AENET ecosystems PUBLIC GATEWAY
申请试点
GATEWAY READY
architecture K.PUBLIC.ARCHITECTURE

AENET ARCHITECTURE

AENET 架构

AENET 公共网关如何组成:七层拓扑、数据流、API 流与公共/私有单向边界,说明快照如何安全抵达公众。

流程
9
层级
5
系统
19

SYSTEM STRUCTURE VISUAL

Public traffic, static web, public API, sanitized snapshots, and private boundary are shown as a one-way display path.

9流程 5层级 19系统
  1. D14.01INGRESSVisitor traffic enters the public edge.
  2. D14.02PUBLIC SURFACEWeb and API services remain routable.
  3. D14.03SNAPSHOT CONTRACTOnly sanitized data crosses the boundary.
  4. D14.04PRIVATE CORECore systems stay outside public routing.
  1. L01N01 → N02one-wayallowed
  2. L02N02 → N03one-wayallowed
  3. L03N03 → N04one-wayallowed
  4. L04N04 → N05blockednot-routable
  5. L05N05 → N06blockednot-routable

图例

  • PUBLIC SURFACE
  • SNAPSHOT CONTRACT
  • PRIVATE BOUNDARY

公共边界

D20

AENET Wallet 边界

AENET Cloud 只读取净化的钱包快照。在私有边界之下,钱包域(节点、账本、金库)准备未签名 PSBT 意图;机器层观察就绪状态;签名边界将未签名意图交给外部硬件签名器。从公共网络到钱包运行时之间不存在实时路径。

  • AENET Cloud→公开快照公共页面与只读 API 仅读取 public-data/wallet/
  • 公开快照→AENET Wallet私有边界——仅经验证的导出,单向
  • AENET Wallet→节点 / 账本 / 金库钱包域管理收款与转账意图状态
  • 钱包域→未签名 PSBT意图以未签名状态准备
  • 未签名 PSBT→外部签名器签名边界——在硬件签名器上进行物理确认
  • 公开侧→AENET Wallet禁止:无代理、无实时查询、无控制
D21

公共 / 私有边界

所有公共内容在一侧,AENET Core 在另一侧。唯一被允许的跨越是通过快照契约导出净化快照。抢先体验是唯一的公共写入路径,且仅写入 D1——绝不经过核心。

  • 公共网关→净化快照核心只导出净化数据
  • 净化快照→公共页面 / API静态 + 只读
  • 公共写入路径→D1仅抢先体验注册
  • 公开侧→AENET Core禁止:无代理、无实时查询、无控制

数据流

D30

数据流

净化快照从核心单向导出、验证、附加版本与内容哈希,并复制到 web/public-data/。UI 与 Public API 读取这些快照。匿名流量作为观察信号沿相反方向流动,并被归约为聚合。

  • AENET Core→净化快照导出、单向、契约把关
  • 净化快照→public-data/*.json验证 + 版本 + 内容哈希
  • public-data/*.json→web/public-data/静态主机
  • web/public-data/→公共页面 / API只读渲染
  • 访客→流量通道匿名观察事件
  • 流量通道→公共流量摘要仅聚合,不发布原始数据
D31

开发流

精选内容(文章、研究、开发日志、路线图)与精选快照由内容索引构建器验证、附加 version/generatedAt/contentHash 并复制到 web/public-data/。随后所有内容都可作为静态资源部署。验证套件为每次变更把关。

  • content/ + public-data/→build-public-index解析 front matter,生成快照
  • build-public-index→public-data/*.json验证 + 信封 + 哈希
  • public-data/*.json→web/public-data/静态复制
  • web/→Wrangler deploy静态资源到 Cloudflare 边缘
  • 任何变更→npm run check验证把关:边界、路由、契约
D32

时间流

服务器时钟输入公共时间服务,后者返回带明确质量(当前为 SERVER_UTC)的规范 UTC 时间戳。UI 使用一次基线获取加上客户端单调时钟显示实时时间轨道。没有经过验证的来源绝不声称原子验证。

  • 服务器时钟(UTC)→时间服务规范来源,SERVER_UTC 质量
  • 时间服务→GET /api/v1/time时间戳 + 质量,绝不伪造精度
  • GET /api/v1/time→UI 时间轨道一次基线获取 + 客户端单调时钟
  • 原子源→ATOMIC_VERIFIED未来——仅在验证后;当前 atomicVerified=false

集成结构

D40

API 流

Public API 是受限的只读表面。它读取公共快照与服务,返回一致的信封,以 403 拒绝预览/私有路由,并将唯一写入路径(抢先体验注册)路由到 D1——绝不进入核心。

  • 客户端→GET /api/v1/*只读公共端点
  • GET /api/v1/*→公共快照 + 服务状态、时间、架构、队列、路线图
  • 公共快照 + 服务→客户端一致的 JSON 信封
  • POST /api/v1/early-access/register→验证 + D1唯一写入路径,绝不进入核心
  • 客户端→/preview/* 与私有路由403——有意不可用
D41

搜索流

公共知识(知识块、内容、公共数据、语言、模板)在构建时由 Go Search Compiler 编译为带有元数据、JSON-LD、站点地图、hreflang 集合与规范 URL 的静态 HTML。静态输出进入 web/,Cloudflare 在边缘提供服务。Worker 仍然负责路由、API 与安全。

  • 知识 + 内容 + 公共数据→Go Search Compiler构建时编译,确定性
  • Go Search Compiler→web/en|th|zh-cn完整静态 HTML 页面
  • Go Search Compiler→站点地图 + robots + 搜索图爬取表面
  • web/→Wrangler deploy静态资源到 Cloudflare 边缘
  • 爬虫→Cloudflare 边缘可爬取、快速、静态优先
D42

AENET 结构通道流

私有 .aenet 通道注册表将每个通道连接到现有入口、状态所有者和结构所有者。structure.root 通道解析规范权限图和结构知识。随后,公共安全审查只把批准的架构事实投影到此仓库,由快照契约、图验证器和 Go Search Compiler 为 localhost 与部署生成静态页面。私有路径、状态、日志、聊天内容、IDE 控制和运行时访问绝不跨越边界。

  • 已注册 .aenet 通道→通道 structureOwner每个通道解析现有所有者;不创建并行注册表
  • structure.root→.aenet 系统权限规范私有结构查询
  • .aenet 结构权限→公共安全审查允许列表并净化架构事实;不含运行时状态
  • 公共安全审查→架构图 + 快照契约把关、有版本、只读投影
  • 架构图 + 快照→Go Search Compiler验证坐标、所有者与公共边界
  • Go Search Compiler→/zh-cn/architecture静态输出由 localhost:5500 提供并可部署为边缘资源
  • 公共网站→.aenet 私有通道禁止:无实时查询、写入、控制或反向路由

安全边界

D50

公共网关架构

安全边界

单向且只读。网关永远无法查询、代理或控制核心。

D51

公共 / 私有边界

安全边界

forbiddenReverse: true。核心被标记为私有系统——绝不公开路由。

D52

数据流

安全边界

快照发布前经过净化;原始流量事件绝不发布。

D53

AENET Wallet 边界

安全边界

forbiddenReverse: true。钱包被标记为私有钱包域——绝不公开路由。只有净化快照可以跨越。

视觉地图

继续探索