hololake-system-architecture/engineering/operations/2026-07-30-enterprise-presence-and-runtime-audit.md

5.5 KiB
Raw Blame History

type id title status created_at repository_id product_repository_id enterprise_node_id
hololake_engineering_operation HLP-ENTERPRISE-PRESENCE-AUDIT-20260730-001 企业四域真实在线状态、客户端接入与性能核验 VERIFIED_AUDIT_IMPLEMENTATION_BLOCKED 2026-07-30T14:30:00+08:00 REPO-014 REPO-008 AW-GZ-001

企业四域真实在线状态、客户端接入与性能核验

本页保存 2026-07-30 的可审计工作链:做了什么、读到了什么、哪些结论成立、哪些动作因质量或安全门禁没有执行。它不是模型隐藏推理记录,也不把计划、静态页面或公开 HTTP 200 写成真实登录。

一、仓库路径已经拉平

三仓职责和机器路由已经在 REPO-014 补齐并由远端重新克隆回读:

内容 应写仓库 边界
光湖世界入口、仓库编号、跨仓 GLS 路由 REPO-012 · guanghu-ice-heart 不承载产品源码和服务器部署
HoloLake 产品 UI、运行时、测试、构建和发行事实 REPO-008 · hololake-platform 不取得第五域或企业服务器主权
系统底层架构、公开规划、工程记录和构建回执 REPO-014 · hololake-system-architecture 不替代产品实现仓库

远端路由修订提交:36d12838863c7c8852a25e6a7555d5b94da86344

二、企业服务器当前事实

在腾讯云 CVM AW-GZ-001 的真实终端内完成只读盘点:

  • guanghu-enterprise-lighthouse.service 已启用、运行中;
  • 服务进程为 /opt/guanghu-enterprise-lighthouse/lighthouse.py
  • 服务只监听 127.0.0.1:8031,由公网入口选择性反向代理;
  • 公网状态与健康接口当前返回 HTTP 200
  • 内部数据库存在主域、分域、零域、零感域四个节点。

但四个节点的 ACTIVElast_heartbeat 来自部署初始化,不是用户登录后的持续心跳。当前公网 ONLINE_READ_ONLY 只能证明企业服务可读,不能证明人类或人格体已登录某个域。

三、现有身份边界

HoloLake 第五域路由已经使用 Ed25519 设备密钥、服务器挑战、客户端签名和短期不透明路由令牌;本机现有登记设备完成挑战和连接均返回 HTTP 200。

企业灯塔内部写接口当前只读取:

  • X-Guanghu-Principal-Id
  • X-Guanghu-Subject-Kind
  • X-Guanghu-Human-Anchor

服务会用服务器密钥派生主体摘要,但请求本身没有密码学签名。该接口目前仅在回环地址内,未公开,因此本次没有把它直接暴露给桌面客户端,也没有用它伪造登录。

四、四域在线显示契约

客户端以后必须分别保存两类事实:

服务器事实:
AW-GZ-001 健康 / 不健康

会话事实:
未登录 → 灰色 OFFLINE
正在认证 → CONNECTING
签名认证成功且心跳未过期 → 亮起 ONLINE
心跳超时、主动退出或连接断开 → 灰色 OFFLINE
认证或网络失败 → 灰色 ERROR

某一企业域只有同时满足以下条件才允许亮起:

  1. AW-GZ-001 健康;
  2. 当前会话通过可信身份挑战;
  3. 当前会话确实拥有该域的只读或操作授权;
  4. 最近一次心跳在约定 TTL 内;
  5. 域责任人格和技术主控边界没有被绕过。

第五域保持 EXTERNAL_SOVEREIGN,不得因为企业四域登录而被企业灯塔点亮、探测或取得控制权。

五、HoloLake 本地最新版核验

移动硬盘源码当前包含:

  • 新光湖 Logo 和全平台图标;
  • 星系世界地图;
  • 第五域真实路由;
  • 永恒湖心、心跳核心与胖头鱼页面。

企业四域仍是静态 pending/restricted,源码中没有企业状态请求、企业登录会话或心跳续租实现。

验证结果:

  • 世界地图和首页相关测试:12 passed
  • TypeScript 与正式前端构建:通过;
  • macOS 内部 App 打包、内容校验、签名结构校验和 DMG 校验:通过;
  • 桌面验收包:HoloLake Era · 光湖世界 · 2026-07-30 本地验证版.app

六、卡顿诊断

世界地图无额外机器压力时5 秒采样没有长任务,帧间隔中位数约 16.7ms,但仍有以下确定问题:

  • 页面解码资源约 19.5MB
  • 生产主脚本约 5.7MB,另有约 2.1MB 的大块脚本;
  • 世界地图同时保持约 20 个 CSS 动画;
  • 系统开启“减少动态效果”后仍有 19 个动画继续运行;
  • SVG 发光滤镜、旋转轨道、节点呼吸和大包首屏加载会与本机内存压力叠加。

正确优化方向:

  1. 默认静止星系图,只保留鼠标悬停、选中和真实状态变化时的微动;
  2. 后台、失焦或不可见时暂停全部地图动画;
  3. 修复 prefers-reduced-motion,确保后置样式不会重新开启动画;
  4. 把知识编辑器、白板、表格、Mermaid 和语言包从世界首页延迟加载;
  5. 限制 SVG 滤镜和持续旋转节点数量。

七、没有执行的动作

REPO-008 要求任何产品代码编辑前取得 CodeScene 当前文件分数,修改后分数不得降低。本机 CodeScene CLI 可用,但没有 CS_ACCESS_TOKEN,无法取得分数。

因此本次没有:

  • 绕过门禁编辑企业接入代码;
  • 把无签名内部接口暴露到公网;
  • 把初始化 ACTIVE 冒充为登录在线;
  • 强退正在运行的 0.4.5 预览版;
  • 覆盖或重置移动硬盘上的未提交源码。

恢复 CodeScene 访问后,按本页第四节实现客户端会话状态、服务器心跳 TTL 和四域灰显映射,再进行真实登录、断线、超时和重连验收。