AENET Agent Runtime
AENET Core 中用于代理的私有系统。在公开拓扑中仅以私有且不可达的节点出现;不存在任何公共表面。
AENET ARCHITECTURE
AENET 公共网关如何组成:七层拓扑、数据流、API 流与公共/私有单向边界,说明快照如何安全抵达公众。
SYSTEM STRUCTURE VISUAL
Public traffic, static web, public API, sanitized snapshots, and private boundary are shown as a one-way display path.
Public API 是受限的只读表面。它读取公共快照与服务,返回一致的信封,以 403 拒绝预览/私有路由,并将唯一写入路径(抢先体验注册)路由到 D1——绝不进入核心。
数据方向 快照 → API(读取)。抢先体验 → D1(写入,唯一被允许的路径)。
安全边界 只读、受限、无认证、不签发 API 密钥、无核心访问。
净化快照从核心单向导出、验证、附加版本与内容哈希,并复制到 web/public-data/。UI 与 Public API 读取这些快照。匿名流量作为观察信号沿相反方向流动,并被归约为聚合。
数据方向 内容:核心 → 公开;观察:访客 → 聚合。
安全边界 快照发布前经过净化;原始流量事件绝不发布。
精选内容(文章、研究、开发日志、路线图)与精选快照由内容索引构建器验证、附加 version/generatedAt/contentHash 并复制到 web/public-data/。随后所有内容都可作为静态资源部署。验证套件为每次变更把关。
数据方向 内容 → 构建 → public-data → web → 边缘。单向。
安全边界 内容按构造即公共安全;验证在边界违规时使构建失败。
公共网关是静态优先、只读的观察表面。它在不可达的私有边界前依次叠加 Cloudflare 边缘、静态前端、受限公共 API、净化快照与公共服务。
数据方向 核心 → 净化快照 → 公开。公开 → 核心:绝不。
安全边界 单向且只读。网关永远无法查询、代理或控制核心。
所有公共内容在一侧,AENET Core 在另一侧。唯一被允许的跨越是通过快照契约导出净化快照。抢先体验是唯一的公共写入路径,且仅写入 D1——绝不经过核心。
数据方向 仅从核心到公开侧。抢先体验仅到 D1。
安全边界 forbiddenReverse: true。核心被标记为私有系统——绝不公开路由。
公共知识(知识块、内容、公共数据、语言、模板)在构建时由 Go Search Compiler 编译为带有元数据、JSON-LD、站点地图、hreflang 集合与规范 URL 的静态 HTML。静态输出进入 web/,Cloudflare 在边缘提供服务。Worker 仍然负责路由、API 与安全。
数据方向 知识 → 编译器 → 静态 Web → 边缘 → 爬虫/人。单向、构建时。
安全边界 编译器只读取允许列表中的公共来源,绝不接触核心、私有记忆或原始分析数据。
服务器时钟输入公共时间服务,后者返回带明确质量(当前为 SERVER_UTC)的规范 UTC 时间戳。UI 使用一次基线获取加上客户端单调时钟显示实时时间轨道。没有经过验证的来源绝不声称原子验证。
数据方向 服务器时钟 → 时间服务 → API/UI。只读。
安全边界 只读时间;不暴露内部时钟与身份。