Перейти к содержимому

core.module

← Каталог модулей

soul-sidesoulstack.systemsystem

Установка SoulModule-плагина на хост из активного Sigil-допуска.

core.module тянет исполняемый файл custom-плагина с Keeper по существующей mTLS EventStream-связи, верифицирует его и атомарно кладёт в каталожный слот кеша модулей хоста. Идемпотентно по sha256: если нужный исполняемый файл уже в слоте, шаг ничего не делает. Так плагин из community-экосистемы становится доступен последующим шагам Destiny на этом Soul.

Требования

  • Rootне требуется
  • Сторонаsoul-side
  • Коллекцияsoulstack.system
  • Категорияsystem
Capabilitiesnetwork_outbound

Состояния

core.module.installed — Плагин стянут с Keeper, верифицирован и установлен в кеш модулей хоста.

Меняется, когда

Нужного исполняемого файла (по sha256) не было в слоте и он установлен.

Не меняется, когда

Исполняемый файл нужного sha256 уже в слоте.

Параметры

ПараметрТипОбяз. / дефолтОписание
namestringrequiredПолное имя плагина "<namespace>.<name>" (например community.redis).
refstringoptionalPin-сверка (НЕ выбор версии): активный Sigil-допуск обязан быть на этом ref, иначе module_not_allowed.

Пример — Подтянуть community-плагин перед его использованием

- name: Install community.redis plugin
module: core.module.installed
params:
name: community.redis

Output

ПолеТипОписание
namestring
installedtrue
sha256string

Заметки

  • Fetch идёт по уже установленной mTLS-связи Soul→Keeper (ADR-065(a)) — отдельного сетевого доступа с хоста наружу не требуется.
  • ref — не выбор версии, а pin-сверка: активный Sigil-допуск обязан быть ровно на этом ref, иначе шаг падает с module_not_allowed.

Безопасность и умолчания

  • Устанавливаются только плагины из активного Sigil-допуска инкарнации — произвольное имя не подтянется.
  • Исполняемый файл верифицируется до установки; слот кеша обновляется атомарно, без окна частично записанного файла.

См. также