# Universe Library Access Boundary v0.2

> **定位**：定义谁能访问哪个库、能做什么的权限边界规则
> **目的**：明确权限边界不等于系统归属，防止"私人/专用"被误解为"脱离体系"
> **审定人**：珍珍（zhenzhen）
> **维护人**：小宝（xiaobao）
> **版本**：v0.2（2026-08-06，Phase 2-C 迁移，从 Nebula subvaults 迁入 Universe Governance）

---

## 0. 与本体系其他机制的关系

本文件执行 **Universe Blueprint v0.2** 的"内容定位与权限边界分离"原则及权限总纲，定义跨组件/子库的访问、写入、反向关联、审定与回流边界；**不替代** Nebula v12.x、NEXUS、ETERNA、BoA 等组件/子库的内部权限细项。

| 机制 | 层级 | 职责 |
|------|------|------|
| Universe Blueprint v0.2 §3.1 / 权限总纲 | 宪法级 | 内容定位与权限边界分离原则、权限边界总纲 |
| **本文件（Access Boundary v0.2）** | 执行级细则 | 跨组件/子库访问、写入、反向关联、审定、回流边界（7 级权限 + 矩阵） |
| Content Routing Rules v0.2 | 执行级细则 | 内容去向与主档归属（与权限互补） |
| 各组件/子库内部规则 | 自治层 | 本地权限细项 |

---

## 1. 核心原则

### 1.1 权限边界与系统归属分离

**权限受限不等于脱离 Universe；团队协作可见不等于拥有真相审定权；子库专用承接不等于 Nebula 放弃总控。**

- **权限边界**：谁能看、谁能改、是否可反向关联。这是访问控制层。
- **系统归属**：这个库在 Universe 体系里是什么角色。这是系统归属层。

两者可以并存：
- 一个库可以权限受限，但仍然属于 Universe 体系组成部分
- 一个库可以团队可见，但不等于拥有真相审定权
- 一个库可以是专用承接位，但不等于 Nebula 放弃总控

### 1.2 权限层级

权限分为 7 级：

| 权限级别 | 说明 | 适用场景 |
|----------|------|----------|
| **可读** | 可以查看库中的内容 | 外部人员、团队成员 |
| **可写** | 可以修改库中的内容 | 负责 agent、协作人员 |
| **可创建主档** | 可以在库中创建新的主档文件 | 负责 agent |
| **可创建协作投影** | 可以在库中创建协作投影文件 | 协作人员 |
| **可做判断** | 可以对库中的内容做出判断 | 负责 agent、审定人 |
| **可回流建议** | 可以建议将内容回流 Nebula | 负责 agent |
| **可审定** | 可以审定库中的内容 | 珍珍（zhenzhen） |

---

## 2. 权限矩阵

### 2.1 Cluster 子库

| 库名 | Ray | 汇承团队 | 亿达团队 | 叶小慧 | 李宝恩 | 负责 agent | 珍珍 |
|------|-----|---------|---------|--------|--------|------------|------|
| **BoA** | ✅ 读写创建判断 | ❌ | ❌ | ❌ | ✅ 读 | 然然 | ✅ 审定 |
| **Hui** | ✅ 读写创建判断 | ❌ | ❌ | ✅ 读 | ❌ | 待定 | ✅ 审定 |
| **Jinyu** | 待定 | 待定 | 待定 | 待定 | 待定 | 待定 | 待定 |
| **Risesun** | ✅ 读写创建判断 | ❌ | ❌ | ❌ | ❌ | 待定 | ✅ 审定 |
| **家大业大** | ✅ 读写创建判断 | ❌ | ❌ | ❌ | ❌ | 待定 | ✅ 审定 |
| **Serein** | 待定 | 待定 | 待定 | 待定 | 待定 | 待定 | 待定 |

> **备注（2026-08-06）**：Jinyu、Serein 两库尚未完成实际使用者、权限域和本地规则核验；本表不推定任何读写、创建、判断、回流或审定权。全部权限级别列统一为「待定」，待实际核验后再补值。

