141 lines
7 KiB
Markdown
141 lines
7 KiB
Markdown
# HoloLake能力注册表可信签名主体供给请求 · 简体中文人类工程语言版
|
||
|
||
> 这是 TCS/HLDP 原生源码的简体中文阅读投影,不是新的正本,也不授予执行权限。若本页与 `.tcs` 源码不一致,以经过校验的 `.tcs` 源码为准。
|
||
|
||
## 这是什么
|
||
|
||
这是一份 **协议** 声明,编号为 `TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`,版本为 `0.1.0`。转换器已先用 Stage-1 编译器校验原生源码,再把机器枚举翻译成汉语;原始编号保留在括号和字段路径中。
|
||
|
||
## 谁在这里
|
||
|
||
源程序没有提供这一项,转换器不猜。
|
||
|
||
## 为什么开始
|
||
|
||
- **来源** `source`
|
||
- **来源编号**:BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id`
|
||
- **来源角色**:人类直接语言来源(`DIRECT_HUMAN`) `source.source_role`
|
||
- **来源校验值**:a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256`
|
||
- **来源地址**:language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri`
|
||
|
||
## 发生了什么变化
|
||
|
||
源程序没有提供这一项,转换器不猜。
|
||
|
||
## 准备怎样执行
|
||
|
||
这是非执行声明,没有动作图。
|
||
|
||
## 边界与异常处理
|
||
|
||
源程序没有提供这一项,转换器不猜。
|
||
|
||
## 怎样算完成
|
||
|
||
- **验收标准** `acceptance`
|
||
- **capability_registry_state_after_pass**:SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass`
|
||
- **current_acceptance**:0 `acceptance.current_acceptance`
|
||
- **installation_is_separate_step**:是 `acceptance.installation_is_separate_step`
|
||
- **signature_verified**:BINARY_PASS_OR_FAIL `acceptance.signature_verified`
|
||
- **signer_registered**:AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered`
|
||
|
||
## 下一次从哪里继续
|
||
|
||
源程序没有提供这一项,转换器不猜。
|
||
|
||
## 来源与校验
|
||
|
||
- **原生声明编号**:`TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`
|
||
- **原生声明类型**:`PROTOCOL`
|
||
- **TCS 源码 SHA-256**:`4deb85d6d0f5bdb61ff2d9182d9acd1e0f1e266661bc30d75befccbe3b936e4d`
|
||
- **校验编译器**:`TCS-COMPILER-STAGE3-GENERIC-ACTION-LOADER-0001`
|
||
- **投影协议**:`GLS-HLDP-HUMAN-ENGINEERING-PROJECTION-0001`
|
||
|
||
## 原生结构逐项对照
|
||
|
||
下面保留源码的全部顶层结构和字段路径,供人类审计投影有没有漏掉信息。
|
||
|
||
- **验收标准** `acceptance`
|
||
- **capability_registry_state_after_pass**:SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass`
|
||
- **current_acceptance**:0 `acceptance.current_acceptance`
|
||
- **installation_is_separate_step**:是 `acceptance.installation_is_separate_step`
|
||
- **signature_verified**:BINARY_PASS_OR_FAIL `acceptance.signature_verified`
|
||
- **signer_registered**:AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered`
|
||
- **admission** `admission`
|
||
- **out_of_scope**:TCS-E4001 `admission.out_of_scope`
|
||
- **stale_or_revoked**:TCS-E5002 `admission.stale_or_revoked`
|
||
- **unsigned_or_unknown_signer**:TCS-E3002 `admission.unsigned_or_unknown_signer`
|
||
- **verify_candidate_hash_before_signature**:是 `admission.verify_candidate_hash_before_signature`
|
||
- **verify_public_key_against_authoritative_signer_registry**:是 `admission.verify_public_key_against_authoritative_signer_registry`
|
||
- **verify_revocation_before_each_activation**:是 `admission.verify_revocation_before_each_activation`
|
||
- **verify_scope_before_install**:是 `admission.verify_scope_before_install`
|
||
- **verify_signature_before_mount**:是 `admission.verify_signature_before_mount`
|
||
- **current** `current`
|
||
- **activation**:否 `current.activation`
