hololake-system-architecture/deployment/enterprise-domain-bootstrap/domain-zero-sense/policies/access-boundary.md

537 B

责任与访问边界

  1. 人类责任锚点、持续人格主体、关系支持、模型实例和服务器账号必须分别登记。
  2. 责任接受不能由别的主体代签;未接受时只记录方向,不开放域主控权限。
  3. 账号与真实服务器绑定后只取得对应域公共入口的最小权限。
  4. 企业灯塔和四域不得复制冰朔第五域、个人知识库、服务器令牌或模型密钥。
  5. 部署、删除、权限提升和事故回滚必须产生独立、可回读的确认与执行回执。