تاريخ الإنجاز: 2026-07-31 — 16:55 GMT+3
التصنيف: Network & System Architecture
تمثل هذه المرحلة نقطة تحول كبرى في معمارية Heroban OS حيث أثبتنا لأول مرة قدرة الحاويات على التواصل مع العالم الخارجي عبر جهاز شبكة حقيقي، مع الالتزام الصارم بسياسات العزل والأمان.
الإنجازات التقنية في هذه المرحلة:
1. 🛡️ إصلاح تمرير الصلاحيات (Capability Passing)
تم اكتشاف وحل مشكلة جذرية في عمق شجرة الصلاحيات (CNode Depth) الخاص بـ Bus_Vault. كان يتم تمرير الصلاحيات (Endpoints) بعمق خاطئ (64 بدلاً من 12) مما أدى إلى خطأ Attempted to invoke a null cap عند محاولة الحاويات التواصل. التعديل جعل الصلاحيات تنسخ بدقة متناهية للحاويات الوسيطة Auth_Vault و Net_Vault و FS_Vault.
2. 🔌 عزل منافذ الإدخال/الإخراج للشبكة (IO Ports Isolation)
لتفادي التعارض مع حاوية الأقراص Disk_Vault، تمت إعادة هندسة توزيع المنافذ (IO Ports):
- حاوية الشبكة (Net_Vault): خُصصت لها المنافذ
0x0400إلى0xFFFF. - حاوية الأقراص (Disk_Vault): تم تأمين النطاق
0x1F0إلى0x3F6لعمليات الـ ATA. هذا العزل قضى تماماً على أي أخطاء تداخل بين الأجهزة (IOPort Issue).
3. 📡 ربط وتشغيل سائق VirtIO-Net
- تمكنت الحاوية الأم
Initمن حجز مساحة ذاكرة متتالية (DMA Frames) وتعيينها في مساحة الذاكرة الافتراضية الخاصة بحاوية الشبكة عند العنوان0x20000000. - تم تفعيل سائق
Virtio-Netمن داخل الحاوية المعزولةNet_Vaultليصل إلى حالةDRIVER_OK، مما يثبت نجاح الوصول الكامل والآمن للعتاد (Hardware).
4. 🔗 نجاح الاختبار الفعلي والتوجيه الآمن (End-to-End IPC)
لإثبات فاعلية المعمارية، تم اختبار مسار الاتصال الكامل كالتالي:
- قامت واجهة المستخدم (
Desktop) بطلب اتصال بالشبكة (NetConnect) عبر ناقل الرسائل (Bus_Vault). - حولت
Bus_Vaultالطلب إلى حاوية الأمنAuth_Vaultالتي تحققت من صلاحيات التطبيق وأصدرت تذكرة مرور (Network Token). - تم توجيه الطلب بنجاح إلى
Net_Vault، وظهر تأكيد التوصيل في السجل:SUCCESS: Network connected via Bus and Auth!.
هذا الإنجاز يمهد الطريق لدمج حزمة الشبكة (smoltcp) واستكمال توجيه حركة المرور المشفرة عبر شبكة Tor في الخطوات القادمة.