AENET Agent Runtime
ระบบส่วนตัวของ AENET Core สำหรับเอเจนต์ ในแผนผังสาธารณะปรากฏเพียงเป็นโหนดส่วนตัวที่เข้าถึงไม่ได้ ไม่มีพื้นผิวสาธารณะใดๆ
AENET ARCHITECTURE
เกตเวย์สาธารณะ AENET ประกอบขึ้นอย่างไร: ชั้น การไหลข้อมูล การไหลของ API และขอบเขตสาธารณะ/ส่วนตัว
SYSTEM STRUCTURE VISUAL
Public traffic, static web, public API, sanitized snapshots, and private boundary are shown as a one-way display path.
Public API เป็นพื้นผิวอ่านอย่างเดียวที่มีขอบเขต อ่านสแนปช็อตและบริการสาธารณะ คืนเอนเวโลปที่สอดคล้อง ปฏิเสธเส้นทาง preview/ส่วนตัวด้วย 403 และจัดเส้นทางเส้นทางเขียนเดียว (การลงทะเบียน early access) ไปยัง D1 — ไม่เคยไปยัง core
ทิศทางข้อมูล สแนปช็อต → API (อ่าน) Early access → D1 (เขียน เป็นเส้นทางที่อนุญาตเพียงเส้นเดียว)
ขอบเขตความปลอดภัย อ่านอย่างเดียว มีขอบเขต ไม่มีการรับรองตัวตน ไม่มีการออกคีย์ API ไม่มีการเข้าถึง core
สแนปช็อตที่ทำความสะอาดถูกส่งออกทางเดียวจาก core ตรวจสอบ ใส่เวอร์ชันพร้อม content hash และคัดลอกไปยัง web/public-data/ UI และ Public API อ่านสแนปช็อตเหล่านั้น การจราจรแบบไม่ระบุตัวตนไหลในทิศทางตรงข้ามเป็นสัญญาณสังเกตการณ์และถูกรวมเป็นข้อมูลสรุป
ทิศทางข้อมูล Core → สาธารณะสำหรับเนื้อหา ผู้เยี่ยมชม → ข้อมูลรวมสำหรับการสังเกตการณ์
ขอบเขตความปลอดภัย สแนปช็อตถูกทำความสะอาดก่อนเผยแพร่ เหตุการณ์การจราจรดิบไม่ถูกเผยแพร่
เนื้อหาที่คัดสรร (บทความ งานวิจัย พัฒนาการ โรดแมป) และสแนปช็อตที่คัดสรรถูกตรวจสอบโดยตัวสร้างดัชนีเนื้อหา ห่อด้วย version/generatedAt/contentHash และคัดลอกไปยัง web/public-data/ จากนั้นทุกอย่างพร้อม deploy เป็นสินทรัพย์สถิต ชุดตรวจสอบคุมการเปลี่ยนแปลงทุกครั้ง
ทิศทางข้อมูล เนื้อหา → build → public-data → web → edge ทางเดียว
ขอบเขตความปลอดภัย เนื้อหาปลอดภัยสาธารณะโดยการออกแบบ การตรวจสอบทำให้ build ล้มเหลวเมื่อละเมิดขอบเขต
เกตเวย์สาธารณะเป็นพื้นผิวสังเกตการณ์แบบสถิตก่อน อ่านอย่างเดียว มันวางชั้น edge ของ Cloudflare ฟรอนต์เอนด์สถิต Public API ที่มีขอบเขต สแนปช็อตที่ทำความสะอาด และบริการสาธารณะไว้หน้าขอบเขตส่วนตัวที่เข้าถึงไม่ได้
ทิศทางข้อมูล Core → สแนปช็อตที่ทำความสะอาด → สาธารณะ สาธารณะ → core: ไม่เคย
ขอบเขตความปลอดภัย ทางเดียวและอ่านอย่างเดียว เกตเวย์ไม่สามารถสอบถาม พร็อกซี หรือควบคุม core ได้
ทุกอย่างที่สาธารณะอยู่ฝั่งหนึ่ง AENET Core อยู่อีกฝั่งหนึ่ง การข้ามพรมแดนที่ได้รับอนุญาตเพียงอย่างเดียวคือการส่งออกสแนปช็อตที่ทำความสะอาดผ่านสัญญาสแนปช็อต Early Access เป็นเส้นทางเขียนสาธารณะเพียงเส้นเดียว และเขียนไปยัง D1 เท่านั้น — ไม่เคยผ่าน core
ทิศทางข้อมูล จาก core สู่สาธารณะเท่านั้น Early access → D1 เท่านั้น
ขอบเขตความปลอดภัย forbiddenReverse: true core ถูกกำกับว่า PRIVATE SYSTEM — NOT PUBLICLY ROUTABLE
ความรู้สาธารณะ (knowledge blocks เนื้อหา public-data ภาษา เทมเพลต) ถูกคอมไพล์ตอน build โดย Go Search Compiler เป็น HTML สถิตพร้อมเมทาดาทา JSON-LD sitemap ชุด hreflang และ URL canonical เอาต์พุตสถิตลงใน web/ และ Cloudflare ให้บริการที่ edge worker ยังคงเป็นเจ้าของการจัดเส้นทาง API และความปลอดภัย
ทิศทางข้อมูล ความรู้ → คอมไพเลอร์ → เว็บสถิต → edge → คราวเลอร์/คน ทางเดียว ตอน build
ขอบเขตความปลอดภัย คอมไพเลอร์อ่านเฉพาะแหล่งสาธารณะในรายการอนุญาต และไม่เคยแตะ core หน่วยความจำส่วนตัว หรือ analytics ดิบ
นาฬิกาเซิร์ฟเวอร์ป้อนบริการเวลาสาธารณะ ซึ่งคืน timestamp UTC ตามหลักการพร้อมคุณภาพที่ชัดเจน (วันนี้คือ SERVER_UTC) UI แสดง time rail สดโดยใช้การดึงข้อมูลพื้นฐานหนึ่งครั้งบวกนาฬิกา monotonic ของไคลเอ็นต์ ไม่เคยอ้างการยืนยันเวลาอะตอมโดยไม่มีแหล่งที่ยืนยัน
ทิศทางข้อมูล นาฬิกาเซิร์ฟเวอร์ → บริการเวลา → API/UI อ่านอย่างเดียว
ขอบเขตความปลอดภัย เวลาอ่านอย่างเดียว ไม่เปิดเผยนาฬิกาภายในและตัวตน