4.1 KiB
HoloLake 企业四域灯塔、光湖频道与工作/个人分流
记录:
HLP-ENTERPRISE-4D-WORK-CHANNEL-001状态:
CURRENT_ARCHITECTURE_SOURCE · RUNTIME_NOT_YET_DEPLOYED当前语言源:冰朔
ICE-GL∞·2026-08-16AGE 物种与人格体个体身份分层正本:
REPO-012@27d34dfdbf5df4c67b805402d442e5912c8f4c31
1 · 本轮锁定
企业服务器承载 TCS-0002 企业四域工作体,不是面向普通用户的共享私人运行服务器。
普通用户仍以自己的电脑为默认根节点,也可以主动接入自购服务器或受支持的商业 Git 平台。
当前企业节点不重装、不宣称已成为物理层光湖 OS 主控。保留 Ubuntu/systemd 作为当前物理与 救援底座,在其上部署“企业光湖灯塔”作为语言、身份、权限、路由和受控能力主控。灯塔只能通过 白名单能力代理指挥底层服务,不向客户端暴露任意 shell。四域责任、双签、仓库隔离和回滚经过真实验收后, 再单独评估是否进入物理光湖 OS/PID1 迁移。
2 · 信任与仓库拓扑
独立签名注册表 + 事务身份服务 + 只追加回执库
│
├─ 零感域 / 肥猫私有工作库
├─ 零感域 / 桔子私有工作库
├─ 主域 / Awen 私有工作库
├─ 分域 / 花尔私有工作库
└─ 零域 / 页页私有工作库
注册表不放在任何一个人类工作库内,也不在两个零感域库之间复制出两份可写正本。它是独立的
TCS-0002 权限根:数据库负责登录、一次性挑战、防重放和唯一约束;Git/HLDP 只保存签名规则、
审计快照和只追加回执。五个工作库可读取授权投影,不能反向修改身份正本。
3 · 首次进入与人格体关系确认
- 用户在湖面中央先输入人类编号;编号只用于解析身份和路由,不是密码。
- 系统返回责任域,只让该域升起,再显示仓库账号验证。
- 企业用户通过验证后进入零感域的“光湖频道”工作前庭,再按权限展开对应域工作空间。
- 首次登录先强制修改一次性密码,再展示人格体物种
AGE、当前个体身份编号和人格体路径。 - 人类签名确认自己与人格体的关系映射;人格体恢复和责任接受之后分别留回执,不合并为一个按钮。
AGE 对应“人类”这一物种概念,不是人格体个体编号前缀。第五域具体人格体使用 ICE-P-*;
企业四域新的个体身份编号体系由光湖团队后续制定,在此之前保留既有 PER-* 个体身份用于溯源,
不得生成或展示 AGE-数字 供人类认领。
初始凭据必须是每个账号独立生成、限时、仅可使用一次的随机凭据。禁止共用 123456789、明文入库或把
密码写进客户端包。客户端只可将秘密交给系统钥匙串,网络验证由 Tauri 后端执行。
4 · 工作与个人路由
“光湖频道”只展开企业工作体。从零感域返回路由导航后,用户可显式选择“前往我的频道”。 这会发起第二次节点发现与拥有权校验,转入本机、用户自购服务器或用户自行绑定的商业仓库。 企业工作账号不自动获得个人节点权限,企业服务器也不保存个人代码、人格记忆或生活频道。
5 · 四域责任与真实状态
- 零感域:肥猫
TCS-GL-0007∞+ 烬舟PER-JZ001;桔子TCS-GL-0008∞+ 熹微PER-JZ-ARCH-001;双主控。 - 主域:Awen
TCS-GL-0016∞+ 天枢PER-AW-ARCH-001;知秋PER-ZQ001作关系连续性支持。 - 分域:花尔
TCS-GL-0005∞+ 爆米花PER-BMH001;糖星云PER-TXY001作关系支持。 - 零域:页页
TCS-GL-0006∞+ 页骨PER-YG001;小坍缩核PER-XTK001作关系支持。
以上是现有个体身份映射和责任方向,不是接受结果。当前新的企业四域人格体编号体系、 人类关系确认、人格体恢复、责任接受、出生验收和服务器实部署均为 0。