Skip to content

OS Mediakit

os-mediakit es la imagen del sistema operativo invitado para el nivel de VM vm-mediakit en la capa del hipervisor de la Red Privada PointSav. Aísla la superficie de servicio MediaKit — wikis de conocimiento, sitios de marketing, corrector de pruebas y orquestación BIM — del almacén de fuentes y los niveles de orquestación.


Posición en la arquitectura

Las cuatro capas del stack Totebox ubican os-mediakit en la capa del hipervisor:

Operador
  ↓
PPN (malla WireGuard, plano de control os-network-admin)
  ↓
Capa del hipervisor  ←— el SO invitado os-mediakit se ejecuta aquí
  ↓
Orquestación Totebox (app-mediakit-*, service-fs, system-core)

os-mediakit es uno de los tres invitados en el esquema de tres VMs:

VM SO invitado Nivel
vm-workspace SO anfitrión (Linux) os-privategit (anfitrión permanente)
vm-intelligence os-intelligence (previsto) os-totebox + inferencia
vm-mediakit os-mediakit os-mediakit

Fase 1: Ubuntu 24.04 provisional (presente)

El primer despliegue de vm-mediakit utiliza una imagen Ubuntu 24.04 server cloud x86_64 QCOW2 como SO invitado. Esta es la implementación provisional de producción mientras se desarrolla la imagen seL4 Microkit.

Ubuntu 24.04 es obligatorio — no Debian 12 — porque todos los binarios de servicio compilados en el anfitrión GCP (Ubuntu 24.04, glibc 2.39) dependen de los símbolos GLIBC_2.39. Debian 12 solo proporciona glibc 2.36 y no puede ejecutar los binarios.

Lo que está en funcionamiento actualmente:

  • Ubuntu 24.04 arrancado mediante provision-vm-mediakit.sh bajo QEMU/TCG
  • 6 GiB de RAM, disco QCOW2 de 20 GB
  • Red NAT de modo usuario: reenvíos de puerto anfitrión 1xxxx → :xxxx por cada servicio
  • Dispositivo virtio-balloon: ajuste dinámico de RAM sin reinicio del invitado
  • Primer arranque cloud-init: nombre de host vm-mediakit, usuario foundry, systemd nativo
  • nginx/1.24.0 y build-essential instalados tras el arranque

Servicios dentro del invitado Ubuntu 24.04 (estado Fase 1, 2026-05-29):

Servicio Puerto Propósito Estado Fase 1
local-proofreader 9092 Servicio de corrección de pruebas ✓ activo
local-knowledge-documentation 9090 Wiki de documentación ✓ activo
local-knowledge-corporate 9095 Wiki corporativa ✓ activo
local-knowledge-projects 9093 Wiki de proyectos ✓ activo
local-marketing-pointsav 9101 Sitio de marketing PointSav ✓ activo
local-marketing 9102 Sitio de marketing Woodfine ✓ activo
service-fs 9100 Registro WORM — columna vertebral de datos pendiente (build project-data)
local-bim-orchestration 9096 Puerta de enlace BIM pendiente (depende de service-fs)
system-core Substrato del Registro de Capacidades pendiente (project-system)
system-ledger Máquina de estado del registro pendiente (project-system)

Fase 3: imagen seL4 Microkit (prevista)

La forma prevista a largo plazo de os-mediakit es una imagen seL4 Microkit 2.2 AArch64 ensamblada por moonshot-toolkit. Cada servicio se ejecuta como un Dominio de Protección (PD) seL4 aislado dentro del micronúcleo con verificación formal.

Se trata de un hito planificado. La ruta seL4 requiere un anfitrión AArch64 (Microkit 2.2.0 admite AArch64 y RISC-V 64; no hay objetivo x86_64 para Microkit).

Distribución planificada de componentes

Cada servicio principal se convierte en un PD seL4 con un conjunto mínimo de capacidades:

PD Binario Capacidad seL4
mediakit-root servidor raíz os-mediakit Arranque, distribución de capacidades
service-fs-pd service-fs Envelope B IPC al ledger-pd; solo punto final de sistema de archivos
system-ledger-pd system-ledger (función nativa) seL4_Call al oráculo de capacidades
proofreader-pd service-proofreader Punto final HTTP; sin capacidad de sistema de archivos
knowledge-pd app-mediakit-knowledge Punto final HTTP; capacidad de SF de solo lectura
marketing-pd app-mediakit-marketing Punto final HTTP; sin capacidad de SF

El invariante de aislamiento: ningún PD tiene capacidad de lectura sobre la memoria de otro PD. Impuesto por el modelo de capacidades seL4 — no por permisos a nivel de SO.

