Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Cómo autoalojar un despliegue

Requisitos previos

  • Un host capaz de ejecutar QEMU para aarch64 (las imágenes de appliance apuntan a esta arquitectura con independencia de la CPU propia del host)
  • El repositorio fuente, el SDK de Microkit y una cadena de herramientas de compilación cruzada para aarch64 — para compilar una imagen de arranque de os-totebox y, opcionalmente, de app-orchestration-slm, desde el código fuente
  • Un disco persistente, creado una sola vez y conservado — un archivo raw formateado en ext4 que el invitado monta en /data

Propósito

Autoalojar un despliegue consiste en arrancar una de estas dos imágenes de appliance seL4/Microkit independientes y autocontenidas — o ambas — sobre infraestructura controlada por el operador:

  • os-totebox — el Sovereign WORM Data Vault: DataGraph local, ingesta de corpus, operaciones de Tier A.
  • app-orchestration-slm — el chasis de intermediación Yo-Yo: endpoints de salud, flota y descubrimiento; la intermediación de Tier B requiere licencia.

Cada una se ejecuta de forma autónoma por defecto; ninguna necesita que la otra esté presente para arrancar.

Procedimiento

  1. Cree su disco persistente, una sola vez:

    qemu-img create -f raw persistent.raw 2G
    

    Aquí es donde el estado del DataGraph, los pesos de los adaptadores y la identidad en caché sobreviven entre reinicios. Perder este archivo significa perder todo lo que el appliance haya acumulado — no se regenera a partir de la imagen.

  2. Arranque la imagen mediante el mecanismo -device loader de QEMU (esta es la ruta de carga propia de Microkit, no la ruta -kernel/-append que usaría una máquina virtual Linux de propósito general):

    qemu-system-aarch64 \
      -machine virt,virtualization=on,secure=off -cpu cortex-a53 \
      -device loader,file=os-totebox-loader.img,addr=0x70000000,cpu-num=0 \
      -m size=2G -nographic -global virtio-mmio.force-legacy=false \
      -drive file=persistent.raw,format=raw,if=none,id=hd \
      -device virtio-blk-device,drive=hd,bus=virtio-mmio-bus.1 \
      -device virtio-net-device,netdev=netdev0,bus=virtio-mmio-bus.0 \
      -netdev user,id=netdev0,hostfwd=tcp::<host-port>-:<guest-port>
    
  3. Entienda esto antes de compilar: la configuración de ejecución queda incrustada en la imagen en tiempo de compilación, dentro de los bootargs del device tree. No existe archivo de configuración posterior al arranque ni equivalente de -append en esta ruta de arranque. Fijar la configuración implica pasar sus propios valores de bootarg foundry.* a la compilación.

    Clave Appliance Propósito
    foundry.orchestration_endpoint os-totebox URL del chasis para la intermediación de Tier B
    foundry.tier_b_subscribed os-totebox true para reclamar una suscripción de pago en el registro
    foundry.yoyo_default_endpoint app-orchestration-slm URL del backend de cómputo Yo-Yo por defecto
    foundry.license_token / foundry.license_pubkey_hex app-orchestration-slm Licencia de Tier B firmada con Ed25519
  4. Repita el Paso 2 con app-orchestration-slm-loader.img si también desea el chasis de intermediación Yo-Yo — es una imagen independiente, con su propia invocación de arranque, no un componente que se inicie desde dentro de os-totebox.

Resultado esperado

os-totebox alcanza un estado saludable y autónomo a los pocos segundos del arranque, con o sin app-orchestration-slm presente — este comportamiento de degradar en lugar de rechazar es el diseño previsto, no un síntoma de mala configuración. app-orchestration-slm, si se arranca, responde de forma autónoma a las peticiones de salud, flota y descubrimiento; la intermediación de Tier B en sí permanece deshabilitada hasta que una licencia válida quede incrustada en una imagen recompilada.

Verificación

curl http://<host>:<puerto-totebox>/healthz       # os-totebox
curl http://<host>:<puerto-orquestacion>/healthz  # app-orchestration-slm
curl http://<host>:<puerto-orquestacion>/readyz   # estado de licencia / flota / circuito

Reversión

Detenga el proceso de QEMU. El disco persistente (persistent.raw) no se ve afectado al detener el invitado — reejecutar el mismo comando de arranque reanuda desde el mismo estado acumulado. Para descartar el estado acumulado por completo, elimine el propio archivo de disco persistente y cree uno nuevo (Paso 1); no existe mecanismo de reinicio parcial más allá de eso.

Limitaciones conocidas, a fecha de envío (2026-08-03)

  • No hay mecanismo de actualización automatizada — un cambio de configuración implica una recompilación y una sustitución completa de la imagen, no una edición en vivo.
  • Estas imágenes no han pasado por una revisión de seguridad a escala de cliente; trátelas como una versión temprana.
  • El entrenamiento real a escala de GPU requiere su propio backend de cómputo Yo-Yo — las imágenes no incluyen uno.

Próximos pasos

Véase también

Cite this record: /wiki/self-host-a-deployment — revision 2434003b, last updated 4 August 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →