完整 Forgejo 等价:`0`
- 最终光湖 OS 主控:`0`
没有修改默认启动、引导盘、服务器磁盘或公网前门。