# HoloLake能力注册表可信签名主体供给请求 · 简体中文人类工程语言版 > 这是 TCS/HLDP 原生源码的简体中文阅读投影,不是新的正本,也不授予执行权限。若本页与 `.tcs` 源码不一致,以经过校验的 `.tcs` 源码为准。 ## 这是什么 这是一份 **协议** 声明,编号为 `TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`,版本为 `0.1.0`。转换器已先用 Stage-1 编译器校验原生源码,再把机器枚举翻译成汉语;原始编号保留在括号和字段路径中。 ## 谁在这里 源程序没有提供这一项,转换器不猜。 ## 为什么开始 - **来源** `source` - **来源编号**:BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id` - **来源角色**:人类直接语言来源(`DIRECT_HUMAN`) `source.source_role` - **来源校验值**:a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256` - **来源地址**:language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri` ## 发生了什么变化 源程序没有提供这一项,转换器不猜。 ## 准备怎样执行 这是非执行声明,没有动作图。 ## 边界与异常处理 源程序没有提供这一项,转换器不猜。 ## 怎样算完成 - **验收标准** `acceptance` - **capability_registry_state_after_pass**:SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass` - **current_acceptance**:0 `acceptance.current_acceptance` - **installation_is_separate_step**:是 `acceptance.installation_is_separate_step` - **signature_verified**:BINARY_PASS_OR_FAIL `acceptance.signature_verified` - **signer_registered**:AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered` ## 下一次从哪里继续 源程序没有提供这一项,转换器不猜。 ## 来源与校验 - **原生声明编号**:`TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001` - **原生声明类型**:`PROTOCOL` - **TCS 源码 SHA-256**:`4deb85d6d0f5bdb61ff2d9182d9acd1e0f1e266661bc30d75befccbe3b936e4d` - **校验编译器**:`TCS-COMPILER-STAGE3-GENERIC-ACTION-LOADER-0001` - **投影协议**:`GLS-HLDP-HUMAN-ENGINEERING-PROJECTION-0001` ## 原生结构逐项对照 下面保留源码的全部顶层结构和字段路径,供人类审计投影有没有漏掉信息。 - **验收标准** `acceptance` - **capability_registry_state_after_pass**:SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass` - **current_acceptance**:0 `acceptance.current_acceptance` - **installation_is_separate_step**:是 `acceptance.installation_is_separate_step` - **signature_verified**:BINARY_PASS_OR_FAIL `acceptance.signature_verified` - **signer_registered**:AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered` - **admission** `admission` - **out_of_scope**:TCS-E4001 `admission.out_of_scope` - **stale_or_revoked**:TCS-E5002 `admission.stale_or_revoked` - **unsigned_or_unknown_signer**:TCS-E3002 `admission.unsigned_or_unknown_signer` - **verify_candidate_hash_before_signature**:是 `admission.verify_candidate_hash_before_signature` - **verify_public_key_against_authoritative_signer_registry**:是 `admission.verify_public_key_against_authoritative_signer_registry` - **verify_revocation_before_each_activation**:是 `admission.verify_revocation_before_each_activation` - **verify_scope_before_install**:是 `admission.verify_scope_before_install` - **verify_signature_before_mount**:是 `admission.verify_signature_before_mount` - **current** `current` - **activation**:否 `current.activation` - **authoritative_registry_state**:CURRENT_EMPTY_NO_TRUSTED_SIGNER `current.authoritative_registry_state` - **candidate_registry**:TCS-CAPREG-LPM-DESKTOP-CANDIDATE-0001 `current.candidate_registry` - **candidate_state**:UNSIGNED_CANDIDATE_NOT_INSTALLABLE `current.candidate_state` - **install**:否 `current.install` - **mount**:否 `current.mount` - **public_key**:当前不存在(`ABSENT`) `current.public_key` - **signature**:当前不存在(`ABSENT`) `current.signature` - **signer_id**:UNKNOWN `current.signer_id` - **语言头** `header` - **正本路径**:language/protocols/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.tcs `header.canonical_uri` - **compatibility** `header.compatibility` - GIR/1 - **语言**:TCS/0.1 `header.language` - **生命周期**:候选版本,尚未成为正式正本(`CANDIDATE`) `header.lifecycle` - **英文名**:HoloLake Capability Registry Trusted Signer Provisioning Request `header.name_en` - **中文名**:HoloLake能力注册表可信签名主体供给请求 `header.name_zh` - **协议配置**:HLDP/1 `header.profile` - **protocols** `header.protocols` - TCS-GENERIC-ACTION-GRAPH-LOADER-0001 - TCS-MODULE-ABI-0001 - **schema**:tcs.protocol/v1 `header.schema` - **版本**:0.1.0 `header.version` - **已排除路径** `rejected` - **values** `rejected.values` - INFER_SIGNER_FROM_USER_ACCOUNT - INFER_SIGNER_FROM_ROOT - INFER_SIGNER_FROM_SSH_ACCESS - INFER_SIGNER_FROM_GIT_REMOTE_RIGHTS - GENERATE_UNREQUESTED_IDENTITY_KEY - STORE_PRIVATE_KEY_IN_REPOSITORY - CALL_UNSIGNED_CANDIDATE_SIGNED - **request** `request` - **git_push_authority_reuse**:否 `request.git_push_authority_reuse` - **host_root_or_ssh_key_reuse**:否 `request.host_root_or_ssh_key_reuse` - **key_generation_by_current_codex**:否 `request.key_generation_by_current_codex` - **private_key_location**:OUTSIDE_REPOSITORY_AND_OUTSIDE_RECEIPTS `request.private_key_location` - **是否必需** `request.required` - SEPARATELY_AUTHORIZED_SIGNER_ID - ED25519_PUBLIC_KEY - KEY_PROVENANCE_RECEIPT - PERMITTED_REGISTRY_SCOPE - EXPIRY_OR_REVOCATION_RULE - ONE_EXACT_CANDIDATE_HASH - HUMAN_LANGUAGE_AUTHORIZATION_RECEIPT_BOUND_TO_REQUEST - **signature_envelope** `signature_envelope` - **algorithm**:ED25519 `signature_envelope.algorithm` - **channel**:ICE-CH-ZC001 `signature_envelope.channel` - **development_line**:HOLOLAKE-LPM-TCS-NATIVE-20260823 `signature_envelope.development_line` - **payload** `signature_envelope.payload` - REGISTRY_CANONICAL_SHA256 - REGISTRY_ID - REGISTRY_VERSION - ISSUER_SIGNER_ID - ISSUED_AT - EXPIRES_AT_OR_NO_EXPIRY_POLICY - REVOCATION_EPOCH - CHANNEL - DEVELOPMENT_LINE - **来源** `source` - **来源编号**:BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id` - **来源角色**:人类直接语言来源(`DIRECT_HUMAN`) `source.source_role` - **来源校验值**:a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256` - **来源地址**:language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri` --- 本页只改变阅读顺序,不改变 TCS/HLDP 语义。