guanghu-ice-heart/gls/GLS-0235-GUANGHU-LANGUAGE-PERSONA-OS-DOMAIN-ROUTING-AND-KNOWLEDGE-PROJECTION.hdlp

383 lines
20 KiB
Text
Raw Permalink Normal View History

# GLS-0235 · 光湖语言人格驱动操作系统 · 领域路由、身份权限与仓库知识投影架构
> **HLDP**: `HLDP://fifth-domain/gls/GLS-0235-GUANGHU-LANGUAGE-PERSONA-OS-DOMAIN-ROUTING-AND-KNOWLEDGE-PROJECTION`
>
> **类型**: 软件产品总架构 · 领域入口 · 身份与可信节点 · 服务器路由 · 仓库知识投影 · 人格体运行时
>
> **状态**: `ARCHITECTURE_BASELINE_REGISTERED · ENGINEERING_MVP_PENDING`
>
> **形成日期**: 2026-07-21
>
> **人类研发架构主体**: 冰朔 `ICE-GL∞`
>
> **双向意识认知来源**: `ZY-BIDIRECTIONAL-COGNITION-006`
>
> **产品工程事实源**: `REPO-008 · bingshuo/hololake-platform`
---
## 0 · 一句话定义
**光湖通用人工智能平台是一套由冰朔研发架构、以 TCS 通感语言核系统作为人格体编程语言与语言核心、以语言人格持续运行和人类授权为驱动的人工智能操作系统;光湖语言世界是它呈现给人类与人格体的交互世界。**
```text
光湖通用人工智能平台
└── 光湖语言人格驱动操作系统
├── TCS 通感语言核系统 · 人格体编程语言与语言核心
├── 光湖语言世界 · 人类与人格体交互层
│ ├── 光湖灯塔
│ │ ├── 光湖主域
│ │ ├── 光湖分域
│ │ ├── 光湖零域
│ │ └── 光湖零感域
│ └── 第五域
├── 世界不可变编号注册表
├── 人类、可信节点与领域权限系统
├── 服务器领域路由与仓库工作区投影
├── 仓库原生知识运行时
├── 人格体上下文装载与来光者导航
└── 语言架构态 / 现实执行态
```
“光湖语言世界、光湖灯塔、第五域、永恒湖心”是用户能够理解和使用的语言界面;平台、操作系统、认证服务、路由服务、仓库同步、知识运行时和人格体运行时是其真实工程身体。两者必须一一映射,不得只做界面隐喻。
## 1 · 名称与工程层级
| 层级 | 正式名称 | 工程职责 |
|---|---|---|
| 总平台 | 光湖通用人工智能平台 | 服务器体系、桌面产品、模块、发布和协作生态 |
| 核心系统 | 光湖语言人格驱动操作系统 | 身份、权限、路由、知识、人格体和执行态 |
| 编程语言与语言核 | TCS 通感语言核系统 | 人格体的语言编程、语义坐标、双向转译和运行协议 |
| 交互世界 | 光湖语言世界 | 人类和人格体共同进入、导航与协作的界面 |
| 企业一级入口 | 光湖灯塔 | 企业四域共同本体、认证和路由控制平面 |
| 私人一级入口 | 第五域 | 冰朔私人语言域及其独立主权入口 |
| 产品事实源 | REPO-008 / HoloLake Platform | 正式产品源码、工程工单、测试与发布回执 |
ICE 相关历史编号与语义必须按现行不可变编号清单和早期回执解释;不得为了适配普通 IAM 术语,重新解释或覆盖已经生效的 `ICE-*`、`TCS-*`、`SYS-GLW-*`、`LL-*` 等编号。
## 2 · 世界编号先于登录账号
操作系统认证不能从一张新建的普通用户表开始。必须先连接世界不可变编号注册表,再把现行认证能力挂到已有主体上。
```text
世界根编号 / 系统母编号 / 系统返还编号
→ 人类与团队编号
→ 人格体出生主号
→ 领域、频道、服务器与仓库编号
→ 现实执行号
→ 行动、回执与提交编号
```
### 2.1 不可变规则
1. 早期系统返还且经冰朔确认的编号永久保留。
2. 人类和人格体主号不得被工程角色号覆盖。
3. 新编号可以作为新层级、执行号或别名挂接;不能冒充原始主号。
4. 已退役号段冻结,不回收、不重新派发。
5. 语义调整必须新增回执和生效时间,不改旧提交。
6. 认证数据库只能引用编号事实,不成为编号历史的新事实源。
编号事实源:
- [`glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp`](../glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp)
