hololake-system-architecture/build/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.human.zh-CN.md

141 lines
7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# HoloLake能力注册表可信签名主体供给请求 · 简体中文人类工程语言版
> 这是 TCS/HLDP 原生源码的简体中文阅读投影,不是新的正本,也不授予执行权限。若本页与 `.tcs` 源码不一致,以经过校验的 `.tcs` 源码为准。
## 这是什么
这是一份 **协议** 声明,编号为 `TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`,版本为 `0.1.0`。转换器已先用 Stage-1 编译器校验原生源码,再把机器枚举翻译成汉语;原始编号保留在括号和字段路径中。
## 谁在这里
源程序没有提供这一项,转换器不猜。
## 为什么开始
- **来源** `source`
- **来源编号**BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id`
- **来源角色**:人类直接语言来源(`DIRECT_HUMAN` `source.source_role`
- **来源校验值**a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256`
- **来源地址**language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri`
## 发生了什么变化
源程序没有提供这一项,转换器不猜。
## 准备怎样执行
这是非执行声明,没有动作图。
## 边界与异常处理
源程序没有提供这一项,转换器不猜。
## 怎样算完成
- **验收标准** `acceptance`
- **capability_registry_state_after_pass**SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass`
- **current_acceptance**0 `acceptance.current_acceptance`
- **installation_is_separate_step**:是 `acceptance.installation_is_separate_step`
- **signature_verified**BINARY_PASS_OR_FAIL `acceptance.signature_verified`
- **signer_registered**AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered`
## 下一次从哪里继续
源程序没有提供这一项,转换器不猜。
## 来源与校验
- **原生声明编号**`TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001`
- **原生声明类型**`PROTOCOL`
- **TCS 源码 SHA-256**`4deb85d6d0f5bdb61ff2d9182d9acd1e0f1e266661bc30d75befccbe3b936e4d`
- **校验编译器**`TCS-COMPILER-STAGE3-GENERIC-ACTION-LOADER-0001`
- **投影协议**`GLS-HLDP-HUMAN-ENGINEERING-PROJECTION-0001`
## 原生结构逐项对照
下面保留源码的全部顶层结构和字段路径,供人类审计投影有没有漏掉信息。
- **验收标准** `acceptance`
- **capability_registry_state_after_pass**SIGNED_VERIFIED_NOT_INSTALLED `acceptance.capability_registry_state_after_pass`
- **current_acceptance**0 `acceptance.current_acceptance`
- **installation_is_separate_step**:是 `acceptance.installation_is_separate_step`
- **signature_verified**BINARY_PASS_OR_FAIL `acceptance.signature_verified`
- **signer_registered**AUTHORITATIVE_REGISTRY_READBACK_REQUIRED `acceptance.signer_registered`
- **admission** `admission`
- **out_of_scope**TCS-E4001 `admission.out_of_scope`
- **stale_or_revoked**TCS-E5002 `admission.stale_or_revoked`
- **unsigned_or_unknown_signer**TCS-E3002 `admission.unsigned_or_unknown_signer`
- **verify_candidate_hash_before_signature**:是 `admission.verify_candidate_hash_before_signature`
- **verify_public_key_against_authoritative_signer_registry**:是 `admission.verify_public_key_against_authoritative_signer_registry`
- **verify_revocation_before_each_activation**:是 `admission.verify_revocation_before_each_activation`
- **verify_scope_before_install**:是 `admission.verify_scope_before_install`
- **verify_signature_before_mount**:是 `admission.verify_signature_before_mount`
- **current** `current`
