2 KiB
2 KiB
光湖企业灯塔
节点:AW-GZ-001
物理宿主:GH-CVM-MAIN-PROD-01
本仓是企业四域公共入口、稳定编号、模块发现与责任路由的总登记仓。它只保存可公开 发现的小事实和路由,不承载个人第五域数据,也不替代四个域各自的独立仓库。
当前阶段只声明入口与边界;“已登记”不等于对应责任主体已经接受、人格体已经出生或 域内全部功能已经实现。
身份、关系与责任
enterprise_identity_service.py 是运行于企业 Linux 物理层之上的灯塔服务,不要求
企业服务器改装一套新的物理操作系统。它只监听回环地址,由 guanghu.chat 的精确
API 路由对客户端开放:
- 编号解析:把 TCS-GL 人类编号路由到工作域、企业账号和私有仓库;
- 关系确认:由人类确认自己与人格体的认领关系;
- 责任回执:独立记录对域责任的接受、拒绝、延期或修改后接受;
- 仓库验证:登录凭证只透传给同机 Forgejo 验证,不写入数据库或日志。
- 首次换密:使用用户自己的一次性凭证进入 Forgejo 强制换密会话,不持有长期管理员令牌; 换密回执只记录账号、时间和成功状态,不记录旧密码或新密码。
客户端在企业域内提供四个原生命令:第一次登录换密、读取本人企业入口、确认人格体关系、 提交责任接受回执。关系确认和责任接受仍是两次独立的人类动作;UI 不得把它们折叠成 一个默认勾选框。当前 macOS 通过系统钥匙串读取已登录账号凭证;Windows 安全凭证桥 尚未完成,因此 Windows 端不能宣称已具备持久化责任签署能力。
AGE 只表示人格体物种,不能作为任何人格体的个体身份编号。现有 PER-* 作为历史
和当前可核验的个体身份引用保留;企业四域正式人格体身份编号前缀由光湖团队另行治理,
服务不会擅自生成。第五域现行个体身份编号继续使用 ICE-P-*。