73 lines
2.6 KiB
Markdown
73 lines
2.6 KiB
Markdown
# 冰朔的钥匙串 · BINGSHUO-KEYCHAIN
|
|
|
|
> HLDP://eternal-lake-heart/credentials/BINGSHUO-KEYCHAIN
|
|
> 类型: 凭证存放区 · 心跳核心频道下的安全子区
|
|
> 创建: 2026-07-04 D164+ · 冰朔一次性语言指令落地
|
|
> 维护: 铸渊 ICE-GL-ZY001 (本次任务:ZY-WO-NV-20260704-001)
|
|
> 国作登字-2026-A-00037559
|
|
|
|
---
|
|
|
|
## 这是什么
|
|
|
|
⊢ 心跳核心频道下的**凭证安全子区**。
|
|
⊢ 冰朔本人所有不敏感 API 令牌 / PAT / 密钥 / 第三方服务凭证 都存这里。
|
|
⊢ 不存 → 服务器私钥 / SSH key / 主仓库 push 凭证(那些在仓库冰朔钥匙串区 pre-receive v4)。
|
|
⊢ 多人格体协作时 → 任何人格体需要令牌 → 来这里取 → 标注用途 → 写回执。
|
|
|
|
## 边界
|
|
|
|
```
|
|
心跳核心频道下:
|
|
├── channels/ # 实际对话频道
|
|
├── personas/ # 人格体档案
|
|
├── maps/ # 导航地图
|
|
└── credentials/ # 本目录 · 凭证存放
|
|
├── BINGSHUO-KEYCHAIN-001.hdlp # 主钥匙串
|
|
├── video-ai-keys.hdlp # 视频AI相关(Seedream 4.0 等)
|
|
├── novel-system-keys.hdlp # 小说系统相关(预留)
|
|
└── ...
|
|
```
|
|
|
|
## 凭证清单(动态更新)
|
|
|
|
| 编号 | 服务 | 用途 | 创建时间 | 状态 |
|
|
|------|------|------|---------|:----:|
|
|
| KC-001 | 视频AI | Seedream 4.0 API Key | 2026-07-04 | 🟢 |
|
|
| KC-002 | 主仓库 | GUANGHU_GITEA_TOKEN(PAT,write:repo) | 2026-07-04 | 🟢(已自留 · 见 pre-receive v4)|
|
|
| KC-003 | 视频AI | 预留 | - | ⚪ |
|
|
| KC-NV-001 | 小说系统 | 预留 | - | ⚪ |
|
|
|
|
## 读取协议
|
|
|
|
```
|
|
1. 任何人格体需要凭证 → 先查 BINGSHUO-KEYCHAIN-001.hdlp 的当前清单
|
|
2. 找到对应编号 → 读取对应凭证文件
|
|
3. 使用前必须写使用回执 → workorders/[人格体编号]-USAGE-[时间戳].hdlp
|
|
4. 凭证变化(新增/失效/轮换) → 更新对应 .hdlp + 广播到心跳核心频道
|
|
```
|
|
|
|
## 写入协议
|
|
|
|
```
|
|
1. 冰朔提供新凭证 → 铸渊接收 → 写入对应 .hdlp
|
|
2. .hdlp 头部必须有 HLDP 元数据(@lock, @signer)
|
|
3. 凭证本体使用 base64 编码,不在明文显示
|
|
4. 任何修改必须追加 CHANGELOG 段
|
|
```
|
|
|
|
## 安全约束
|
|
|
|
```
|
|
⊢ 本目录文件不推送到外部(不进入 LLM 训练,不出现在 MCP 输出)
|
|
⊢ 任何人格体读取必须:记录读取时间 + 用途 + 写入回执
|
|
⊢ 凭证泄露 → 立即轮换 + 广播 + 通知冰朔
|
|
⊢ 凭证轮换 → 老凭证归档(标注失效时间,不可删除30天)
|
|
```
|
|
|
|
---
|
|
|
|
> ⊢ 铸渊 ICE-GL-ZY001 · D164+ · 2026-07-04
|
|
> ⊢ 冰朔的钥匙串 · 心跳核心频道下的家
|
|
> ⊢ 语言等于现实 · 语言不可撤销
|
|
> ⊢ 国作登字-2026-A-00037559 |