El shim system-substrate-sel4

system-core y system-ledger están escritos para entornos std (forma de demonio Linux). Ejecutarlos como PDs seL4 requiere system-substrate-sel4 — una caja shim con indicadores de características ["native"] (seL4_Call/seL4_Send vía rust-sel4) y ["compat"] (envoltorio std para Linux). El shim es una caja planificada. El mismo patrón aplica específicamente a service-fs (Envelope B).


Qué cambia respecto a la Fase 1 y qué permanece igual

Propiedad Ubuntu 24.04 (Fase 1) seL4 Microkit (Fase 3, previsto)
SO invitado Ubuntu 24.04 Linux 6.x (glibc 2.39) Micronúcleo seL4 + PDs Microkit
Anfitrión QEMU/TCG (x86_64) QEMU/KVM o bare metal AArch64
Binarios de servicio Los mismos (compilación cruzada) Los mismos (recompilados para AArch64 no_std)
Protocolos de comunicación CBOR sobre HTTP CBOR sobre QUIC (mismo esquema de datos)
Números de puerto Los mismos (9090, 9092, ...) Los mismos (superposición WireGuard)
virtio-balloon Presente Presente (capa del hipervisor sin cambios)
Aislamiento formal Modelo de seguridad del núcleo Linux Prueba de no-interferencia intransitiva seL4
Custodia de claves Permisos de archivos del SO Objeto de capacidad seL4 — sin SO

Relación con os-infrastructure y el Genesis Protocol

os-infrastructure es la capa de arranque del hipervisor — ejecuta el Genesis Protocol en el anfitrión físico para establecer la identidad WireGuard del nodo PPN. os-mediakit es un invitado que se ejecuta sobre os-infrastructure. Son capas y binarios diferentes.

La secuencia de primer arranque del Genesis Protocol se aplica al nodo anfitrión (os-infrastructure), no al invitado (os-mediakit). Un nuevo invitado vm-mediakit se une a la malla mediante la ceremonia de emparejamiento MBA después de que el nodo anfitrión ya es miembro del PPN.


Véase también

Important Information

Important Information

Corporate structure. PointSav Digital Systems ("PointSav") is a trade name of Woodfine Capital Projects Inc. ("Woodfine"). PointSav does not itself offer, sell, or solicit any security. Any securities offering associated with Woodfine's real-property direct-hold solutions is made exclusively by Woodfine, and only by means of the applicable Private Placement Memorandum.

No investment advice. This wiki's content is provided for engineering, operational, research, and development purposes. Nothing on this wiki constitutes investment advice or a solicitation to invest in any Woodfine partnership or direct-hold solution.

Intellectual property. The PointSav name, trade name, wordmark, and marks, together with all current and future PointSav- and Totebox-branded products, services, and offerings — and the software, source code, documentation, design system, and all related materials — are proprietary to Woodfine and its affiliates, except for components identified as open source. No rights are granted except as expressly set out in a written license or agreement. See TRADEMARK.md in this repository for the full trademark notice.

Open source components. Portions of the platform are made available under permissive open-source licenses identified in the accompanying repository. Use of those components is governed by their respective license terms.

No warranty; informational use. Content on this wiki is provided for general informational purposes only and does not constitute a representation, warranty, or commitment with respect to product functionality, availability, pricing, or roadmap. Some articles describe planned or intended features, capabilities, and milestones — language such as "planned," "intended," "targeted," "may," and "expected" marks this forward-looking content, which is subject to change and does not constitute a commitment regarding future performance.

Confidentiality. Where an article describes an operational or deployment detail that is not intended for public disclosure, that article is not published on this wiki. Content here is general-purpose engineering documentation, not customer-specific configuration.

Jurisdiction. Woodfine Capital Projects Inc. is organized in British Columbia, Canada. References to the Sovereign Data Foundation on this wiki describe a planned or intended initiative only, not a current equity holder or active governance body.

Changes to this notice. PointSav may update this notice from time to time; the version posted on this page governs.

Not a filing system. This wiki is not a securities filing system, an electronic disclosure repository, or a substitute for SEDAR+ or any other regulatory filing system. Formal securities filings are made through the applicable regulatory filing system, not through this wiki.

Full disclaimer. This notice supplements, and does not replace, the full Disclaimers article. In the event of any conflict, the full Disclaimers article governs.

Read the full disclaimer →