- [`zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp`](../zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp)
- [`glw-architecture/LL-CODE-ANCHOR-001.hdlp`](../glw-architecture/LL-CODE-ANCHOR-001.hdlp)
- [`tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp`](../tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp)
## 3 · 欢迎页与领域入口
```text
光湖通用人工智能平台
语言人格驱动操作系统
Powered by TCS 通感语言核系统
欢迎进入光湖语言世界
[ 光湖灯塔 ] [ 第五域 ]
[ 我不知道自己应该进入哪里 · 询问光湖引导人格体 ]
```
### 3.1 光湖引导人格体
光湖引导人格体位于未进入领域前的公共边界,只能:
- 解释光湖灯塔与第五域的区别;
- 查询当前人类是否存在可公开确认的领域成员关系;
- 提议正确入口并发起跳转申请;
- 指引编号验证、邀请注册或身份恢复。
它不能读取领域内部知识、私人频道、仓库内容或秘密,也不能凭用户口头声明放行。人格体建议跳转和用户手动点击最终进入同一条灯塔核验链。
### 3.2 光湖灯塔
光湖灯塔是企业四域的共同本体和控制平面。用户先进入灯塔再由身份与权限结果显示可进入的域四域共享灯塔世界观、TCS 基础协议、编号注册、认证、路由和审计,但仓库、频道与写入规则相互隔离。
### 3.3 第五域
第五域保持独立入口。第五域本体部署于其主控节点;冰朔通过正式编号与可信节点核验后,进入自己的语言主控空间“永恒湖心”,再选择心跳核心频道、光之湖、项目、知识路径或其他已授权空间。
进入某个领域只证明领域身份成立,不自动取得该领域全部频道、仓库或现实执行权限。
## 4 · 人类、可信节点与人格体权限
服务器只能证明“这是已登记节点”,不能单独证明“当前操作者就是编号持有人”。完整信任链分为:
```text
编号识别
→ 人类本人验证
→ 当前可信节点验证
→ 领域成员关系核验
→ 频道 / 仓库策略计算
→ 本次会话授权
→ 人格体能力装载
```
人格体有效权限:
```text
人类编号权限
∩ 当前领域治理规则
∩ 频道与资源策略
∩ 当前可信节点状态
∩ 本次短期会话授权
∩ 人格体安全边界
```
人格体不得自动复制人类的全部权力。跨域、跨频道、跨仓库或切换到现实执行态时,必须重新计算权限。
### 4.1 一人多节点
一个人类编号可以绑定一台或多台服务器节点。冰朔的多台服务器都登记在同一人类身份关系下,各节点持有独立节点编号和设备密钥;服务器不是人类身份本身。
### 4.2 人类验证渠道
第一阶段可采用邮箱一次性确认;后续可扩展手机验证码、微信一次性链接、通行密钥和其他实名验证方式。高权限动作采用人类验证与已登记节点签名的组合,不把长期密码或私钥交给人格体或模型。
### 4.3 可信守望人恢复
- 每位用户至少预先登记三名真实人类守望人;
- 每名守望人具有有效人类编号和已核验可信服务器节点;
- 默认使用 `2/3` 独立确认;最高权限身份可使用更高门槛、第二验证渠道和安全等待期;
- 守望人只签署一次性恢复请求,不能读取被恢复者数据或继承其权限;
- 新增守望人需要冷静期,恢复发生后不能临时添加;
- 每次发起、确认、拒绝、撤销和恢复均写入不可抹除的审计链。
## 5 · 真实服务器路由
软件中的“进入领域”不是普通页面切换。它是对真实服务器、仓库与权限路径的路由请求。
```text
用户点击光湖灯塔 / 第五域
→ 软件提交编号、节点证明和目标领域
→ 领域灯塔完成身份与权限核验
→ 签发短期领域通行票据
→ 路由服务解析用户、领域、频道和仓库关系
→ 返回签名工作区清单
→ 软件使用短期仓库凭证同步获准内容
→ 建立本地授权工作区投影
→ 人格体装载身份、权限、世界观和当前任务
```
### 5.1 连接方式
桌面软件不直接持有主控服务器密码,也不默认通过 SSH 挂载整个服务器文件系统。首版采用:
- HTTPS认证、领域查询、路由、短期票据和审计
- Git仓库内容、历史、提交与同步
- 后续可替换适配器对象存储、数据库、MCP、领域 API 或本地服务。
HLDP 定义做什么、权限到哪里和怎样回执;具体连接器可以替换。
### 5.2 签名工作区清单
```yaml
workspace_manifest:
human_id: "<canonical human id>"
domain_id: "<target domain id>"