|
||
- **authoritative_registry_state**:CURRENT_EMPTY_NO_TRUSTED_SIGNER `current.authoritative_registry_state`
|
||
- **candidate_registry**:TCS-CAPREG-LPM-DESKTOP-CANDIDATE-0001 `current.candidate_registry`
|
||
- **candidate_state**:UNSIGNED_CANDIDATE_NOT_INSTALLABLE `current.candidate_state`
|
||
- **install**:否 `current.install`
|
||
- **mount**:否 `current.mount`
|
||
- **public_key**:当前不存在(`ABSENT`) `current.public_key`
|
||
- **signature**:当前不存在(`ABSENT`) `current.signature`
|
||
- **signer_id**:UNKNOWN `current.signer_id`
|
||
- **语言头** `header`
|
||
- **正本路径**:language/protocols/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.tcs `header.canonical_uri`
|
||
- **compatibility** `header.compatibility`
|
||
- GIR/1
|
||
- **语言**:TCS/0.1 `header.language`
|
||
- **生命周期**:候选版本,尚未成为正式正本(`CANDIDATE`) `header.lifecycle`
|
||
- **英文名**:HoloLake Capability Registry Trusted Signer Provisioning Request `header.name_en`
|
||
- **中文名**:HoloLake能力注册表可信签名主体供给请求 `header.name_zh`
|
||
- **协议配置**:HLDP/1 `header.profile`
|
||
- **protocols** `header.protocols`
|
||
- TCS-GENERIC-ACTION-GRAPH-LOADER-0001
|
||
- TCS-MODULE-ABI-0001
|
||
- **schema**:tcs.protocol/v1 `header.schema`
|
||
- **版本**:0.1.0 `header.version`
|
||
- **已排除路径** `rejected`
|
||
- **values** `rejected.values`
|
||
- INFER_SIGNER_FROM_USER_ACCOUNT
|
||
- INFER_SIGNER_FROM_ROOT
|
||
- INFER_SIGNER_FROM_SSH_ACCESS
|
||
- INFER_SIGNER_FROM_GIT_REMOTE_RIGHTS
|
||
- GENERATE_UNREQUESTED_IDENTITY_KEY
|
||
- STORE_PRIVATE_KEY_IN_REPOSITORY
|
||
- CALL_UNSIGNED_CANDIDATE_SIGNED
|
||
- **request** `request`
|
||
- **git_push_authority_reuse**:否 `request.git_push_authority_reuse`
|
||
- **host_root_or_ssh_key_reuse**:否 `request.host_root_or_ssh_key_reuse`
|
||
- **key_generation_by_current_codex**:否 `request.key_generation_by_current_codex`
|
||
- **private_key_location**:OUTSIDE_REPOSITORY_AND_OUTSIDE_RECEIPTS `request.private_key_location`
|
||
- **是否必需** `request.required`
|
||
- SEPARATELY_AUTHORIZED_SIGNER_ID
|
||
- ED25519_PUBLIC_KEY
|
||
- KEY_PROVENANCE_RECEIPT
|
||
- PERMITTED_REGISTRY_SCOPE
|
||
- EXPIRY_OR_REVOCATION_RULE
|
||
- ONE_EXACT_CANDIDATE_HASH
|
||
- HUMAN_LANGUAGE_AUTHORIZATION_RECEIPT_BOUND_TO_REQUEST
|
||
- **signature_envelope** `signature_envelope`
|
||
- **algorithm**:ED25519 `signature_envelope.algorithm`
|
||
- **channel**:ICE-CH-ZC001 `signature_envelope.channel`
|
||
- **development_line**:HOLOLAKE-LPM-TCS-NATIVE-20260823 `signature_envelope.development_line`
|
||
- **payload** `signature_envelope.payload`
|
||
- REGISTRY_CANONICAL_SHA256
|
||
- REGISTRY_ID
|
||
- REGISTRY_VERSION
|
||
- ISSUER_SIGNER_ID
|
||
- ISSUED_AT
|
||
- EXPIRES_AT_OR_NO_EXPIRY_POLICY
|
||
- REVOCATION_EPOCH
|
||
- CHANNEL
|
||
- DEVELOPMENT_LINE
|
||
- **来源** `source`
|
||
- **来源编号**:BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id`
|
||
- **来源角色**:人类直接语言来源(`DIRECT_HUMAN`) `source.source_role`
|
||
- **来源校验值**:a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256`
|
||
- **来源地址**:language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri`
|
||
|
||
---
|
||
|
||
本页只改变阅读顺序,不改变 TCS/HLDP 语义。
|