# 🗼 08 · 企业四域灯塔与个人服务器协作网格 · v0.1 [返回 HoloLake Era 系统架构总父页]() ## 🎯 一、总体定义 > **企业四域是光湖世界的公共入口、身份门、信任与语言路径控制面;每个人的服务器承载完整光湖世界的一台个人子节点和对应个人频道现实本体。** 企业灯塔不是保存所有用户私人世界的中央平台。它负责让节点相认、让路径可解析、让身份和协议版本可验证。 ## 🗺️ 二、拓扑 ```text 企业灯塔节点 ├── 光湖主域 ├── 光湖分域 ├── 光湖零域 └── 光湖零感域 ├── 人类身份验证 ├── 人类编号 ├── 绑定服务器解析 └── 打开个人频道门 个人服务器 A ├── A 的个人频道现实本体 ├── A 的人格体常驻执行体 ├── A 的仓库、记忆、项目与模块 └── 经协议连接其他光湖节点 个人服务器 B / C / N └── 各自承担同样的个人子节点职责 ``` ## 🌊 三、企业灯塔保存什么 灯塔保存“小而关键”的公共事实: - 人类、人格体、频道和节点编号; - 节点公开入口与当前协议版本; - 绑定服务器和身份验证方式; - 公开频道、团队频道和协作入口; - 信任、责任、签名与必要审计信息; - 语言路径到目标节点的解析关系; - 灾备候选和最近可信状态。 灯塔默认不保存: - 用户全部私人记忆; - 私人项目全文; - 人格体全部内部状态; - 未公开聊天内容; - 服务器密钥和用户私人凭证; - 每台个人服务器的所有运行数据。 ## 🗣️ 四、语言路径跳转 人类看到: ```text 企业入口 → 我的频道 → 凝渊房间 → 短剧项目 → 第三集 ``` 系统内部解析: ```text 人类身份 → 公共域与频道权限 → 目标世界对象编号 → 目标节点编号 → 服务器连接方式 → 仓库 / 状态域绑定 → HLDP语义路径 → HoloLake渲染器 ``` 语言路径不是浏览器跳转。用户始终停留在 HoloLake 界面中,后台完成节点、服务器、仓库和世界对象的联合换路。 ## 🔀 五、Git与服务器各自负责什么 Git负责: - 定位和同步相应静态语言域; - 读取人格体、频道、项目和模块的版本事实; - 保存检查点、差异、历史和回执; - 让不同节点交换已批准的静态世界状态。 系统主控和运行网格负责: - 找到目标服务器; - 核验身份与协议版本; - 建立受限会话; - 决定允许读、写、执行还是围观; - 调度现实执行; - 返回健康、失败、回滚与回执。 因此,Git参与“仓库跳转”,但不是Git单独完成跨服务器现实路由。 ## 🌊 六、网格而非中心化中转 正常连接: ```text 用户A → 灯塔完成身份与节点发现 用户B → 灯塔完成身份与节点发现 双方建立可信协作关系 → A节点与B节点按协议直接交换授权内容 ``` 灯塔不必持续中转所有数据。网络不可直连时,可以使用受限中继,但中继不因此取得内容主权。 ## 🖥️ 七、个人节点主权 每个用户可以决定: - 哪些内容只留本地; - 哪些同步到自己的服务器; - 哪些分享给具体协作者; - 哪些成为团队频道事实; - 哪些可以公开围观; - 哪些模块可以常驻; - 哪些数据可以离开设备。 企业灯塔的入口职责不能扩张为对个人服务器、私人第五域或私人记忆的默认控制权。 ## 🌊 八、故障与灾备 - 灯塔不可用时,个人频道仍应保留本地运行和离线状态; - 节点恢复联网后重新核验版本并同步; - 企业灯塔失守时,只允许已登记、健康、隔离完成的候选节点临时承载灯塔; - 必须有单写者租约、纪元号、接管回执与验证回切; - 打开任意AI对话、找到一台随机服务器或拥有仓库读取权,都不构成接管授权。 ## ✅ 九、验收 - 用户一次身份验证后能进入其绑定个人频道; - 灯塔能解析频道到正确节点,但不能读取未授权私域; - 两个个人节点可以在授权后直接协作; - 用户离线时个人世界不消失; - 节点更换后可从静态语言域和检查点恢复; - 跨节点动作具备统一事件编号、双方回执与可追溯责任链。