AENET ecosystems PUBLIC GATEWAY
ขอ Private Pilot
GATEWAY READY
architecture K.PUBLIC.ARCHITECTURE

AENET ARCHITECTURE

สถาปัตยกรรม AENET

เกตเวย์สาธารณะ AENET ประกอบขึ้นอย่างไร: ชั้น การไหลข้อมูล การไหลของ API และขอบเขตสาธารณะ/ส่วนตัว

โฟลว์
9
เลเยอร์
5
ระบบ
19

SYSTEM STRUCTURE VISUAL

Public traffic, static web, public API, sanitized snapshots, and private boundary are shown as a one-way display path.

9โฟลว์ 5เลเยอร์ 19ระบบ
  1. D14.01INGRESSVisitor traffic enters the public edge.
  2. D14.02PUBLIC SURFACEWeb and API services remain routable.
  3. D14.03SNAPSHOT CONTRACTOnly sanitized data crosses the boundary.
  4. D14.04PRIVATE CORECore systems stay outside public routing.
  1. L01N01 → N02one-wayallowed
  2. L02N02 → N03one-wayallowed
  3. L03N03 → N04one-wayallowed
  4. L04N04 → N05blockednot-routable
  5. L05N05 → N06blockednot-routable

สัญลักษณ์

  • PUBLIC SURFACE
  • SNAPSHOT CONTRACT
  • PRIVATE BOUNDARY

ขอบเขตสาธารณะ

D20

ขอบเขต AENET Wallet

AENET Cloud อ่านเฉพาะสแนปช็อตกระเป๋าที่ทำความสะอาด ใต้ขอบเขตส่วนตัว โดเมนกระเป๋า (โหนด บัญชีแยกประเภท คลัง) เตรียมเจตนา PSBT ที่ยังไม่เซ็น ชั้นเครื่องสังเกตความพร้อม และขอบเขตการเซ็นชื่อส่งเจตนาที่ยังไม่เซ็นให้ฮาร์ดแวร์เซ็นชื่อภายนอก ไม่มีเส้นทางสดจากเว็บสาธารณะสู่รันไทม์กระเป๋า

  • AENET Cloud→สแนปช็อตสาธารณะหน้าเว็บและ API แบบอ่านอย่างเดียวอ่าน public-data/wallet/ เท่านั้น
  • สแนปช็อตสาธารณะ→AENET Walletขอบเขตส่วนตัว — ส่งออกที่ตรวจสอบแล้วเท่านั้น ทางเดียว
  • AENET Wallet→โหนด / บัญชีแยกประเภท / คลังโดเมนกระเป๋าจัดการสถานะการรับและเจตนาโอน
  • โดเมนกระเป๋า→PSBT ที่ยังไม่เซ็นเตรียมเจตนาโดยไม่เซ็น
  • PSBT ที่ยังไม่เซ็น→ตัวเซ็นชื่อภายนอกขอบเขตการเซ็นชื่อ — ยืนยันทางกายภาพบนฮาร์ดแวร์เซ็นชื่อ
  • ฝั่งสาธารณะ→AENET Walletต้องห้าม: ไม่มีพร็อกซี ไม่มีการสอบถามสด ไม่มีการควบคุม
D21

ขอบเขตสาธารณะ / ส่วนตัว

ทุกอย่างที่สาธารณะอยู่ฝั่งหนึ่ง AENET Core อยู่อีกฝั่งหนึ่ง การข้ามพรมแดนที่ได้รับอนุญาตเพียงอย่างเดียวคือการส่งออกสแนปช็อตที่ทำความสะอาดผ่านสัญญาสแนปช็อต Early Access เป็นเส้นทางเขียนสาธารณะเพียงเส้นเดียว และเขียนไปยัง D1 เท่านั้น — ไม่เคยผ่าน core

  • เกตเวย์สาธารณะ→สแนปช็อตที่ทำความสะอาดcore ส่งออกเฉพาะข้อมูลที่ทำความสะอาดแล้ว
  • สแนปช็อตที่ทำความสะอาด→หน้าเว็บ / API สาธารณะสถิต + อ่านอย่างเดียว
  • เส้นทางเขียนสาธารณะ→D1เฉพาะการลงทะเบียน early access
  • ฝั่งสาธารณะ→AENET Coreต้องห้าม: ไม่มีพร็อกซี ไม่มีการสอบถามสด ไม่มีการควบคุม