### 2.2 团队协作库

| 库名 | Ray | 汇承团队 | 亿达团队 | 负责 agent | 珍珍 |
|------|-----|---------|---------|------------|------|
| **NEXUS** | ✅ 读写创建判断 | ✅ 读写 | ❌ | 妮妮 | ✅ 审定 |
| **ETERNA** | ✅ 读写创建判断 | ❌ | ✅ 读写 | 大宝 | ✅ 审定 |

### 2.3 Nebula 主库

| 子域 | Ray | 负责 agent | 珍珍 |
|------|-----|------------|------|
| **99_System** | ✅ 读写创建判断 | 小宝 | ✅ 审定 |
| **20_Areas/投资** | ✅ 读写创建判断 | 小宝 | ✅ 审定 |
| **20_Areas/AI** | ✅ 读写创建判断 | 小宝 | ✅ 审定 |

---

## 3. 特殊权限说明

### 3.1 反向关联

**不可反向关联**：指该库的内容不能自动关联到其他库的内容。

例如 BoA：
- 李宝恩可读，但不可反向关联
- 这意味着李宝恩可以看到 BoA 的内容，但不能通过 BoA 的内容关联到 Nebula 或其他库的内容
- 这是权限边界，不是系统归属

### 3.2 真相审定权

**真相审定权**：指对库中内容的最终判断权。

- **珍珍**：拥有所有库的真相审定权
- **负责 agent**：拥有本库的日常维护权，但不拥有真相审定权
- **协作人员**：拥有协作投影的创建权，但不拥有真相审定权

### 3.3 回流建议权

**回流建议权**：指建议将子库内容回流 Nebula 的权限。

- **负责 agent**：拥有回流建议权
- **珍珍**：拥有回流审定权
- **Ray**：拥有所有权限

---

## 4. 权限变更规则

### 4.1 新增权限

1. **提出申请**：由负责 agent 或 Ray 提出
2. **审定**：由珍珍审定
3. **执行**：由小宝执行
4. **记录**：记录到 CHANGELOG

### 4.2 变更权限

1. **提出申请**：由负责 agent 或 Ray 提出
2. **审定**：由珍珍审定
3. **执行**：由小宝执行
4. **记录**：记录到 CHANGELOG

### 4.3 撤销权限

1. **提出申请**：由珍珍或 Ray 提出
2. **审定**：由珍珍审定
3. **执行**：由小宝执行
4. **记录**：记录到 CHANGELOG

---

## 5. 常见误解澄清

| 误解 | 正确理解 |
|------|----------|
| "私人库 = 脱离体系" | 权限受限 ≠ 系统归属分离。私人库仍是 Universe 组成部分 |
| "团队可见 = 拥有审定权" | 团队可见 ≠ 拥有真相审定权。审定权只属于珍珍 |
| "专用子库 = Nebula 放弃总控" | 专用子库 ≠ Nebula 放弃总控。Nebula 继续承担总控、路由、索引 |
| "不可反向关联 = 脱离体系" | 不可反向关联是权限边界，不是系统归属 |
| "权限边界 = 内容定位" | 权限边界和内容定位是两套维度，不能混在一起判断 |

---

## 6. 版本说明

- **v0.1**：初始版本，覆盖 Cluster 子库、团队协作库、Nebula 主库的权限矩阵
- **v0.2**（2026-08-06）：Phase 2-C 整体迁移至 `Universe/99_System/Governance/`，新增 §0 机制关系说明（执行 Blueprint v0.2 权限总纲；不替代各组件/子库内部权限细项）
- **后续扩展**：根据实际使用情况，扩展更多库的权限规则

---

> **版本**：v0.2
> **创建时间**：2026-08-02（v0.1）
> **迁移时间**：2026-08-06（Phase 2-C）
> **最后更新**：2026-08-06
