Preskočiť na obsah

Prílohy

Príloha A: Slovník pojmov​

PojemVýznam
boxpočítač s nainštalovaným LosOS (appliance)
edgeserver, ku ktorému box drží tunel: verejná adresa, mesh, trh
meshsieť boxov jedného edge, ktoré si zdieľajú voľný disk a procesor
trhvoliteľný predaj a nákup zdieľanej kapacity cez Stripe Connect, 4 % platforme
LosOS cloud, LosOS Gitmená, pod ktorými majiteľ vidí Nextcloud a Forgejo
administračné stránkywebové rozhranie boxu na /, len z LAN
sprievodcatrojkrokové prvé spustenie: certifikát, heslo, prihlásenie
náhradný kľúč64-znakový administračný kľúč, zobrazený raz; mocný ako root
claimzabratie čerstvého boxu prvým, kto dokončí sprievodcu
impermanencemodel, v ktorom koreň je tmpfs a prežije len zoznam adresárov na /persist
/persistšifrovaný zväzok (LVM → LUKS2 → ext4) so všetkým trvalým stavom
TPM 2.0čip, do ktorého inštalátor zapečatí kľúč disku
keyfile režimodomykanie kľúčom v initrd na nešifrovanom boot oddiele (bez TPM)
flakedeklaratívny popis celého systému v Nixe
generáciajedna zostavená verzia systému; posledných päť ostáva v boot menu
prestavba (rebuild)zostavenie a prepnutie systému z popisu; cesta pre Použiť, nočnú aktualizáciu aj reset
overrides.nixsúbor s voľbami majiteľa, ktorý zapisuje démon
install-target.nixsúbor s diskami, firmvérom a režimom odomykania boxu, ktorý zapisuje inštalátor
lososd, losos-ctlriadiaci démon a jeho fasáda v príkazovom riadku
k3s, rke2dva Kubernetes runtime: vlastný cluster boxu a agent meshu
Longhornreplikované blokové úložisko meshu
fscryptšifrovanie adresára shared vlastným kľúčom, načítaným len počas zdieľania
oknohodiny, v ktorých box požičiava procesor, v časovom pásme boxu
KSPPKernel Self Protection Project, zdroj odporúčaní pre hardening jadra
CSPContent-Security-Policy, hlavička obmedzujúca, čo smie stránka načítať a spustiť
widgetdlaždica na nástenke Prehľadu; ručne písané bežia v izolovanom rámci

Príloha B: Testy a kontroly​

Testy vo virtuálnych strojoch (tests/*.nix, nix build .#checks.x86_64-linux.<názov>): install, tpm, impermanence, hardening, resize, admin-vm (losos-admin-daemon), front-vhost, setup, tls, keyring, console, cluster-vm, edge-vm, market-vm, nextcloud-httpd, admin-ui, design-system.

Pri vyhodnotení: tests/invariants.nix (losos-invariants).

Jednotkové: cargo test v backend/, backend-registrar/, edge-vercel/; cargo clippy --all-targets -- -D warnings; cargo fmt --check.

V prehliadači: admin-ui/app/tests/{wizard,app,toasts,look}.browser.mjs.

CI (.github/workflows/ci.yml): pins, clippy, test, eval, losos-ctl, registrar-and-ui (vrátane príručky), images, publish-cache, iso (zostavenie a boot pod OVMF a SeaBIOS), release-media pri značke v*. handbook.yml: typecheck, check (odkazy, tokeny), build, deploy na Pages, PDF tohto dokumentu.

Dev prostredie: devenv shell, devenv test (všetko okrem VM testov a ISO).

Príloha C: Štruktúra repozitára​

flake.nix, flake.lock systémy iso a install, modul edge, balíky, checks
modules/ NixOS moduly; voľby v options.nix, predvolené v defaults.nix
boot, disko, impermanence, hardening, configuration, services, workloads,
cluster, containers (nginx), daemon, setup, tls, updates, console, edge, proxy, …
backend/ lososd + losos-ctl (Rust): installer, grow, setup, signin, look, market, supervisor
backend-registrar/ registrátor edge (Rust): server, join, window, market, stripe_gate, identity
edge-vercel/ riadiaca rovina edge ako funkcia Vercel (demo)
admin-ui/app/ administračné stránky (React, Vite, Tailwind, shadcn/ui)
admin-ui/themes/ tokens.css, témy Nextcloud a Forgejo, logá
handbook/ príručka majiteľa (Docusaurus) a tento dokument (docs/project/kop)
tests/ VM testy, invarianty, iso-boot.py
wiki/ zdroj vývojárskej wiki
docs/ bezpečnostný model, baseline, návrhové špecifikácie
flake/ balíky, obrazy OCI, obrazy diskov, fast-build (mold, ccache, sccache)
.github/ CI, akcie, šablóna pull requestu, snímky k PR

Príloha D: Zdroje​