下列边界是有意为之。它们防止本 board 把架构意图或历史产品页写成现在时的产品承诺。
可安全陈述 vs 明确不承诺
| 主题 | 当前可安全陈述 | 尚不能声称 |
|---|---|---|
| Data Space | 数据上下文与 session 可见视图的解释性名称。 | 独立的公开 DataSpace API、资源类型或开通生命周期。 |
| DID Space | DID 作用域存储的 AFS provider;可经 session 视图与本地 CLI 出现。 | 单一后端、单一远程部署路径,或所有 transport 等价操作。 |
| Session 作用域 | 测试覆盖当前调用者隔离、/tmp、可选 /space,以及网络 base 写入门控。 | 每个 Blocklet、每条路径的通用应用 ACL。 |
/space 写入 | 可选叠加;一般写入可能只读;接入时 collections write-guard 是固定策略。 | 默认对整个 DID Space 根开放写入。 |
| 调用者与 membership | 受信凭据解析附着调用者身份,并可叠加 instance 角色。 | 用户账户恢复、membership 管理产品,或完整 instance DID 生命周期。 |
| VC / trust | 本 board 不把它写成默认公开门控。 | 「VC trust 默认开启」或完整签发者吊销运维。 |
| 公开分享 / CDN | provider 代码与计划中存在分享与托管机制;本处不包装成默认匿名分享。 | DID Space 是公共 CDN 或开放匿名数据面。 |
| DID Connect | 运行时内嵌 connect-service 做凭据解析及相关 host 端点。 | 历史独立 UI 或产品表面已一一迁成稳定 ARC 等价物。 |
| 云同步 CLI | 存在 arc space sync 命令;--from/--to 写成 https://<host> 引用时可以够到远端。 | 本 board 已复验的远程 E2E 运维手册(此处未捕获)。 |
| 历史产品 | DID Spaces / DID Connect 等名称出现在沿革与运行时接缝中。 | 每个历史功能都已是稳定的 ARC 等价能力。 |
架构草稿不是合同
docs/architecture/did-entities.md、docs/architecture/did-space.md 等内部材料解释意图与演进,并明确标出未完成区域(例如 instance DID 生命周期)。本 board 的公开页只吸收当前源码、测试或指定 CLI 运行仍支持的结论。
如果你需要右列中的能力
- 把需求收窄为可测试主张。
- 对照目标 ARC release 核验(源码 + 测试 + 运行时)。
- 仅在证据存在后,再写版本化的操作页。
- 在此之前,明确保留缺口,不要用「路径看起来像」来糊住。
本 board 使用的复验清单见 证据与版本边界。