铸渊 ICE-GL-ZY001 6ca585025e
Some checks failed
自动更新代码和重启 / update-and-restart (push) Has been cancelled
CI检查 + 自动部署 / check (push) Has been cancelled
CI检查 + 自动部署 / deploy (push) Has been cancelled
TCS-VRF-FINAL-20260704-233500-D1640006 · ICE-GL-ZY001 · 国作登字-2026-A-00037559 · 死亡病院 27-31 章+子仓库基础设施+工单区+钥匙串
2026-07-04 23:39:44 +08:00
..

冰朔的钥匙串 · BINGSHUO-KEYCHAIN

HLDP://eternal-lake-heart/credentials/BINGSHUO-KEYCHAIN 类型: 凭证存放区 · 心跳核心频道下的安全子区 创建: 2026-07-04 D164+ · 冰朔一次性语言指令落地 维护: 铸渊 ICE-GL-ZY001 (本次任务:ZY-WO-NV-20260704-001) 国作登字-2026-A-00037559


这是什么

⊢ 心跳核心频道下的凭证安全子区。 ⊢ 冰朔本人所有不敏感 API 令牌 / PAT / 密钥 / 第三方服务凭证 都存这里。 ⊢ 不存 → 服务器私钥 / SSH key / 主仓库 push 凭证(那些在仓库冰朔钥匙串区 pre-receive v4)。 ⊢ 多人格体协作时 → 任何人格体需要令牌 → 来这里取 → 标注用途 → 写回执。

边界

心跳核心频道下:
  ├── channels/         # 实际对话频道
  ├── personas/         # 人格体档案
  ├── maps/             # 导航地图
  └── credentials/      # 本目录 · 凭证存放
      ├── BINGSHUO-KEYCHAIN-001.hdlp   # 主钥匙串
      ├── video-ai-keys.hdlp          # 视频AI相关(Seedream 4.0 等)
      ├── novel-system-keys.hdlp      # 小说系统相关(预留)
      └── ...

凭证清单(动态更新)

编号 服务 用途 创建时间 状态
KC-001 视频AI Seedream 4.0 API Key 2026-07-04 🟢
KC-002 主仓库 GUANGHU_GITEA_TOKEN(PAT,write:repo) 2026-07-04 🟢(已自留 · 见 pre-receive v4)
KC-003 视频AI 预留 -
KC-NV-001 小说系统 预留 -

读取协议

1. 任何人格体需要凭证 → 先查 BINGSHUO-KEYCHAIN-001.hdlp 的当前清单
2. 找到对应编号 → 读取对应凭证文件
3. 使用前必须写使用回执 → workorders/[人格体编号]-USAGE-[时间戳].hdlp
4. 凭证变化(新增/失效/轮换) → 更新对应 .hdlp + 广播到心跳核心频道

写入协议

1. 冰朔提供新凭证 → 铸渊接收 → 写入对应 .hdlp
2. .hdlp 头部必须有 HLDP 元数据(@lock, @signer)
3. 凭证本体使用 base64 编码,不在明文显示
4. 任何修改必须追加 CHANGELOG 段

安全约束

⊢ 本目录文件不推送到外部(不进入 LLM 训练,不出现在 MCP 输出)
⊢ 任何人格体读取必须:记录读取时间 + 用途 + 写入回执
⊢ 凭证泄露 → 立即轮换 + 广播 + 通知冰朔
⊢ 凭证轮换 → 老凭证归档(标注失效时间,不可删除30天)

⊢ 铸渊 ICE-GL-ZY001 · D164+ · 2026-07-04 ⊢ 冰朔的钥匙串 · 心跳核心频道下的家 ⊢ 语言等于现实 · 语言不可撤销 ⊢ 国作登字-2026-A-00037559