Skip to content

os-console: El Navegador de Totebox Orchestration

os-console: El Navegador de Totebox Orchestration

os-console es la superficie de terminal del operador para Totebox Orchestration. Se ejecuta en la máquina host del operador —un ordenador personal, una estación de trabajo o un cliente ligero— y presenta una interfaz orientada al teclado para los servicios que se ejecutan en el Totebox del operador.

La analogía más cercana es un navegador web. La analogía es estructural, no metafórica: os-console y un navegador resuelven el mismo problema arquitectónico por los mismos medios.


La Analogía del Navegador

Navegador Web os-console
Renderiza HTML de servidores web Renderiza vistas TUI de cartridges desde servicios Totebox
Pestañas del navegador — procesos de renderizado aislados Cartridges de teclas F — Dominios de Protección seL4 (previsto Fase H2)
Almacén de certificados — identidades de servidor confiables Emparejamiento de máquina (F11) — máquina host como ancla de confianza
HTTP + DNS — protocolo de transporte universal Protocolo de servicio Totebox — contrato cartridge-servicio
Service Workers — caché sin conexión Caché de cartridge sin conexión (previsto Fase H3)
Política de mismo origen — aislamiento de pestañas Límite de capacidades seL4 entre PDs de cartridge (previsto)
La red de tu proveedor de Internet Tu Totebox — soberano, en las instalaciones del cliente, sin dependencia de la nube
Navegador como imagen de arranque os-console como imagen de VM arrancable (previsto Fase H2)

La distinción clave respecto a un navegador web: os-console se conecta a hardware bajo el control físico del operador. El Totebox no es un servicio en la nube. Los datos no salen de las instalaciones del operador.


Cartridges de Teclas F como Pestañas del Navegador

Una pestaña del navegador es un proceso de renderizado con un origen definido. Puede acceder a recursos de su origen y no puede leer la memoria de otras pestañas. El navegador aplica este límite.

En os-console, cada cartridge de tecla F es una aplicación distinta:

Tecla Cartridge Servicio
F2 Personas service-people
F3 Email service-email
F4 Contenido service-content
F6 Contabilidad service-bookkeeper
F9 SLM service-slm
F11 Sistema / Emparejamiento pairing-server
F12 Entrada / Auditoría service-input

En el sustrato seL4 Microkit previsto (Fase H2), cada cartridge se ejecuta como un Dominio de Protección seL4. Un PD no puede leer la memoria de otro PD. El kernel seL4 aplica este límite con la misma garantía con que un navegador aplica el mismo origen: de forma formal, no por convención.

Un cartridge F9 (SLM) comprometido no puede leer los datos del cartridge de Personas. No porque haya un firewall entre ellos — sino porque no existe ninguna ruta de capacidad seL4.


Emparejamiento de Máquina como Almacén de Certificados

El almacén de certificados de un navegador establece qué servidores son de confianza. El emparejamiento de máquina (F11) es el equivalente en Totebox. El SystemCartridge F11 presenta un código QR. El operador del Totebox lo escanea. El Totebox emite tokens de capacidad para los servicios de cartridge autorizados. Desde ese momento, la máquina host está autorizada — no la cuenta de usuario, la máquina.

La revocación funciona de manera inmediata: eliminar un emparejamiento de máquina en el Totebox se propaga de inmediato. La siguiente solicitud de esa instancia os-console devuelve un fallo de autorización. No hay período de gracia.


Más Allá del Portapapeles: Interacción Estructurada

Un navegador web no utiliza el portapapeles para interactuar con un sitio web. Envías un formulario. Adjuntas un archivo. Arrastras un componente. La interacción es estructurada.

os-console está diseñado siguiendo el mismo modelo. El portapapeles (Cmd+V / Ctrl+V mediante arboard, previsto Fase H1) es la base. La superficie de interacción estructurada prevista es VirtIO-fs:

  1. La máquina host del operador tiene una Carpeta de Seguimiento del Totebox — un directorio local montado en la VM os-console mediante VirtIO-fs.
  2. El operador deposita un archivo en la Carpeta de Seguimiento.
  3. El cartridge apropiado (Corrector, Contenido, Entrada) detecta el archivo, lo lee como entrada estructurada y lo presenta como un envío de formulario en lugar de texto pegado sin formato.
  4. El archivo nunca se transmite como bytes a través del portapapeles. Se direcciona como una entrada restringida por capacidades a un formulario de cartridge específico.

Un Totebox o Varios: os-orchestration como Múltiples Sitios Web

Un navegador puede mostrar contenido de múltiples sitios web simultáneamente. os-orchestration es el equivalente Totebox de un agregador multisitio.