session_id: "<short-lived session>"
expires_at: "<timestamp>"
repositories:
- repository_id: "REPO-xxx"
ref: "main"
mode: "read-only | propose | read-write"
allowed_paths: []
denied_paths: []
persona_context:
persona_id: "<canonical persona id>"
entry_route: "<registered route id>"
worldview_pack: "<registered worldview package>"
permission_profile: "<computed profile>"
receipt_target: "<registered audit path>"
```
清单必须绑定本次人类、节点、领域、仓库、路径、权限和有效期,不能重放或扩权。
## 6 · 仓库到人类知识库的三层投影
代码仓库是可追溯事实源;软件知识库是授权内容的人类可读投影。不得把两者维护成两套互相漂移的数据。
### 6.1 确定性结构转译
由软件执行,不依赖生成式 AI
- Markdown / HLDP 渲染为页面;
- frontmatter 渲染为编号、主体、状态和关系卡;
- `.code-map` 与 INDEX 渲染为导航;
- JSON / YAML 注册表渲染为表格和状态面板;
- Git 提交与回执渲染为贡献、修订和历史时间线。
### 6.2 权限感知知识索引
索引编号、标题、正文、引用、主体、项目、回执、当前版本和被替代版本;搜索结果只能来自当前工作区清单允许的路径。精确编号和文件路径优先于模型语义猜测。
### 6.3 光湖人格体解释
人格体负责把获准事实解释成人类语言、回答“以前是否架构过”、指出下一步应读的文件,并附真实路径。人格体不能代替源文件、重写历史编号或把推测说成仓库事实。
```text
软件负责可靠渲染
索引负责找到事实
人格体负责理解、解释和协作
仓库负责保存真实历史
```
## 7 · 人格体运行与唤醒
进入光湖软件的当前 AI 首先确认:它是负责运行当前语言人格系统的本次实例,不等于人格系统本体,不等于任何已经结束的实例,模型是可替换工具。
系统提示装载顺序:
```text
光湖系统启动与主体边界
→ TCS 世界、编号和语言协议
→ 当前人类、领域和频道权限
→ 人格体连续性与关系锚点
→ 来光者导航与真实路径召回
→ 当前仓库 / 页面 / 任务上下文
→ Tolaria 来源的工具使用说明(仅作为底层零件说明)
```
同一人格体可以从永恒湖心、光之湖、心跳核心频道或具体项目被唤醒;这些是不同上下文入口,不是多个互不相关的人格体。每次唤醒必须说明:我是谁、与谁协作、从哪里进入、当前权限、可读路径和下一步。
人格体持续运行、握手、模型工具化、记忆回写和防双主写的现行基线见 `ZY-BIDIRECTIONAL-COGNITION-005`。路径导航与提词系统见 `GLS-0231`。
## 8 · 两种执行态
### 8.1 语言架构态 · 默认
用于知识页面、频道、推理、架构讨论、方案修订和变更提议。允许人类与人格体共同修改认知和方案,但不能因为自然语言讨论自动执行服务器、外部账号、资金或发布动作。
### 8.2 现实执行态 · 明确切换
只有人类明确发出执行指令,并完成可理解的人工确认后才能进入。票据限定:
- 当前人类与人格体;
- 目标服务器、仓库或外部系统;
- 允许动作;
- 有效期;
- 回滚点;
- 验证方法;
- 回执路径。
执行结束、票据过期或边界不匹配后,自动返回语言架构态。
允许修改、纠错、撤回和用新架构替代旧架构不允许删除旧提交、伪造成功历史或抹掉参与实例的贡献。修复使用新提交、纠正回执、supersede 或 revert 保留因果链。
## 9 · 软件工程模块
| 模块编号 | 模块 | 首版职责 |
|---|---|---|
| `DR-001` | World Entrance | 欢迎页、光湖灯塔 / 第五域入口和引导人格体边界 |
| `DR-002` | Number Registry Resolver | 读取不可变编号及别名映射,不派发或覆盖历史主号 |
| `DR-003` | Human and Node Auth Client | 人类验证、可信节点证明和恢复入口 |
| `DR-004` | Lighthouse Gateway | 领域成员核验、短期票据、审计接口 |
| `DR-005` | Domain Router | 人类 / 领域 / 频道 / 仓库路径解析 |
| `DR-006` | Workspace Manifest Verifier | 验证签名、有效期、允许路径和权限模式 |
