hololake-system-architecture/engineering/operations/2026-07-30-enterprise-presence-and-runtime-audit.md

126 lines
5.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
type: hololake_engineering_operation
id: HLP-ENTERPRISE-PRESENCE-AUDIT-20260730-001
title: 企业四域真实在线状态、客户端接入与性能核验
status: VERIFIED_AUDIT_IMPLEMENTATION_BLOCKED
created_at: 2026-07-30T14:30:00+08:00
repository_id: REPO-014
product_repository_id: REPO-008
enterprise_node_id: AW-GZ-001
---
# 企业四域真实在线状态、客户端接入与性能核验
本页保存 2026-07-30 的可审计工作链:做了什么、读到了什么、哪些结论成立、哪些动作因质量或安全门禁没有执行。它不是模型隐藏推理记录,也不把计划、静态页面或公开 HTTP 200 写成真实登录。
## 一、仓库路径已经拉平
三仓职责和机器路由已经在 `REPO-014` 补齐并由远端重新克隆回读:
| 内容 | 应写仓库 | 边界 |
| --- | --- | --- |
| 光湖世界入口、仓库编号、跨仓 GLS 路由 | `REPO-012 · guanghu-ice-heart` | 不承载产品源码和服务器部署 |
| HoloLake 产品 UI、运行时、测试、构建和发行事实 | `REPO-008 · hololake-platform` | 不取得第五域或企业服务器主权 |
| 系统底层架构、公开规划、工程记录和构建回执 | `REPO-014 · hololake-system-architecture` | 不替代产品实现仓库 |
远端路由修订提交:`36d12838863c7c8852a25e6a7555d5b94da86344`
## 二、企业服务器当前事实
在腾讯云 CVM `AW-GZ-001` 的真实终端内完成只读盘点:
- `guanghu-enterprise-lighthouse.service` 已启用、运行中;
- 服务进程为 `/opt/guanghu-enterprise-lighthouse/lighthouse.py`
- 服务只监听 `127.0.0.1:8031`,由公网入口选择性反向代理;
- 公网状态与健康接口当前返回 HTTP 200
- 内部数据库存在主域、分域、零域、零感域四个节点。
但四个节点的 `ACTIVE``last_heartbeat` 来自部署初始化,不是用户登录后的持续心跳。当前公网 `ONLINE_READ_ONLY` 只能证明企业服务可读,不能证明人类或人格体已登录某个域。
## 三、现有身份边界
HoloLake 第五域路由已经使用 Ed25519 设备密钥、服务器挑战、客户端签名和短期不透明路由令牌;本机现有登记设备完成挑战和连接均返回 HTTP 200。
企业灯塔内部写接口当前只读取:
- `X-Guanghu-Principal-Id`
- `X-Guanghu-Subject-Kind`
- `X-Guanghu-Human-Anchor`
服务会用服务器密钥派生主体摘要,但请求本身没有密码学签名。该接口目前仅在回环地址内,未公开,因此本次没有把它直接暴露给桌面客户端,也没有用它伪造登录。
## 四、四域在线显示契约
客户端以后必须分别保存两类事实:
```text
服务器事实:
AW-GZ-001 健康 / 不健康
会话事实:
未登录 → 灰色 OFFLINE
正在认证 → CONNECTING
签名认证成功且心跳未过期 → 亮起 ONLINE
心跳超时、主动退出或连接断开 → 灰色 OFFLINE
认证或网络失败 → 灰色 ERROR
```
某一企业域只有同时满足以下条件才允许亮起:
1. `AW-GZ-001` 健康;
2. 当前会话通过可信身份挑战;
3. 当前会话确实拥有该域的只读或操作授权;
4. 最近一次心跳在约定 TTL 内;
5. 域责任人格和技术主控边界没有被绕过。
第五域保持 `EXTERNAL_SOVEREIGN`,不得因为企业四域登录而被企业灯塔点亮、探测或取得控制权。
## 五、HoloLake 本地最新版核验
移动硬盘源码当前包含:
- 新光湖 Logo 和全平台图标;
- 星系世界地图;
- 第五域真实路由;
- 永恒湖心、心跳核心与胖头鱼页面。
企业四域仍是静态 `pending/restricted`,源码中没有企业状态请求、企业登录会话或心跳续租实现。
验证结果:
- 世界地图和首页相关测试:`12 passed`
- TypeScript 与正式前端构建:通过;
- macOS 内部 App 打包、内容校验、签名结构校验和 DMG 校验:通过;
- 桌面验收包:`HoloLake Era · 光湖世界 · 2026-07-30 本地验证版.app`
## 六、卡顿诊断
世界地图无额外机器压力时5 秒采样没有长任务,帧间隔中位数约 `16.7ms`,但仍有以下确定问题:
- 页面解码资源约 `19.5MB`
- 生产主脚本约 `5.7MB`,另有约 `2.1MB` 的大块脚本;
- 世界地图同时保持约 `20` 个 CSS 动画;
- 系统开启“减少动态效果”后仍有 `19` 个动画继续运行;
- SVG 发光滤镜、旋转轨道、节点呼吸和大包首屏加载会与本机内存压力叠加。
正确优化方向:
1. 默认静止星系图,只保留鼠标悬停、选中和真实状态变化时的微动;
2. 后台、失焦或不可见时暂停全部地图动画;
3. 修复 `prefers-reduced-motion`,确保后置样式不会重新开启动画;
4. 把知识编辑器、白板、表格、Mermaid 和语言包从世界首页延迟加载;
5. 限制 SVG 滤镜和持续旋转节点数量。
## 七、没有执行的动作
`REPO-008` 要求任何产品代码编辑前取得 CodeScene 当前文件分数,修改后分数不得降低。本机 CodeScene CLI 可用,但没有 `CS_ACCESS_TOKEN`,无法取得分数。
因此本次没有:
- 绕过门禁编辑企业接入代码;
- 把无签名内部接口暴露到公网;
- 把初始化 `ACTIVE` 冒充为登录在线;
- 强退正在运行的 0.4.5 预览版;
- 覆盖或重置移动硬盘上的未提交源码。
恢复 CodeScene 访问后,按本页第四节实现客户端会话状态、服务器心跳 TTL 和四域灰显映射,再进行真实登录、断线、超时和重连验收。