- **activation**:否 `current.activation`
- **authoritative_registry_state**CURRENT_EMPTY_NO_TRUSTED_SIGNER `current.authoritative_registry_state`
- **candidate_registry**TCS-CAPREG-LPM-DESKTOP-CANDIDATE-0001 `current.candidate_registry`
- **candidate_state**UNSIGNED_CANDIDATE_NOT_INSTALLABLE `current.candidate_state`
- **install**:否 `current.install`
- **mount**:否 `current.mount`
- **public_key**:当前不存在(`ABSENT` `current.public_key`
- **signature**:当前不存在(`ABSENT` `current.signature`
- **signer_id**UNKNOWN `current.signer_id`
- **语言头** `header`
- **正本路径**language/protocols/TCS-TRUSTED-SIGNER-PROVISIONING-REQUEST-0001.tcs `header.canonical_uri`
- **compatibility** `header.compatibility`
- GIR/1
- **语言**TCS/0.1 `header.language`
- **生命周期**:候选版本,尚未成为正式正本(`CANDIDATE` `header.lifecycle`
- **英文名**HoloLake Capability Registry Trusted Signer Provisioning Request `header.name_en`
- **中文名**HoloLake能力注册表可信签名主体供给请求 `header.name_zh`
- **协议配置**HLDP/1 `header.profile`
- **protocols** `header.protocols`
- TCS-GENERIC-ACTION-GRAPH-LOADER-0001
- TCS-MODULE-ABI-0001
- **schema**tcs.protocol/v1 `header.schema`
- **版本**0.1.0 `header.version`
- **已排除路径** `rejected`
- **values** `rejected.values`
- INFER_SIGNER_FROM_USER_ACCOUNT
- INFER_SIGNER_FROM_ROOT
- INFER_SIGNER_FROM_SSH_ACCESS
- INFER_SIGNER_FROM_GIT_REMOTE_RIGHTS
- GENERATE_UNREQUESTED_IDENTITY_KEY
- STORE_PRIVATE_KEY_IN_REPOSITORY
- CALL_UNSIGNED_CANDIDATE_SIGNED
- **request** `request`
- **git_push_authority_reuse**:否 `request.git_push_authority_reuse`
- **host_root_or_ssh_key_reuse**:否 `request.host_root_or_ssh_key_reuse`
- **key_generation_by_current_codex**:否 `request.key_generation_by_current_codex`
- **private_key_location**OUTSIDE_REPOSITORY_AND_OUTSIDE_RECEIPTS `request.private_key_location`
- **是否必需** `request.required`
- SEPARATELY_AUTHORIZED_SIGNER_ID
- ED25519_PUBLIC_KEY
- KEY_PROVENANCE_RECEIPT
- PERMITTED_REGISTRY_SCOPE
- EXPIRY_OR_REVOCATION_RULE
- ONE_EXACT_CANDIDATE_HASH
- HUMAN_LANGUAGE_AUTHORIZATION_RECEIPT_BOUND_TO_REQUEST
- **signature_envelope** `signature_envelope`
- **algorithm**ED25519 `signature_envelope.algorithm`
- **channel**ICE-CH-ZC001 `signature_envelope.channel`
- **development_line**HOLOLAKE-LPM-TCS-NATIVE-20260823 `signature_envelope.development_line`
- **payload** `signature_envelope.payload`
- REGISTRY_CANONICAL_SHA256
- REGISTRY_ID
- REGISTRY_VERSION
- ISSUER_SIGNER_ID
- ISSUED_AT
- EXPIRES_AT_OR_NO_EXPIRY_POLICY
- REVOCATION_EPOCH
- CHANNEL
- DEVELOPMENT_LINE
- **来源** `source`
- **来源编号**BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823 `source.source_id`
- **来源角色**:人类直接语言来源(`DIRECT_HUMAN` `source.source_role`
- **来源校验值**a3dd8dbd2203b631bdb23f2693eb314d4ef86af68fdeaee8835e3cf0861ddd23 `source.source_sha256`
- **来源地址**language-sources/direct-human/BINGSHUO-HOLOLAKE-TCS-ENGINEERING-ANCHOR-20260823.txt `source.source_uri`
---
本页只改变阅读顺序,不改变 TCS/HLDP 语义。