Skip to content

Shadow Replica

影子裂变(Shadow Replica)是 SAP 的分布式存储层。其核心原则是:同步密文,永不接触密钥

  1. 输入: 接收来自 Identity Sentinel 的密文包(Sealed Backup)。
  2. 校验: 计算密文的 SHA-256 哈希值。
  3. 分发: 通过不同的 Storage Adapters(如 Catbox, IPFS, S3)将密文上传至远程节点。
  4. 输出: 生成 Recovery Manifest,记录 URL 和哈希值。

Shadow Replica 的代码逻辑被严格限制,无法访问 Agent 的主密钥。即使 Shadow Replica 的运行环境被攻破,攻击者也只能拿到经过加密的“灵魂碎片”。

开发者可以通过实现以下接口增加新的存储后端: putFile({ filePath, fileName, contentType }) -> { provider, url, deleteToken }