15 分钟快速开始
本指南在本机回环地址运行已经实现的单租户资金转账试点,使用沙箱执行和合成资产生成完整的授权与证据流程。
源码访问
公开协议仓库提供密码学核心;获准的设计合作伙伴和安全审查方可获得完整商业试点源码包与部署组件。
前置条件
- Rust
1.88.0,或源码包固定的工具链; - Node.js 20 或更高版本;
cargo、npm、curl和类 Unix shell;- 不包含真实密钥和资产的隔离开发环境。
1. 构建试点程序
在商业试点源码根目录执行:
cargo build --all-features --bins
npm ci
2. 创建私有试点状态
deploy/pilot/pilot-control.sh init examples/product-v0.1/policy.json
初始化会在 .luvion-pilot/ 下创建角色凭据、沙箱签名种子、策略、状态、日志和备份目录。这些文件属于私密材料,绝不能提交到代码仓库。
3. 检查并启动
deploy/pilot/pilot-control.sh doctor
deploy/pilot/pilot-control.sh start
deploy/pilot/pilot-control.sh health
API 只监听 127.0.0.1:8787。正确的本地配置应报告非生产环境、一个授权后端,以及 sandbox 执行边界。
4. 运行验收流程
npm run demo:pilot
脚本会验证三个场景:
- 一笔符合策略的转账,依次经过职责分离审批、授权、沙箱执行和证据导出;
- 一个不在白名单内的地址,系统必须失败关闭;
- 一次紧急拒绝,最终生成终态证据包。
报告写入 .luvion-pilot/demo-reports/<run-id>/,不包含 Bearer Token 或私钥材料。
5. 检查结果并停止
find .luvion-pilot/demo-reports -maxdepth 2 -type f -print
deploy/pilot/pilot-control.sh stop
deploy/pilot/pilot-control.sh doctor
阅读请求生命周期了解状态转换,阅读协议对象了解被授权和证据绑定的字段。
已验证范围
这条流程证明受控试点可以把请求绑定到唯一策略、执行角色分离、签发由签名后端支持的授权、拒绝指定的非法路径、通过幂等沙箱适配器执行,并导出确定性证据。
生产演进阶段将加入独立运营的签名主机、硬件密钥保护、具名合作方适配器、外部安全评审和生产运营验收。