TECHNICAL REFERENCE · 2026.10

TKAWEN OS

面向培训机构的操作系统。每个机构都在自己的地址 your-academy.tkawen.com 上拥有一个完整的学院,运行在只属于它的数据库之上,并签发以其自有密钥进行加密签名的证书——从第一节课到验证页面。

multi-tenantDB per academyEd25519SCORM 1.2 · 2004xAPI · cmi5 · LRSLTI 1.3ar · fr · en
01 — ANATOMY

五层结构,一条请求路径

每个请求都从学院的子域名进入。系统首先根据子域名识别租户,此后该请求只会接触这个学院的数据。

边缘层所有学院子域名共用一张通配符 TLS 证书;按主机名路由nginx · *.tkawen.com
应用层学员应用,以及机构所有者与讲师的管理面板SvelteKit · /manage
租户核心根据主机名识别学院并执行权限控制的 APILaravel 13
隔离层每个学院独立的数据库、存储、缓存和任务队列tkawen_<slug>
信任层每个学院一对签名密钥;私钥加密存储Ed25519
02 — PROVISIONING

一条命令建好完整学院——要么全部完成,要么什么都不留

开通学院不是复制模板。一条命令即可创建租户及其数据库和数据表、所有者账户、角色、主题、证书模板和签名密钥。任何一步失败——数据库无法创建、迁移未完成——一切都会回滚:不会留下半成品学院,也不会留下无人申请的账户。

acme.tkawen.com
  • 数据库 tkawen_acme
  • 存储 storage/acme
  • 队列 queue:acme
  • 签名密钥 ed25519:acme
nour.tkawen.com
  • 数据库 tkawen_nour
  • 存储 storage/nour
  • 队列 queue:nour
  • 签名密钥 ed25519:nour
atlas.tkawen.com
  • 数据库 tkawen_atlas
  • 存储 storage/atlas
  • 队列 queue:atlas
  • 签名密钥 ed25519:atlas

NO SHARED DATABASE · NO SHARED STORAGE · NO SHARED QUEUE

03 — THE PRODUCT

三个界面,每个角色各有工具

所有者面板管理整个学院,讲师只能看到自己的课程,学员在电脑和手机上使用应用。以下为演示学院的真实截图(阿拉伯语界面)。

课程构建器
学员看到的课程项目页面
电脑 — 所有者面板:课程、报名、支付、讲师手机 — 学员看到的课程项目页面
课程构建器

课程构建器

模块、课节与测验,并可由讲师设置顺序解锁。

学习空间

学习空间

一课接一课;学习进度记录在服务器上。

报名与进度

报名与进度

每位学员的进度与状态;连续 14 天未学习时提前预警。

04 — LEARNING ENGINE

学习引擎

九种课节类型、七种题型,以及由服务器而非界面强制执行的顺序解锁——没有人能通过修改网址跳过课程。

视频

音频

文本

PDF

测验

作业

直播课

SCORM

xAPI · cmi5

顺序解锁

open · prev · prev_pass

7 种题型

单选、多选、判断、自由作答、匹配、填空、关键词。

及格分与作答次数

每个测验设有及格分和作答次数上限(默认 3 次),讲师可查看成绩册。

提前预警

连续 14 天未学习的学员会在流失之前提示给讲师。

05 — CRYPTOGRAPHIC CERTIFICATES

无法伪造的证书——靠数学,而不是印章

没有人手工填写证书。学员完成 100% 课程并通过期末测验和全部作业后,证书自动签发,并以学院自己的 Ed25519 密钥签名。改动任何一个字符,签名即失效;验证读取的是登记册,而不是图片或 PDF。

verify — demo certificate
{
  "status": "valid",
  "code": "TK-LJA74G2Z",
  "holder": "Demo Student",
  "programme": "Git & GitHub",
  "issuer": "Demo Academy",
  "credential_id": "crd_01m2ya21azztz6bmx6esgje3ns",
  "signature": "Ed25519 ✓"
}
证书有效

演示学院英文验证页面的真实截图(持证人和课程名称为演示中的阿拉伯语数据)。提供 11 种证书设计和自由设计器,支持阿拉伯语和英语。

06 — STANDARDS

使用全球学习系统的通用语言

用标准工具制作的内容可直接运行,学习记录按开放标准写入,学院还能在 Moodle 中打开并将成绩回传。

SCORM1.2 · 2004

运行 SCORM 课件包,记录进度与成绩。

xAPIExperience API

xAPI 语句存储在每个学院独立的学习记录库(LRS)中。

cmi5xAPI profile

从课节启动 cmi5 课件包,写入学院自己的 LRS。

LTI 1.3Deep Linking · Grades

LTI 1.3 工具:学院课程项目嵌入 Moodle,成绩回传。已与 Moodle 完成测试。

MCP — FOR AI AGENTS

AI 智能体可以直接使用 TKAWEN OS

TKAWEN OS 自带 Model Context Protocol 服务器。接入它的智能助手可以一次搜索所有学院的课程、打开课程卡片、凭编号验证证书并说明签发机构、查询新学院名称是否可用,并获取可粘贴到 Moodle 的 LTI 1.3 配置——全部只读,使用的正是访客可访问的公开接口。

search_courses

一次查询覆盖所有学院,支持阿拉伯语,可按级别、语言或证书筛选。

verify_certificate

逐一查询各学院登记册;回答证书是否有效,并给出签发机构、持证人、课程和日期。

lti_setup

学院的 LTI 1.3 注册信息——登录、启动、深度链接和 JWKS 地址——可直接用于 Moodle。

07 — PERMISSIONS

权限由服务器强制执行

界面隐藏不属于你的内容,服务器拒绝越权访问——讲师受到与保护数据相同的访问策略约束,只能接触自己的课程。

能力所有者讲师学员
管理学院、品牌形象和讲师●——
发布课程并审核支付●——
构建自己的课程:模块、课节、测验●●—
查看自己课程的学员和成绩●● 仅限自己的—
学习、参加测验、获得证书——●
08 — SECURITY & OPERATIONS

运维与安全

完全隔离

每个学院独立的数据库、存储、缓存和队列。

加密密钥

每个学院一把 Ed25519 密钥;私钥静态加密存储。

每日备份

每个数据库每日备份:服务器保留 14 天,异地存储保留 90 天。

加密传输

每个学院子域名均启用 TLS;开通失败会自动回滚。

09 — IN PROGRESS

开发中

技术参考会写明尚未完成的部分,让决策建立在已有功能之上。

自定义域名目前每个学院运行在 academy-name.tkawen.com 上;绑定机构自有域名尚未实现。
离线学习学习进度信号会先在本地排队,网络恢复后再发送;离线播放课程尚未实现。
自动续费目前的订阅为固定期限的访问权限。
AlgeriaCertify 与 LIQAA 对接代码已编写但尚未启用:证书由学院密钥签名,直播课为外部会议链接。

亲眼看到它运行,胜过任何解释

演示学院已开放所有者、讲师和学员账户,并在每晚恢复到初始状态。