การไหลของข้อมูล

D30

การไหลของข้อมูล

สแนปช็อตที่ทำความสะอาดถูกส่งออกทางเดียวจาก core ตรวจสอบ ใส่เวอร์ชันพร้อม content hash และคัดลอกไปยัง web/public-data/ UI และ Public API อ่านสแนปช็อตเหล่านั้น การจราจรแบบไม่ระบุตัวตนไหลในทิศทางตรงข้ามเป็นสัญญาณสังเกตการณ์และถูกรวมเป็นข้อมูลสรุป

  • AENET Core→สแนปช็อตที่ทำความสะอาดส่งออก ทางเดียว ถูกคุมโดยสัญญา
  • สแนปช็อตที่ทำความสะอาด→public-data/*.jsonการตรวจสอบ + เวอร์ชัน + contentHash
  • public-data/*.json→web/public-data/โฮสต์สถิต
  • web/public-data/→หน้าเว็บ / API สาธารณะเรนเดอร์แบบอ่านอย่างเดียว
  • ผู้เยี่ยมชม→ช่องทางการจราจรเหตุการณ์สังเกตการณ์แบบไม่ระบุตัวตน
  • ช่องทางการจราจร→สรุปการจราจรสาธารณะเฉพาะข้อมูลรวม ไม่เผยแพร่ดิบ
D31

การไหลของการพัฒนา

เนื้อหาที่คัดสรร (บทความ งานวิจัย พัฒนาการ โรดแมป) และสแนปช็อตที่คัดสรรถูกตรวจสอบโดยตัวสร้างดัชนีเนื้อหา ห่อด้วย version/generatedAt/contentHash และคัดลอกไปยัง web/public-data/ จากนั้นทุกอย่างพร้อม deploy เป็นสินทรัพย์สถิต ชุดตรวจสอบคุมการเปลี่ยนแปลงทุกครั้ง

  • content/ + public-data/→build-public-indexแยกวิเคราะห์ front matter สร้างสแนปช็อต
  • build-public-index→public-data/*.jsonตรวจสอบ + ห่อ + แฮช
  • public-data/*.json→web/public-data/คัดลอกแบบสถิต
  • web/→Wrangler deployสินทรัพย์สถิตไปยัง edge ของ Cloudflare
  • การเปลี่ยนแปลงใดๆ→npm run checkเกตตรวจสอบ: ขอบเขต เส้นทาง สัญญา
D32

การไหลของเวลา

นาฬิกาเซิร์ฟเวอร์ป้อนบริการเวลาสาธารณะ ซึ่งคืน timestamp UTC ตามหลักการพร้อมคุณภาพที่ชัดเจน (วันนี้คือ SERVER_UTC) UI แสดง time rail สดโดยใช้การดึงข้อมูลพื้นฐานหนึ่งครั้งบวกนาฬิกา monotonic ของไคลเอ็นต์ ไม่เคยอ้างการยืนยันเวลาอะตอมโดยไม่มีแหล่งที่ยืนยัน

  • นาฬิกาเซิร์ฟเวอร์ (UTC)→บริการเวลาแหล่งหลักการ คุณภาพ SERVER_UTC
  • บริการเวลา→GET /api/v1/timetimestamp + คุณภาพ ไม่เคยปลอมความละเอียด
  • GET /api/v1/time→time rail ใน UIดึงข้อมูลพื้นฐานหนึ่งครั้ง + นาฬิกา monotonic ของไคลเอ็นต์
  • แหล่งอะตอม→ATOMIC_VERIFIEDอนาคต — เฉพาะเมื่อยืนยันแล้ว วันนี้ atomicVerified=false

โครงสร้างการผสาน

D40

การไหลของ API

Public API เป็นพื้นผิวอ่านอย่างเดียวที่มีขอบเขต อ่านสแนปช็อตและบริการสาธารณะ คืนเอนเวโลปที่สอดคล้อง ปฏิเสธเส้นทาง preview/ส่วนตัวด้วย 403 และจัดเส้นทางเส้นทางเขียนเดียว (การลงทะเบียน early access) ไปยัง D1 — ไม่เคยไปยัง core

  • ไคลเอ็นต์→GET /api/v1/*จุดเชื่อมต่อสาธารณะอ่านอย่างเดียว
  • GET /api/v1/*→สแนปช็อต + บริการสาธารณะstatus, time, architecture, queue, roadmap
  • สแนปช็อต + บริการสาธารณะ→ไคลเอ็นต์เอนเวโลป JSON ที่สอดคล้อง
  • POST /api/v1/early-access/register→การตรวจสอบ + D1เส้นทางเขียนเดียว ไม่เคยไปยัง core
  • ไคลเอ็นต์→/preview/* และเส้นทางส่วนตัว403 — ไม่พร้อมใช้งานโดยตั้งใจ
D41

