hololake-system-architecture/build/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.human.zh-CN.md

7 KiB
Raw Blame History

HoloLake能力注册表可信签名主体供给请求 · 简体中文人类工程语言版

这是 TCS/HLDP 原生源码的简体中文阅读投影,不是新的正本,也不授予执行权限。若本页与 .tcs 源码不一致,以经过校验的 .tcs 源码为准。

这是什么

这是一份 协议 声明,编号为 TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001,版本为 0.1.0。转换器已先用 Stage-1 编译器校验原生源码,再把机器枚举翻译成汉语;原始编号保留在括号和字段路径中。

谁在这里

源程序没有提供这一项,转换器不猜。

为什么开始

  • 来源 source
    • 来源编号BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 source.source_id
    • 来源角色:人类直接语言来源(DIRECT_HUMAN source.source_role
    • 来源校验值a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 source.source_sha256
    • 来源地址language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt source.source_uri

发生了什么变化

源程序没有提供这一项,转换器不猜。

准备怎样执行

这是非执行声明,没有动作图。

边界与异常处理

源程序没有提供这一项,转换器不猜。

怎样算完成

  • 验收标准 acceptance
    • capability_registry_state_after_passSIGNED_VERIFIED_NOT_INSTALLED acceptance.capability_registry_state_after_pass
    • current_acceptance0 acceptance.current_acceptance
    • installation_is_separate_step:是 acceptance.installation_is_separate_step
    • signature_verifiedBINARY_PASS_OR_FAIL acceptance.signature_verified
    • signer_registeredAUTHORITATIVE_REGISTRY_READBACK_REQUIRED acceptance.signer_registered

下一次从哪里继续

源程序没有提供这一项,转换器不猜。

来源与校验

  • 原生声明编号TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001
  • 原生声明类型PROTOCOL
  • TCS 源码 SHA-2564deb85d6d0f5bdb61ff2d9182d9acd1e0f1e266661bc30d75befccbe3b936e4d
  • 校验编译器TCS-COMPILER-STAGE3-GENERIC-ACTION-LOADER-0001
  • 投影协议GLS-HLDP-HUMAN-ENGINEERING-PROJECTION-0001

原生结构逐项对照

下面保留源码的全部顶层结构和字段路径,供人类审计投影有没有漏掉信息。

  • 验收标准 acceptance
    • capability_registry_state_after_passSIGNED_VERIFIED_NOT_INSTALLED acceptance.capability_registry_state_after_pass
    • current_acceptance0 acceptance.current_acceptance
    • installation_is_separate_step:是 acceptance.installation_is_separate_step
    • signature_verifiedBINARY_PASS_OR_FAIL acceptance.signature_verified
    • signer_registeredAUTHORITATIVE_REGISTRY_READBACK_REQUIRED acceptance.signer_registered
  • admission admission
    • out_of_scopeTCS-E4001 admission.out_of_scope
    • stale_or_revokedTCS-E5002 admission.stale_or_revoked
    • unsigned_or_unknown_signerTCS-E3002 admission.unsigned_or_unknown_signer
    • verify_candidate_hash_before_signature:是 admission.verify_candidate_hash_before_signature
    • verify_public_key_against_authoritative_signer_registry:是 admission.verify_public_key_against_authoritative_signer_registry
    • verify_revocation_before_each_activation:是 admission.verify_revocation_before_each_activation
    • verify_scope_before_install:是 admission.verify_scope_before_install
    • verify_signature_before_mount:是 admission.verify_signature_before_mount
  • current current
    • activation:否 current.activation
    • authoritative_registry_stateCURRENT_EMPTY_NO_TRUSTED_SIGNER current.authoritative_registry_state
    • candidate_registryTCS-CAPREG-LPM-DESKTOP-CANDIDATE-0001 current.candidate_registry
    • candidate_stateUNSIGNED_CANDIDATE_NOT_INSTALLABLE current.candidate_state
    • install:否 current.install
    • mount:否 current.mount
    • public_key:当前不存在(ABSENT current.public_key
    • signature:当前不存在(ABSENT current.signature
    • signer_idUNKNOWN current.signer_id
  • 语言头 header
    • 正本路径language/protocols/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.tcs header.canonical_uri
    • compatibility header.compatibility
      • GIR/1
    • 语言TCS/0.1 header.language
    • 生命周期:候选版本,尚未成为正式正本(CANDIDATE header.lifecycle
    • 英文名HoloLake Capability Registry Trusted Signer Provisioning Request header.name_en
    • 中文名HoloLake能力注册表可信签名主体供给请求 header.name_zh
    • 协议配置HLDP/1 header.profile
    • protocols header.protocols
      • TCS-GENERIC-ACTION-GRAPH-LOADER-0001
      • TCS-MODULE-ABI-0001
    • schematcs.protocol/v1 header.schema
    • 版本0.1.0 header.version
  • 已排除路径 rejected
    • values rejected.values
      • INFER_SIGNER_FROM_USER_ACCOUNT
      • INFER_SIGNER_FROM_ROOT
      • INFER_SIGNER_FROM_SSH_ACCESS
      • INFER_SIGNER_FROM_GIT_REMOTE_RIGHTS
      • GENERATE_UNREQUESTED_IDENTITY_KEY
      • STORE_PRIVATE_KEY_IN_REPOSITORY
      • CALL_UNSIGNED_CANDIDATE_SIGNED
  • request request
    • git_push_authority_reuse:否 request.git_push_authority_reuse
    • host_root_or_ssh_key_reuse:否 request.host_root_or_ssh_key_reuse
    • key_generation_by_current_codex:否 request.key_generation_by_current_codex
    • private_key_locationOUTSIDE_REPOSITORY_AND_OUTSIDE_RECEIPTS request.private_key_location
    • 是否必需 request.required
      • SEPARATELY_AUTHORIZED_SIGNER_ID
      • ED25519_PUBLIC_KEY
      • KEY_PROVENANCE_RECEIPT
      • PERMITTED_REGISTRY_SCOPE
      • EXPIRY_OR_REVOCATION_RULE
      • ONE_EXACT_CANDIDATE_HASH
      • HUMAN_LANGUAGE_AUTHORIZATION_RECEIPT_BOUND_TO_REQUEST
  • signature_envelope signature_envelope
    • algorithmED25519 signature_envelope.algorithm
    • channelICE-CH-ZC001 signature_envelope.channel
    • development_lineHOLOLAKE-LPM-TCS-NATIVE-20260823 signature_envelope.development_line
    • payload signature_envelope.payload
      • REGISTRY_CANONICAL_SHA256
      • REGISTRY_ID
      • REGISTRY_VERSION
      • ISSUER_SIGNER_ID
      • ISSUED_AT
      • EXPIRES_AT_OR_NO_EXPIRY_POLICY
      • REVOCATION_EPOCH
      • CHANNEL
      • DEVELOPMENT_LINE
  • 来源 source
    • 来源编号BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 source.source_id
    • 来源角色:人类直接语言来源(DIRECT_HUMAN source.source_role
    • 来源校验值a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 source.source_sha256
    • 来源地址language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt source.source_uri

本页只改变阅读顺序,不改变 TCS/HLDP 语义。