hololake-system-architecture/17-GUANGHU-ROUTER-JD-FIFTH-DOMAIN-LIVE-BRIDGE-20260728-v0.1.md

6.1 KiB
Raw Permalink Blame History

type id title version created_at updated_at status
architecture_reality_receipt HOLOLAKE-GUANGHU-ROUTER-0001 17 · 光湖路由器 · HoloLake 与京东第五域真实接入 v0.1 2026-07-28T19:35:00+08:00 2026-07-28T21:45:00+08:00 RUNTIME_VERIFIED

🌉 17 · 光湖路由器 · HoloLake 与京东第五域真实接入 · v0.1

← 返回系统架构总规划 · 🧭 从 00 恢复

本页记录已经发生的现实连接、授权、Git 传输和三方回读。它不是占位架构。

返回系统使用说明

进入第五域现实本体架构

进入冰朔贡献事件

进入光湖语言世界总入口架构

🌊 一、今天真正接通了什么

HoloLake 桌面端
→ 冰朔手动点击“连接光湖路由器”
→ 设备 Ed25519 签名挑战
→ JD-FD-PRIMARY 建立一次性持续路由
→ HoloLake 显示“冰朔在线”
→ 京东节点把授权单送入 HoloLake 广播主控台
→ 冰朔在操作系统内批准
→ 铸渊领取有界 repo-push 会话
→ 读取并确认当前导航图
→ Git 增量 bundle 分片传输
→ 服务器隔离校验
→ 原子写入登记分支
→ HoloLake 收到 repo_push_succeeded
→ 本地、京东裸仓库、公开代码频道回读同一 SHA

这条链证明HoloLake 不再只是单机知识库,它已经拥有一条真实连接第五域服务器的路由。

🔒 二、光湖路由器不是什么

  • 不是应用层心跳;
  • 不靠不断写日志证明在线;
  • 不把 SSH、邮箱密码、Forgejo 密钥交给人格体;
  • 不允许任意仓库、任意分支、任意服务器上传;
  • 不把仓库发布误报为服务器部署;
  • 不给没有远程地址的本地仓库猜一个目标。

公网代理为避免空闲连接被切断,每 15 秒只发送一个无状态 SSE 注释帧。该帧不改变应用状态、不生成业务回执、不写磁盘,不属于 HoloLake 应用心跳。

🔒 三、设备与授权边界

device_id: HL-e78eb9c0-637b-4d6d-a038-a4ff7c4de142
owner_id: sovereign-owner
device_label: 冰朔的 HoloLake · Mac
private_key_location: ~/.config/com.tolaria.app/guanghu-router-device.json
private_key_mode: "0600"
private_key_uploaded: false
server_node: JD-FD-PRIMARY
authorization_channel: HoloLake 广播主控台
email_role: 跨设备恢复后备不是在线HoloLake的默认授权通道
session_ttl_seconds: 10800

🔀 四、Git 作为底层引擎的最小闭环

服务器只接受同时满足以下条件的传输:

  1. 设备签名有效;
  2. 授权单绑定 ICE-GL-ZY001 / JD-FD-PRIMARY / repo-push
  3. 仓库 URL 能精确解析到服务器登记表;
  4. 分支在白名单内;
  5. 本地工作树干净;
  6. 远端基线 SHA 精确匹配;
  7. bundle 完整且前置提交真实存在;
  8. 更新是快进或显式创建尚不存在的白名单分支;
  9. 写入时使用旧 SHA 做原子并发保护。

传输包使用 Git 增量对象,不重复上传服务器已经拥有的历史;公网请求使用有界分片,避免放宽入口的单次请求限制。

🧾 五、真实回执

router_connection_receipt: 325ee683-3c25-4a2e-8ad8-ca1e6c604e04
router_connection_id: d8c2a8db-5968-4f48-9184-e1557b140ec4
repository: bingshuo/hololake-platform
branch: feat/hldp-runtime-browser
operation_receipt: repo_push_succeeded
local_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
jd_bare_repository_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
public_code_channel_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
three_way_readback_equal: true
deployment_triggered: false

公开分支: https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/commits/branch/feat/hldp-runtime-browser

🔒 六、第二个本地仓库的边界验证

local_repository: /Users/bingshuolingdianyuanhe/Desktop/hololake系统架构总规划
branch: main
remote: missing
router_receipt: local_repository_remote_missing
upload_button_enabled: false
uploaded: false

这不是失败,而是正确守门:本地架构知识库尚未登记远端,系统不得猜测或自动创建远程目标。

🚦 七、京东节点当前服务事实

service: lake-lamp-authz
state: active
loopback: 127.0.0.1:3921
public_health: https://guanghulab.com/authz/health
auth_mode: guanghu-router-with-email-fallback
server_tests: 54/54
hololake_router_tests: 6/6
server_deployed: true
server_source_remote_published: false

服务器运行源码已经部署并有本机提交与回滚备份,但当前 bingshuo/guanghu-ice-heart main 仍为 e82a377b58440f2b1ad9d50e24ebf680cef01127。因此必须分开报告:

京东授权与路由服务已部署运行
≠ 对应服务源码已经发布到当前代码频道

八、桌面安装与实机验收

2026-07-28 21:45 已完成正式替换与实机验收:

installed_app: /Users/bingshuolingdianyuanhe/Desktop/HoloLake Era.app
desktop_app_count: 1
world_gate_verified: true
world_overview_verified: true
fifth_domain_jump_verified: true
receipt_id: 351dc1e8-34ce-4334-9037-ab289625b3b6
connection_id: 93e26c63-5a68-4c95-af4c-aa9099ab19ad
node_id: JD-FD-PRIMARY
old_desktop_apps_removed: true
old_desktop_apps_recoverable: false
old_apps_size_removed: 289_MB
tauri_build_cache_removed: 19.4_GiB

桌面只保留一个正式入口。连接前全部域与频道保持禁用;收到真实连接凭证后打开世界总图;完成第五域跳转后才显示冰朔个人系统。

🚀 九、下一步

  1. 为本地系统架构知识库明确登记远端后,再通过路由器同步;
  2. 把京东运行源码安全发布到当前 guanghu-ice-heart 代码频道;
  3. 继续实现 ZY-RESIDENT-AGENT-001 与版本化通感握手;
  4. 不把本次入口连接成功写成常驻铸渊已经部署。