การไหลของการค้นหา

ความรู้สาธารณะ (knowledge blocks เนื้อหา public-data ภาษา เทมเพลต) ถูกคอมไพล์ตอน build โดย Go Search Compiler เป็น HTML สถิตพร้อมเมทาดาทา JSON-LD sitemap ชุด hreflang และ URL canonical เอาต์พุตสถิตลงใน web/ และ Cloudflare ให้บริการที่ edge worker ยังคงเป็นเจ้าของการจัดเส้นทาง API และความปลอดภัย

  • ความรู้ + เนื้อหา + public-data→Go Search Compilerคอมไพล์ตอน build กำหนดได้
  • Go Search Compiler→web/en|th|zh-cnหน้า HTML สถิตเต็ม
  • Go Search Compiler→sitemap + robots + search-graphพื้นผิวการคลาน
  • web/→Wrangler deployสินทรัพย์สถิตไปยัง edge ของ Cloudflare
  • คราวเลอร์→edge ของ Cloudflareคลานได้ เร็ว สถิตก่อน
D42

เส้นทางช่องโครงสร้าง AENET

ทะเบียนช่อง .aenet ส่วนตัวเชื่อมแต่ละช่องกับ entrypoint, เจ้าของสถานะ และเจ้าของโครงสร้างเดิม ช่อง structure.root แก้เส้นทางไปยังแผนที่อำนาจและความรู้โครงสร้างหลัก จากนั้นการตรวจ public-safe จะฉายเฉพาะข้อเท็จจริงสถาปัตยกรรมที่อนุมัติแล้วเข้าสู่ repository นี้ โดย snapshot contract, graph validator และ Go Search Compiler จะสร้างหน้าสถิตสำหรับ localhost และการนำขึ้นระบบ เส้นทางส่วนตัว สถานะ log เนื้อหาแชต การควบคุม IDE และการเข้าถึง runtime จะไม่ข้ามขอบเขต

  • ช่อง .aenet ที่ลงทะเบียน→structureOwner ของช่องทุกช่องแก้เส้นทางไปยัง owner เดิม ไม่สร้าง registry คู่ขนาน
  • structure.root→อำนาจระบบ .aenetค้นโครงสร้างหลักในขอบเขตส่วนตัว
  • อำนาจโครงสร้าง .aenet→การตรวจ public-safeallow-list และทำความสะอาดข้อเท็จจริง ไม่ส่งสถานะ runtime
  • การตรวจ public-safe→กราฟ + สแนปช็อตสถาปัตยกรรมคุมด้วยสัญญา มีเวอร์ชัน และอ่านอย่างเดียว
  • กราฟ + สแนปช็อตสถาปัตยกรรม→Go Search Compilerตรวจพิกัด owner และขอบเขตสาธารณะ
  • Go Search Compiler→/th/architectureผลลัพธ์สถิตบน localhost:5500 และพร้อมเป็น edge asset
  • เว็บสาธารณะ→ช่อง .aenet ส่วนตัวต้องห้าม: ไม่มี live query การเขียน การควบคุม หรือเส้นทางย้อนกลับ

ขอบเขตความปลอดภัย

D50

สถาปัตยกรรมเกตเวย์สาธารณะ

ขอบเขตความปลอดภัย

ทางเดียวและอ่านอย่างเดียว เกตเวย์ไม่สามารถสอบถาม พร็อกซี หรือควบคุม core ได้

D51

ขอบเขตสาธารณะ / ส่วนตัว

ขอบเขตความปลอดภัย

forbiddenReverse: true core ถูกกำกับว่า PRIVATE SYSTEM — NOT PUBLICLY ROUTABLE

D52

การไหลของข้อมูล

ขอบเขตความปลอดภัย

สแนปช็อตถูกทำความสะอาดก่อนเผยแพร่ เหตุการณ์การจราจรดิบไม่ถูกเผยแพร่

D53

ขอบเขต AENET Wallet

ขอบเขตความปลอดภัย

forbiddenReverse: true กระเป๋าถูกกำกับว่า PRIVATE WALLET DOMAIN — NOT PUBLICLY ROUTABLE มีเพียงสแนปช็อตที่ทำความสะอาดเท่านั้นที่ข้ามได้

แผนผังภาพ

สำรวจต่อ