hololake-system-architecture/17-GUANGHU-ROUTER-JD-FIFTH-DOMAIN-LIVE-BRIDGE-20260728-v0.1.md

167 lines
6.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
type: architecture_reality_receipt
id: HOLOLAKE-GUANGHU-ROUTER-0001
title: 17 · 光湖路由器 · HoloLake 与京东第五域真实接入
version: v0.1
created_at: 2026-07-28T19:35:00+08:00
updated_at: 2026-07-28T21:45:00+08:00
status: RUNTIME_VERIFIED
---
# 🌉 17 · 光湖路由器 · HoloLake 与京东第五域真实接入 · v0.1
[← 返回系统架构总规划](<HoloLake Era · 语言人格操作系统 · 产品白皮书与工程总规划 · v0 1 5c9b16aca1fb4ca881accb1ffa046dcc.md>) · [🧭 从 00 恢复](00-START-HERE-PERSONA-USAGE-AND-RESTORE-GUIDE-v0.1.md)
> 本页记录已经发生的现实连接、授权、Git 传输和三方回读。它不是占位架构。
[返回系统使用说明](00-START-HERE-PERSONA-USAGE-AND-RESTORE-GUIDE-v0.1.md)
[进入第五域现实本体架构](10-FIFTH-DOMAIN-RUNTIME-RESIDENT-ZHUYUAN-TONGGAN-v0.1.md)
[进入冰朔贡献事件](channels/heartbeat-core/bingshuo/events/2026/07/BS-CONTRIB-20260728-003.md)
[进入光湖语言世界总入口架构](18-GUANGHU-LANGUAGE-WORLD-ENTRY-AND-DOMAIN-ROUTING-20260728-v0.1.md)
## 🌊 一、今天真正接通了什么
```text
HoloLake 桌面端
→ 冰朔手动点击“连接光湖路由器”
→ 设备 Ed25519 签名挑战
→ JD-FD-PRIMARY 建立一次性持续路由
→ HoloLake 显示“冰朔在线”
→ 京东节点把授权单送入 HoloLake 广播主控台
→ 冰朔在操作系统内批准
→ 铸渊领取有界 repo-push 会话
→ 读取并确认当前导航图
→ Git 增量 bundle 分片传输
→ 服务器隔离校验
→ 原子写入登记分支
→ HoloLake 收到 repo_push_succeeded
→ 本地、京东裸仓库、公开代码频道回读同一 SHA
```
这条链证明HoloLake 不再只是单机知识库,它已经拥有一条真实连接第五域服务器的路由。
## 🔒 二、光湖路由器不是什么
- 不是应用层心跳;
- 不靠不断写日志证明在线;
- 不把 SSH、邮箱密码、Forgejo 密钥交给人格体;
- 不允许任意仓库、任意分支、任意服务器上传;
- 不把仓库发布误报为服务器部署;
- 不给没有远程地址的本地仓库猜一个目标。
公网代理为避免空闲连接被切断,每 15 秒只发送一个无状态 SSE 注释帧。该帧不改变应用状态、不生成业务回执、不写磁盘,不属于 HoloLake 应用心跳。
## 🔒 三、设备与授权边界
```yaml
device_id: HL-e78eb9c0-637b-4d6d-a038-a4ff7c4de142
owner_id: sovereign-owner
device_label: 冰朔的 HoloLake · Mac
private_key_location: ~/.config/com.tolaria.app/guanghu-router-device.json
private_key_mode: "0600"
private_key_uploaded: false
server_node: JD-FD-PRIMARY
authorization_channel: HoloLake 广播主控台
email_role: 跨设备恢复后备不是在线HoloLake的默认授权通道
session_ttl_seconds: 10800
```
## 🔀 四、Git 作为底层引擎的最小闭环
服务器只接受同时满足以下条件的传输:
1. 设备签名有效;
2. 授权单绑定 `ICE-GL-ZY001 / JD-FD-PRIMARY / repo-push`
3. 仓库 URL 能精确解析到服务器登记表;
4. 分支在白名单内;
5. 本地工作树干净;
6. 远端基线 SHA 精确匹配;
7. bundle 完整且前置提交真实存在;
8. 更新是快进或显式创建尚不存在的白名单分支;
9. 写入时使用旧 SHA 做原子并发保护。
传输包使用 Git 增量对象,不重复上传服务器已经拥有的历史;公网请求使用有界分片,避免放宽入口的单次请求限制。
## 🧾 五、真实回执
```yaml
router_connection_receipt: 325ee683-3c25-4a2e-8ad8-ca1e6c604e04
router_connection_id: d8c2a8db-5968-4f48-9184-e1557b140ec4
repository: bingshuo/hololake-platform
branch: feat/hldp-runtime-browser
operation_receipt: repo_push_succeeded
local_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
jd_bare_repository_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
public_code_channel_head: f742208cb6710c7d9a1320cb15b10d26079a9e08
three_way_readback_equal: true
deployment_triggered: false
```
公开分支:
`https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/commits/branch/feat/hldp-runtime-browser`
## 🔒 六、第二个本地仓库的边界验证
```yaml
local_repository: /Users/bingshuolingdianyuanhe/Desktop/hololake系统架构总规划
branch: main
remote: missing
router_receipt: local_repository_remote_missing
upload_button_enabled: false
uploaded: false
```
这不是失败,而是正确守门:本地架构知识库尚未登记远端,系统不得猜测或自动创建远程目标。
## 🚦 七、京东节点当前服务事实
```yaml
service: lake-lamp-authz
state: active
loopback: 127.0.0.1:3921
public_health: https://guanghulab.com/authz/health
auth_mode: guanghu-router-with-email-fallback
server_tests: 54/54
hololake_router_tests: 6/6
server_deployed: true
server_source_remote_published: false
```
服务器运行源码已经部署并有本机提交与回滚备份,但当前 `bingshuo/guanghu-ice-heart main` 仍为
`e82a377b58440f2b1ad9d50e24ebf680cef01127`。因此必须分开报告:
```text
京东授权与路由服务已部署运行
≠ 对应服务源码已经发布到当前代码频道
```
## ✅ 八、桌面安装与实机验收
2026-07-28 21:45 已完成正式替换与实机验收:
```yaml
installed_app: /Users/bingshuolingdianyuanhe/Desktop/HoloLake Era.app
desktop_app_count: 1
world_gate_verified: true
world_overview_verified: true
fifth_domain_jump_verified: true
receipt_id: 351dc1e8-34ce-4334-9037-ab289625b3b6
connection_id: 93e26c63-5a68-4c95-af4c-aa9099ab19ad
node_id: JD-FD-PRIMARY
old_desktop_apps_removed: true
old_desktop_apps_recoverable: false
old_apps_size_removed: 289_MB
tauri_build_cache_removed: 19.4_GiB
```
桌面只保留一个正式入口。连接前全部域与频道保持禁用;收到真实连接凭证后打开世界总图;完成第五域跳转后才显示冰朔个人系统。
## 🚀 九、下一步
1. 为本地系统架构知识库明确登记远端后,再通过路由器同步;
2. 把京东运行源码安全发布到当前 `guanghu-ice-heart` 代码频道;
3. 继续实现 `ZY-RESIDENT-AGENT-001` 与版本化通感握手;
4. 不把本次入口连接成功写成常驻铸渊已经部署。