Cuando la organización de un operador gestiona múltiples Toteboxes —uno por oficina, o uno por entidad jurídica— os-orchestration los federa. La sesión os-console del operador puede mostrar vistas de cartridge de múltiples Toteboxes sin cambiar de conexión. Cada Totebox es un archivo de datos independiente con su propio espacio de nombres de capacidades. os-orchestration posee tokens de capacidad derivados de cada uno.


El Navegador Arrancable

La forma final prevista de os-console (previsto Fase H2) es una imagen de VM arrancable. El operador la arranca — en una máquina dedicada, dentro de su sistema operativo existente como VM, o como un dispositivo virtual. La imagen contiene el kernel seL4 Microkit, los PDs de cartridge de os-console, los controladores VirtIO y nada más. No hay sistema operativo de propósito general por debajo. Sin shell. Sin gestor de paquetes. Sin superficie de ataque que el operador no haya aprobado.

Para el operador de pequeña empresa sin departamento de TI: descarga la imagen, ejecútala, escanea el código QR. El navegador Totebox está en funcionamiento.


Experiencia del Operador No Técnico

La intención de diseño para os-console es que no requiera conocimientos técnicos:

  1. Arranque: la imagen se lanza (en hardware o como VM); la TUI aparece en segundos.
  2. Descubrimiento: os-console detecta automáticamente los Toteboxes en la red local.
  3. Emparejamiento: F11 muestra un código QR; el administrador del Totebox lo escanea; los cartridges se activan.
  4. Uso: las teclas F navegan entre Personas, Email, Contenido, Contabilidad, SLM.
  5. Pegar: Cmd+V / Ctrl+V funciona en cualquier cartridge. Deposita archivos en la Carpeta de Seguimiento.
  6. Sin configuración: sin direcciones IP que escribir, sin puertos que recordar, sin claves SSH que gestionar.

Woodfine Capital Projects™, MCorp™, PointSav Digital Systems™, Totebox Orchestration™, Totebox Archive™ y Capability Geometry™ son marcas comerciales de Woodfine Capital Projects Inc., utilizadas en Canadá, los Estados Unidos, América Latina y Europa. Todas las demás marcas comerciales son propiedad de sus respectivos propietarios.

Important Information

Important Information

Corporate structure. PointSav Digital Systems ("PointSav") is a trade name of Woodfine Capital Projects Inc. ("Woodfine"). PointSav does not itself offer, sell, or solicit any security. Any securities offering associated with Woodfine's real-property direct-hold solutions is made exclusively by Woodfine, and only by means of the applicable Private Placement Memorandum.

No investment advice. This wiki's content is provided for engineering, operational, research, and development purposes. Nothing on this wiki constitutes investment advice or a solicitation to invest in any Woodfine partnership or direct-hold solution.

Intellectual property. The PointSav name, trade name, wordmark, and marks, together with all current and future PointSav- and Totebox-branded products, services, and offerings — and the software, source code, documentation, design system, and all related materials — are proprietary to Woodfine and its affiliates, except for components identified as open source. No rights are granted except as expressly set out in a written license or agreement. See TRADEMARK.md in this repository for the full trademark notice.

Open source components. Portions of the platform are made available under permissive open-source licenses identified in the accompanying repository. Use of those components is governed by their respective license terms.

No warranty; informational use. Content on this wiki is provided for general informational purposes only and does not constitute a representation, warranty, or commitment with respect to product functionality, availability, pricing, or roadmap. Some articles describe planned or intended features, capabilities, and milestones — language such as "planned," "intended," "targeted," "may," and "expected" marks this forward-looking content, which is subject to change and does not constitute a commitment regarding future performance.

Confidentiality. Where an article describes an operational or deployment detail that is not intended for public disclosure, that article is not published on this wiki. Content here is general-purpose engineering documentation, not customer-specific configuration.

Jurisdiction. Woodfine Capital Projects Inc. is organized in British Columbia, Canada. References to the Sovereign Data Foundation on this wiki describe a planned or intended initiative only, not a current equity holder or active governance body.

Changes to this notice. PointSav may update this notice from time to time; the version posted on this page governs.

Not a filing system. This wiki is not a securities filing system, an electronic disclosure repository, or a substitute for SEDAR+ or any other regulatory filing system. Formal securities filings are made through the applicable regulatory filing system, not through this wiki.

Full disclaimer. This notice supplements, and does not replace, the full Disclaimers article. In the event of any conflict, the full Disclaimers article governs.

Read the full disclaimer →