b9747ee66d
F (plugin-host, 17): - exec-путь плагина (/data/apps/<id>/, код exec-поддерево / данные noexec); IPC-передача Install→App-Host (LoadApp/UnloadApp); teardown с явным StopApp+отзыв грантов; атомарный install/update (staging+rename, a-base §3); ре-валидация манифеста на каждом activate + capability-pin; sideload-гигиена распаковки; бюджет ресурсов (cgroup+OOM); аудит операций; namespace manifest-id ru.shturman.* vs OWN-экспорт ru.shturman.plugin.<id>.*; WASM↔identity-конфликт; PluginManager в ipc; dev-tools/тест-харнесс (#13); фазы (SDK/dev v0, экосистема v3) J (cameras, 20): - Stage 0 ранний путь = DRM/KMS из initramfs (не Wayland) + DRM-master handoff smithay без чёрного кадра; реверс-сигнал owner=Power/GPIO (CAN-gear требует сигнал в E); camera_in capability + per-node видео-гейтинг (/dev/videoN only first-party); fail-safe frame-watchdog → no_signal (не stale DMABUF); dashcam privacy (152-ФЗ, fscrypt, retention, factory-reset, индикатор); lifecycle (не пишет в sleep, ShutdownImminent-флаш сегментами, grace-hold via B); surround/video ресурсы (VPU/DMABUF/a-base §8); dev-симулятор камер (#13); Camera в ipc Кросс-док: ipc (AppHost.LoadApp/UnloadApp, PluginManager, Camera), security-privacy (namespace-фикс ru.shturman.*, camera_in, audit-scope), a-base §3 (dashcam в at-rest fscrypt) Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Домены (Tier 2)
Детальные спеки подсистем. Каждый домен — отдельный документ по единому шаблону (ниже). Файлы создаём по мере наполнения; здесь — карта и план.
Статус: индекс + шаблон. Содержательные файлы доменов появляются по ходу работы.
Единый шаблон домена
- Назначение и границы — что делает, чего НЕ делает.
- Функции — таблица:
функция | MVP / later | зависит от | фаза. - Данные и интерфейсы — что домен публикует/потребляет на шине (ссылки на
../contracts/). - Зависимости — ссылки на другие домены и контракты (← здесь «связи»).
- Открытые вопросы / решения.
Карта доменов
| # | Домен | Файл | Кратко |
|---|---|---|---|
| A | Базовая система / OS | a-base-system.md |
образ, read-only rootfs, boot, watchdog, OTA, board support |
| B | Питание и жизненный цикл | b-power-lifecycle.md |
ACC, graceful shutdown, sleep, защита eMMC |
| C | Shell / UX / лаунчер | c-shell-ux.md |
тайлы, темы день/ночь, профили, driver-distraction, ввод с мультируля, мультидисплей |
| D | Голосовой ассистент | d-assistant.md |
wake→STT→LLM→TTS, vehicle-context, память о водителе (.md), офлайн-фолбэк, провайдер-агностик |
| E | Vehicle Data (OBD/CAN, read-only) | e-vehicle-data.md |
PIDs, DTC + расшифровка, поездки, расход, VSS-модель |
| F | Plugin host & экосистема | f-plugin-host.md |
загрузка/sandbox/lifecycle плагинов, дистрибуция, dev-tools (API — в ../contracts/plugin-sdk.md) |
| G | Связь / телефон | g-connectivity-phone.md |
BT HFP, модем/LTE, WiFi/hotspot, проекция телефона |
| H | Медиа / аудио | h-media-audio.md |
вся стандартная мультимедиа: локальное аудио, BT A2DP/AVRCP, радио, стриминг |
| I | Навигация | i-navigation.md |
офлайн-карты OSM, роутинг, POI, связка с ассистентом |
| J | Камеры / видео | j-cameras-video.md |
задняя камера, парктроник-оверлей, dashcam |
| K | Датчики / периферия | k-sensors-peripherals.md |
GPS/Location, IMU; кнопки руля — резистивная ADC-лесенка (CAN-кнопки/TPMS/климат/парктроник на CAN — у E); выделенные не-CAN датчики |
| L | Облако / компаньон | l-cloud-companion.md |
мобильное приложение, синхронизация, бэкап, OTA-канал, телеметрия (opt-in) |
Порядок наполнения определим в roadmap.md; технически — после контрактов.
Заделы (сиды для будущих доменов)
Идеи на будущее, пойманные по ходу проектирования; раскрываются при наполнении домена.
- J (Камеры). Камеры — динамический набор 0..N источников видео, не одна задняя. Задел: подключение доп. камер — фронтальная для видеорегистратора (dashcam), камеры кругового обзора (360°/surround) и т.п. Набор источников и «виды» (например surround-композит) — расширяемые, плагин может добавить источник/вид.
- K (Датчики). Парктроники и подобные датчики ближнего действия — как источник данных (чтение с CAN через Vehicle-Data или отдельный датчик) для оверлеев/ предупреждений поверх видео-вида.
- Архитектурная связь: видео-источники идут через data-plane (PipeWire/V4L2); задняя/парктроник-вид требуют низколатентного раннего пути (см. Решение №3 и lifecycle).