# Universe 只读镜像（Readonly Mirror · P0）

> **性质**：本镜像为 **Universe 机制层治理信息的只读投影**（不是真相源）。
> 真相源位于本机 Zion（Nebula/99_System/agents/AGENT_REPORT.json + Universe/99_System/），唯一可写。
> 本镜像由手动同步脚本推送（rsync），nginx 仅放行 GET/HEAD（写请求一律 403）。

## 最近同步

- **synced_at**: 2026-08-14T21:48:18+08:00
- **mirror_version**: p0-0.1.0
- **file_count**: 150
- **校验清单**: `SHA256SUMS`（对远端所有内容文件；自生成三件套除外）

## 目录结构

| 路径 | 内容 |
|------|------|
| `universe/99_System/Blueprint/` | Universe Blueprint 与提案（含《Universe_机制层上云提案_v1_20260814.md》） |
| `universe/99_System/Governance/` | 治理规则（机制分层图 / 内容路由 / 访问边界 / 控制面板 / Rules / Backlog） |
| `universe/99_System/Registry/` | 登记表（身份映射 / 组件 / 库 / 能力 / 平台矩阵 / 盘点） |
| `universe/99_System/Changes/` | 变更记录（含 P0 上线记录） |
| `nebula/agents/` | 代理关键档案（AGENT_REPORT.json / 审计 / 分工 / 目录 / Onboarding 回执等，精选） |
| `INDEX.md` / `SYNC.json` / `SHA256SUMS` | 镜像自生成三件套 |

## 只读边界（务必遵守）

- 仅允许 **GET / HEAD**；PUT/POST/DELETE/PATCH 等一律 **403**（nginx limit_except）。
- 本镜像**无上传/写入口**；任何变更请走本地真相源（Zion）审定后由同步脚本推送。
- 与 Nexus 云端环境（/opt/nexus）**权限互斥**：独立账号 universe-sync、独立目录、独立端口；物理共享约束书面声明于 Changes P0 记录。

## 访问

- P0 临时入口：`http://47.243.179.2/universe/`（IP 直连路径，DNS 未就绪）
- 预留独立端口：`8890`（云安全组未放行，待 P1 开通后作独立入口）
- 目标域名：`universe.nexus.pro`（DNS + 证书，P1 处理）
