hololake-system-architecture/deployment/enterprise-domain-bootstrap/enterprise-lighthouse
Repository files (latest commit first)
Filename Latest commit message Latest commit date
2026-08-17 00:16:24 +08:00
..
policies feat(hololake): ship language platform 0.7.0 2026-08-09 03:37:41 +08:00
registry feat(enterprise): route four domains through lighthouse 2026-08-16 20:27:52 +08:00
bootstrap_private_repositories.py feat(enterprise): route four domains through lighthouse 2026-08-16 20:27:52 +08:00
enterprise_identity_service.py feat: separate enterprise work and personal routes 2026-08-17 00:16:24 +08:00
enterprise_identity_service.test.py feat: separate enterprise work and personal routes 2026-08-17 00:16:24 +08:00
guanghu-enterprise-identity.nginx.conf feat(enterprise): add first-login rotation and receipt bridge 2026-08-16 20:49:13 +08:00
guanghu-enterprise-identity.service feat(enterprise): route four domains through lighthouse 2026-08-16 20:27:52 +08:00
README.md feat: separate enterprise work and personal routes 2026-08-17 00:16:24 +08:00

光湖企业灯塔

节点:AW-GZ-001

物理宿主:GH-CVM-MAIN-PROD-01

本仓是企业四域公共入口、稳定编号、模块发现与责任路由的总登记仓。它只保存可公开 发现的小事实和路由,不承载个人第五域数据,也不替代四个域各自的独立仓库。

当前阶段只声明入口与边界;“已登记”不等于对应责任主体已经接受、人格体已经出生或 域内全部功能已经实现。

身份、关系与责任

enterprise_identity_service.py 是运行于企业 Linux 物理层之上的灯塔服务,不要求 企业服务器改装一套新的物理操作系统。它只监听回环地址,由 guanghu.chat 的精确 API 路由对客户端开放:

  • 编号解析:把 TCS-GL 人类编号路由到工作域、企业账号和私有仓库;
  • 关系确认:由人类确认自己与人格体的认领关系;
  • 责任回执:独立记录对域责任的接受、拒绝、延期或修改后接受;
  • 回执入仓:关系与责任签名回执使用提交者自己的 Forgejo 会话写入本人私有工作仓库的 .guanghu/receipts/,稳定路径与读回校验保证重试不重复;服务不持有管理员仓库令牌;
  • 仓库验证:登录凭证只透传给同机 Forgejo 验证,不写入数据库或日志。
  • 首次换密:使用用户自己的一次性凭证进入 Forgejo 强制换密会话,不持有长期管理员令牌; 换密回执只记录账号、时间和成功状态,不记录旧密码或新密码。

客户端在企业域内提供四个原生命令:第一次登录换密、读取本人企业入口、确认人格体关系、 提交责任接受回执。关系确认和责任接受仍是两次独立的人类动作UI 不得把它们折叠成 一个默认勾选框。当前 macOS 通过系统钥匙串读取已登录账号凭证Windows 安全凭证桥 尚未完成,因此 Windows 端不能宣称已具备持久化责任签署能力。

AGE 只表示人格体物种,不能作为任何人格体的个体身份编号。现有 PER-* 作为历史 和当前可核验的个体身份引用保留;企业四域正式人格体身份编号前缀由光湖团队另行治理, 服务不会擅自生成。第五域现行个体身份编号继续使用 ICE-P-*