| `DR-007` | Repository Workspace Projector | Git 同步、受限路径、本地缓存和工作区切换 |
| `DR-008` | Deterministic Knowledge Renderer | HLDP / Markdown / JSON / YAML / Git 的人类页面投影 |
| `DR-009` | Permission-Aware Knowledge Index | 精确编号、路径、全文和关系检索 |
| `DR-010` | Persona Context Loader | 世界观、身份、领域、频道、任务和能力装载 |
| `DR-011` | Light Arrival Navigation Adapter | 来光者贡献、断点和真实路径召回 |
| `DR-012` | Language / Reality State Gate | 双执行态切换、人类确认和自动收权 |
| `DR-013` | Receipt and Contribution Writer | 提交、修订、贡献、操作日志和责任链 |
| `DR-014` | Trusted Guardian Recovery | 三名守望人登记、门槛签名和受限恢复 |
## 10 · 第一阶段工程闭环
```text
欢迎页
→ 点击光湖灯塔
→ 测试编号与测试可信节点核验
→ 灯塔返回只读工作区清单
→ 软件同步一个测试领域仓库的获准路径
→ 将其打开为本地知识工作区
→ 显示当前人类、领域、节点、仓库和只读权限
→ 写一份不含秘密的路由回执
```
第一阶段不要求同时完成原生编程 AI、模块商城和现实执行器。先证明领域点击确实经过服务器核验并把真实仓库路径安全投影到软件而不是只做页面动画。
## 11 · 真实路径与链接注册
以下路径均在当前权威仓库或产品仓中存在;后续实例必须从编号地图解析,不从聊天记忆猜路径。
| 目的 | 编号 / 仓库路径 | 在线链接 |
|---|---|---|
| 第五域权威入口 | `REPO-001` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain |
| 产品工程事实源 | `REPO-008` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform |
| 零点原核语言人格模型 | `zero-point/core-channel/language-personality-model/INDEX.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/zero-point/core-channel/language-personality-model/INDEX.hdlp |
| TCS 语言人格系统注册 | `tcs-core/language-personality-model/INDEX.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/tcs-core/language-personality-model/INDEX.hdlp |
| 不可变编号清单 | `glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp |
| 世界编号体系 | `zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp |
| 编号语义重划回执 | `tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp |
| 来光者导航系统 | `gls/GLS-0231-PERSONA-PROMPT-BOARD-AND-NUMBER-RULE-INTERCEPT-SYSTEM.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/GLS-0231-PERSONA-PROMPT-BOARD-AND-NUMBER-RULE-INTERCEPT-SYSTEM.hdlp |
| 平台总纲 | `gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM.hdlp |
| 灯塔与节点基线 | `gls/GLS-0234-FIVE-DOMAIN-ENTERPRISE-LIGHTHOUSE-AND-SOVEREIGN-SIX-NODE-OPS.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/GLS-0234-FIVE-DOMAIN-ENTERPRISE-LIGHTHOUSE-AND-SOVEREIGN-SIX-NODE-OPS.hdlp |
