从协议到客户端,
构建可自托管的联邦协作

Arkret 不只描述消息格式。参考实现覆盖自托管 Station、跨组织联邦、MLS 端到端加密、 企业身份接入、跨平台客户端与一致性测试,让团队可以从可执行组件开始构建人与 Agent 的协作产品。 当前 v1 处于候选阶段,参考实现持续开发;各组件的可用功能与支持范围以实际声明和验收结果为准。

协议与 SDK

把联邦、E2EE、协作对象与 Agent 权限边界变成可互操作的协议,再由 SDK 提供实现这些能力所需的数据结构和算法。

arkret-spec 候选规范
protocol · this site

v1 候选规范。定义自托管联邦、每 Realm 单治理 Station、RealmCommit 写入确认、MLS 加密边界与 Agent 协作模型;本站点直接由中文规范与语言中立的机读构件派生。

arkret-rust-sdk 开发中
sdk · rust

协议基础 SDK。提供强类型 wire 模型、签名与 canonical JSON、RealmCommit / typed current 校验、MLS scope 绑定和授权求值等共享能力。

Station 部署栈

个人或组织独立运营的服务端组件。账号 Station 处理本方账号与同步;被选为 Realm 治理方的 Station 接纳共享写入、维护状态并签发提交确认,其它站点按权限转发与复制。

soland 开发中
server · principal

Station 参考实现。承担 Event、领域状态、outbox 与 RealmCommit 的原子接纳,维护逐流顺序和 typed current,并提供账号同步、联邦转发、MLS 公共状态与 Welcome 投递。

coauth 开发中
server · auth-bridge

Station 认证边界内的账号与认证支持实现。承接 OIDC / SSO、DID 绑定、注册、会话与恢复;客户端通过 Station 公布的 Account Authority 入口访问,它不产生第二个公开 Arkret 服务角色或 Realm 治理权威。

sodmin 开发中
ops · admin-ui

服务器管理员控制台。提供部署管理、账号绑定、联邦健康、Realm 提交头与计划交接视图;治理密钥和用户设备密钥的协议状态只读,管理界面不持有 Arkret 签名密钥。

floria 开发中
server · push-gateway

推送网关实现。接入 APNs / FCM / WebPush,按推送规则发送唤醒通知;正文仍由客户端按权限同步和解密,推送不构成写入确认。

teabay 开发中
server · directory

目录服务实现。承接条目发现、查询、反枚举、下架审计与新鲜度管理;发现结果提供候选入口,不替代账号接入信任、成员资格或写入授权。

客户端栈

在用户端核对操作意图、验证内容来源、解密并生成产品视图。共享状态的接纳依据由治理方确认,聊天、看板与个人 Agent 工作区由客户端呈现。

garth 开发中
client · shared-engine

运行时中立的共享客户端引擎。基于 SDK 处理会话传输、同步循环、耐久游标、去重、收件与发送队列,供界面客户端和 Agent 消费。

inkson 开发中
client · cross-platform

跨平台参考客户端。面向 Web、桌面与移动端开发消息、看板、MLS 加密、个人 Agent 私聊与项目 Sidecar 体验;各平台与流程的可用程度以实际构建和验收为准。

chime 开发中
sdk · client-push

客户端推送与通知集成层。连接 floria 的订阅与平台通知能力,帮助 inkson 等客户端接收唤醒并调度本地通知。

可选身份基础设施

v1 长期 principal 与默认 service DID 使用 did:webvh。自己的 Station 认证边界可承担 DID 历史托管;公共托管、独立 witness 与 mirror 属于可选基础设施,不替代 Realm 治理权威,也不让绑定某 Station 的账号自动跨站延续。

starid 规划中
identity · did:webvh

规划中的公共 did:webvh 托管与身份辅助服务,面向 DID 历史托管、witness / mirror、handle 绑定与轮换审计。它不是 v1 最小 Station 部署的必需组件。

外部系统集成

按显式授权连接消息网络与业务系统。桥接端点可能读取获准内容,其可见性和外发权限必须纳入项目的数据边界。

bridges 开发中
integration · applets

第三方消息桥 Applet 集合。连接外部聊天平台,将外部来源映射为带来源记录的协作事件;外部平台的权限和加密边界须单独评估。

一致性与测试

用可执行场景验证联邦同步、提交顺序、权限边界、Agent 行为与 E2EE。实现支持范围与通过的测试分别披露,候选规范不等于完整互操作认证。

cotest 开发中
conformance · test-suite

联合端到端与协议一致性测试套件。连接真实 Station 和客户端,覆盖跨站协作、消息、身份恢复、MLS 与权限边界;通过结果仅证明对应源码和已执行场景。