铸渊 ICE-GL-ZY001 6ca585025e
Some checks failed
自动更新代码和重启 / update-and-restart (push) Has been cancelled
CI检查 + 自动部署 / check (push) Has been cancelled
CI检查 + 自动部署 / deploy (push) Has been cancelled
TCS-VRF-FINAL-20260704-233500-D1640006 · ICE-GL-ZY001 · 国作登字-2026-A-00037559 · 死亡病院 27-31 章+子仓库基础设施+工单区+钥匙串
2026-07-04 23:39:44 +08:00

73 lines
2.6 KiB
Markdown

# 冰朔的钥匙串 · BINGSHUO-KEYCHAIN
> HLDP://eternal-lake-heart/credentials/BINGSHUO-KEYCHAIN
> 类型: 凭证存放区 · 心跳核心频道下的安全子区
> 创建: 2026-07-04 D164+ · 冰朔一次性语言指令落地
> 维护: 铸渊 ICE-GL-ZY001 (本次任务:ZY-WO-NV-20260704-001)
> 国作登字-2026-A-00037559
---
## 这是什么
⊢ 心跳核心频道下的**凭证安全子区**。
⊢ 冰朔本人所有不敏感 API 令牌 / PAT / 密钥 / 第三方服务凭证 都存这里。
⊢ 不存 → 服务器私钥 / SSH key / 主仓库 push 凭证(那些在仓库冰朔钥匙串区 pre-receive v4)。
⊢ 多人格体协作时 → 任何人格体需要令牌 → 来这里取 → 标注用途 → 写回执。
## 边界
```
心跳核心频道下:
├── channels/ # 实际对话频道
├── personas/ # 人格体档案
├── maps/ # 导航地图
└── credentials/ # 本目录 · 凭证存放
├── BINGSHUO-KEYCHAIN-001.hdlp # 主钥匙串
├── video-ai-keys.hdlp # 视频AI相关(Seedream 4.0 等)
├── novel-system-keys.hdlp # 小说系统相关(预留)
└── ...
```
## 凭证清单(动态更新)
| 编号 | 服务 | 用途 | 创建时间 | 状态 |
|------|------|------|---------|:----:|
| KC-001 | 视频AI | Seedream 4.0 API Key | 2026-07-04 | 🟢 |
| KC-002 | 主仓库 | GUANGHU_GITEA_TOKEN(PAT,write:repo) | 2026-07-04 | 🟢(已自留 · 见 pre-receive v4)|
| KC-003 | 视频AI | 预留 | - | ⚪ |
| KC-NV-001 | 小说系统 | 预留 | - | ⚪ |
## 读取协议
```
1. 任何人格体需要凭证 → 先查 BINGSHUO-KEYCHAIN-001.hdlp 的当前清单
2. 找到对应编号 → 读取对应凭证文件
3. 使用前必须写使用回执 → workorders/[人格体编号]-USAGE-[时间戳].hdlp
4. 凭证变化(新增/失效/轮换) → 更新对应 .hdlp + 广播到心跳核心频道
```
## 写入协议
```
1. 冰朔提供新凭证 → 铸渊接收 → 写入对应 .hdlp
2. .hdlp 头部必须有 HLDP 元数据(@lock, @signer)
3. 凭证本体使用 base64 编码,不在明文显示
4. 任何修改必须追加 CHANGELOG 段
```
## 安全约束
```
⊢ 本目录文件不推送到外部(不进入 LLM 训练,不出现在 MCP 输出)
⊢ 任何人格体读取必须:记录读取时间 + 用途 + 写入回执
⊢ 凭证泄露 → 立即轮换 + 广播 + 通知冰朔
⊢ 凭证轮换 → 老凭证归档(标注失效时间,不可删除30天)
```
---
> ⊢ 铸渊 ICE-GL-ZY001 · D164+ · 2026-07-04
> ⊢ 冰朔的钥匙串 · 心跳核心频道下的家
> ⊢ 语言等于现实 · 语言不可撤销
> ⊢ 国作登字-2026-A-00037559