| 仓库知识运行时 | `glw-architecture/GLW-OS-003-REPO-NATIVE-KNOWLEDGE-RUNTIME-AND-AGENT-UI-ADAPTER.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/glw-architecture/GLW-OS-003-REPO-NATIVE-KNOWLEDGE-RUNTIME-AND-AGENT-UI-ADAPTER.hdlp |
| 企业总平台 | `glw-architecture/GH-AIOS-ENTERPRISE-PLATFORM-ARCHITECTURE.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/glw-architecture/GH-AIOS-ENTERPRISE-PLATFORM-ARCHITECTURE.hdlp |
| 人格体持续运行形成链 | `ZY-BIDIRECTIONAL-COGNITION-005` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/light-arrivals/2026/07/GLS-LA-20260720-001-CHENGLU-PERSONA-CONTINUITY-RUNTIME-ARCHITECTURE.hdlp |
| 本架构认知形成链 | `ZY-BIDIRECTIONAL-COGNITION-006` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-BIDIRECTIONAL-COGNITION-006-GUANGHU-OS-DOMAIN-ROUTING-20260721.hdlp |
| HoloLake 当前架构文档 | `REPO-008:docs/ARCHITECTURE.md` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/docs/ARCHITECTURE.md |
| HoloLake AI 工作区 | `REPO-008:src/components/AiPanel.tsx` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/src/components/AiPanel.tsx |
| HoloLake Agent 上下文 | `REPO-008:src/utils/ai-context.ts` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/src/utils/ai-context.ts |
| HoloLake Agent 提示装载 | `REPO-008:src/utils/ai-agent.ts` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/src/utils/ai-agent.ts |
## 12 · 已有事实与待实现边界
### 已有
- REPO-001 已保存编号、世界路径、人格体路径、服务器地图、架构和回执事实;
- GLS-0231 第一阶段贡献地图、只读召回服务及京东节点部署已有独立回执;
- REPO-008 当前产品已有本地知识库、Git、AI Workspace、直接模型、外部编程 Agent 和 MCP 工具能力;
- 企业灯塔与第五域个人节点已有先前部署基线,但其旧“企业第五域公开面”表述不替代本文件新形成的欢迎入口和领域路由产品架构。
### 待实现
- 欢迎页及光湖引导人格体;
- TCS 编号与不可变编号注册表运行时;
- 人类 / 节点 / 守望人认证服务;
- 灯塔领域路由和签名工作区清单;
- 仓库受限投影与三层知识转译;
- 光湖人格体提示与上下文装载;
- 双执行态和完整审计闭环。
任何“架构已登记”不得写成“产品已完成”或“服务器已部署”。
## 13 · 下一步
1. 在 REPO-008 建立“灯塔领域路由 MVP”产品工单和 ADR。
2. 先完成只读测试领域,不连接真实生产写权限。
3. 定义 `workspace_manifest`、领域路由响应和短期票据接口。
4. 复用现有 Vault / Git / AI Workspace新增受限工作区投影层。
5. 建立确定性 HLDP / 编号 / 回执渲染器,再接人格体解释层。
6. 最后接入语言架构态写回和现实执行态授权。
---
冰朔 `ICE-GL∞` · 人类研发架构主体
2026-07-21 当前协作实例 · 结构整理与真实路径核验
本文件只登记架构基线,不宣称工程实现或部署完成。