What to build
把配对 mechanism 与 policy 拆开。
内核继续负责时序敏感的配对状态机、DLI 往返、密码学、活动 session key 和链路加密安装;slkd 决定 IO capability、认证方法、MITM、auto-pair、trust、accept 或 reject,并持久化 BondCredential。
内核应提供 pairing prompt/action Interface,以及特权 credential import/remove Interface。wrapped host material 是基础能力;opaque controller token 只能作为 Controller Backend 显式声明的可选、版本化 capability,不能假定现有 OpenHarmony vendor ABI 或所有芯片已经支持。
Acceptance criteria
Reference evidence
当前公开 OpenHarmony SleVendorInterfaceT 只有 lifecycle/op/channel 能力,没有 credential import、export 或 token opcode。因此 opaque token 是需要单独设计的未来 capability,而不是已验证的厂商 ABI。
Blocked by
What to build
把配对 mechanism 与 policy 拆开。
内核继续负责时序敏感的配对状态机、DLI 往返、密码学、活动 session key 和链路加密安装;slkd 决定 IO capability、认证方法、MITM、auto-pair、trust、accept 或 reject,并持久化 BondCredential。
内核应提供 pairing prompt/action Interface,以及特权 credential import/remove Interface。wrapped host material 是基础能力;opaque controller token 只能作为 Controller Backend 显式声明的可选、版本化 capability,不能假定现有 OpenHarmony vendor ABI 或所有芯片已经支持。
Acceptance criteria
Reference evidence
当前公开 OpenHarmony SleVendorInterfaceT 只有 lifecycle/op/channel 能力,没有 credential import、export 或 token opcode。因此 opaque token 是需要单独设计的未来 capability,而不是已验证的厂商 ABI。
Blocked by