AENET.cloud PUBLIC GATEWAY
K.PUBLIC.GATEWAY
architecture K.PUBLIC.ARCHITECTURE

AENET ARCHITECTURE

AENET 架构

AENET 公共网关如何组成:七层拓扑、数据流、API 流与公共/私有单向边界,说明快照如何安全抵达公众。

SYSTEM STRUCTURE VISUAL

Public traffic, static web, public API, sanitized snapshots, and private boundary are shown as a one-way display path.

7flows 5layers 17systems

API 流

Public API 是受限的只读表面。它读取公共快照与服务,返回一致的信封,以 403 拒绝预览/私有路由,并将唯一写入路径(抢先体验注册)路由到 D1——绝不进入核心。

  • 客户端GET /api/v1/*只读公共端点
  • GET /api/v1/*公共快照 + 服务状态、时间、架构、队列、路线图
  • 公共快照 + 服务客户端一致的 JSON 信封
  • POST /api/v1/early-access/register验证 + D1唯一写入路径,绝不进入核心
  • 客户端/preview/* 与私有路由403——有意不可用

数据方向 快照 → API(读取)。抢先体验 → D1(写入,唯一被允许的路径)。

安全边界 只读、受限、无认证、不签发 API 密钥、无核心访问。

数据流

净化快照从核心单向导出、验证、附加版本与内容哈希,并复制到 web/public-data/。UI 与 Public API 读取这些快照。匿名流量作为观察信号沿相反方向流动,并被归约为聚合。

  • AENET Core净化快照导出、单向、契约把关
  • 净化快照public-data/*.json验证 + 版本 + 内容哈希
  • public-data/*.jsonweb/public-data/静态主机
  • web/public-data/公共页面 / API只读渲染
  • 访客流量通道匿名观察事件
  • 流量通道公共流量摘要仅聚合,不发布原始数据

数据方向 内容:核心 → 公开;观察:访客 → 聚合。

安全边界 快照发布前经过净化;原始流量事件绝不发布。

开发流

精选内容(文章、研究、开发日志、路线图)与精选快照由内容索引构建器验证、附加 version/generatedAt/contentHash 并复制到 web/public-data/。随后所有内容都可作为静态资源部署。验证套件为每次变更把关。

  • content/ + public-data/build-public-index解析 front matter,生成快照
  • build-public-indexpublic-data/*.json验证 + 信封 + 哈希
  • public-data/*.jsonweb/public-data/静态复制
  • web/Wrangler deploy静态资源到 Cloudflare 边缘
  • 任何变更npm run check验证把关:边界、路由、契约

数据方向 内容 → 构建 → public-data → web → 边缘。单向。

安全边界 内容按构造即公共安全;验证在边界违规时使构建失败。

公共网关架构

公共网关是静态优先、只读的观察表面。它在不可达的私有边界前依次叠加 Cloudflare 边缘、静态前端、受限公共 API、净化快照与公共服务。

  • 互联网aenet.cloudTLS + 边缘路由
  • aenet.cloud静态 Web / 公共 APIHTML、资源、只读 JSON API
  • 静态 Web / 公共 APIpublic-data/*.json净化的预生成快照
  • public-data/*.jsonAENET Core绝不——反向路径被禁止

数据方向 核心 → 净化快照 → 公开。公开 → 核心:绝不。

安全边界 单向且只读。网关永远无法查询、代理或控制核心。

公共 / 私有边界

所有公共内容在一侧,AENET Core 在另一侧。唯一被允许的跨越是通过快照契约导出净化快照。抢先体验是唯一的公共写入路径,且仅写入 D1——绝不经过核心。

  • 公共网关净化快照核心只导出净化数据
  • 净化快照公共页面 / API静态 + 只读
  • 公共写入路径D1仅抢先体验注册
  • 公开侧AENET Core禁止:无代理、无实时查询、无控制

数据方向 仅从核心到公开侧。抢先体验仅到 D1。

安全边界 forbiddenReverse: true。核心被标记为私有系统——绝不公开路由。

搜索流

公共知识(知识块、内容、公共数据、语言、模板)在构建时由 Go Search Compiler 编译为带有元数据、JSON-LD、站点地图、hreflang 集合与规范 URL 的静态 HTML。静态输出进入 web/,Cloudflare 在边缘提供服务。Worker 仍然负责路由、API 与安全。

  • 知识 + 内容 + 公共数据Go Search Compiler构建时编译,确定性
  • Go Search Compilerweb/en|th|zh-cn完整静态 HTML 页面
  • Go Search Compiler站点地图 + robots + 搜索图爬取表面
  • web/Wrangler deploy静态资源到 Cloudflare 边缘
  • 爬虫Cloudflare 边缘可爬取、快速、静态优先

数据方向 知识 → 编译器 → 静态 Web → 边缘 → 爬虫/人。单向、构建时。

安全边界 编译器只读取允许列表中的公共来源,绝不接触核心、私有记忆或原始分析数据。

时间流

服务器时钟输入公共时间服务,后者返回带明确质量(当前为 SERVER_UTC)的规范 UTC 时间戳。UI 使用一次基线获取加上客户端单调时钟显示实时时间轨道。没有经过验证的来源绝不声称原子验证。

  • 服务器时钟(UTC)时间服务规范来源,SERVER_UTC 质量
  • 时间服务GET /api/v1/time时间戳 + 质量,绝不伪造精度
  • GET /api/v1/timeUI 时间轨道一次基线获取 + 客户端单调时钟
  • 原子源ATOMIC_VERIFIED未来——仅在验证后;当前 atomicVerified=false

数据方向 服务器时钟 → 时间服务 → API/UI。只读。

安全边界 只读时间;不暴露内部时钟与身份。