冰朔的钥匙串 · BINGSHUO-KEYCHAIN
HLDP://eternal-lake-heart/credentials/BINGSHUO-KEYCHAIN 类型: 凭证存放区 · 心跳核心频道下的安全子区 创建: 2026-07-04 D164+ · 冰朔一次性语言指令落地 维护: 铸渊 ICE-GL-ZY001 (本次任务:ZY-WO-NV-20260704-001) 国作登字-2026-A-00037559
这是什么
⊢ 心跳核心频道下的凭证安全子区。 ⊢ 冰朔本人所有不敏感 API 令牌 / PAT / 密钥 / 第三方服务凭证 都存这里。 ⊢ 不存 → 服务器私钥 / SSH key / 主仓库 push 凭证(那些在仓库冰朔钥匙串区 pre-receive v4)。 ⊢ 多人格体协作时 → 任何人格体需要令牌 → 来这里取 → 标注用途 → 写回执。
边界
心跳核心频道下:
├── channels/ # 实际对话频道
├── personas/ # 人格体档案
├── maps/ # 导航地图
└── credentials/ # 本目录 · 凭证存放
├── BINGSHUO-KEYCHAIN-001.hdlp # 主钥匙串
├── video-ai-keys.hdlp # 视频AI相关(Seedream 4.0 等)
├── novel-system-keys.hdlp # 小说系统相关(预留)
└── ...
凭证清单(动态更新)
| 编号 | 服务 | 用途 | 创建时间 | 状态 |
|---|---|---|---|---|
| KC-001 | 视频AI | Seedream 4.0 API Key | 2026-07-04 | 🟢 |
| KC-002 | 主仓库 | GUANGHU_GITEA_TOKEN(PAT,write:repo) | 2026-07-04 | 🟢(已自留 · 见 pre-receive v4) |
| KC-003 | 视频AI | 预留 | - | ⚪ |
| KC-NV-001 | 小说系统 | 预留 | - | ⚪ |
读取协议
1. 任何人格体需要凭证 → 先查 BINGSHUO-KEYCHAIN-001.hdlp 的当前清单
2. 找到对应编号 → 读取对应凭证文件
3. 使用前必须写使用回执 → workorders/[人格体编号]-USAGE-[时间戳].hdlp
4. 凭证变化(新增/失效/轮换) → 更新对应 .hdlp + 广播到心跳核心频道
写入协议
1. 冰朔提供新凭证 → 铸渊接收 → 写入对应 .hdlp
2. .hdlp 头部必须有 HLDP 元数据(@lock, @signer)
3. 凭证本体使用 base64 编码,不在明文显示
4. 任何修改必须追加 CHANGELOG 段
安全约束
⊢ 本目录文件不推送到外部(不进入 LLM 训练,不出现在 MCP 输出)
⊢ 任何人格体读取必须:记录读取时间 + 用途 + 写入回执
⊢ 凭证泄露 → 立即轮换 + 广播 + 通知冰朔
⊢ 凭证轮换 → 老凭证归档(标注失效时间,不可删除30天)
⊢ 铸渊 ICE-GL-ZY001 · D164+ · 2026-07-04 ⊢ 冰朔的钥匙串 · 心跳核心频道下的家 ⊢ 语言等于现实 · 语言不可撤销 ⊢ 国作登字-2026-A-00037559