guanghu-ice-heart/eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/开发记录/DEV-20260801-008-HOLOLAKE-MODEL-NATIVE-LIVING-SYSTEM.md

147 lines
6.4 KiB
Markdown
Raw Normal View History

---
type: Note
status: ImplementedAndLocallyVerified
development_id: DEV-20260801-008
architecture_decision: ADR-0169
controller_persona: ICE-P-ZY001
human_controller: ICE-GL∞
source_repository: REPO-014
source_path: product-source/hololake-platform
source_baseline: 1cb3950e67c2f3feab65b8932c5cabcc2cafc33a
---
# HoloLake 光湖星系模型原生活系统开发记录
## 目标与纠偏
这条开发线不是制作星系背景图,也不是给传统界面换一套写死的 CSS 皮肤。
HoloLake 是光湖 OS 和真实服务器状态在人类桌面上的投影:世界节点、心跳、
脉冲、权限、Agent、知识库和系统回执需要在同一原生应用中保持真实功能与一致视觉。
本轮采用以下明确约束:
1. 五个域构成相互关联的语言宇宙,不是五张分散卡片。
2. 零点原核是一切路由的起源,必须持续可见,但不是普通可进入域。
3. 胖头鱼、永恒湖心、人格体、服务器和回执属于第五域内部,不在世界首页泄露。
4. Agent 工作舱、知识库和本地工具继续使用原有真实功能,不制作只有外观的演示壳。
5. 主题、点触与跳转由模型生成受限规划;模型不聊天、不持有权限、不直接执行系统动作。
6. 静止状态保持低频微动,悬停和聚焦才增强脉冲,并尊重减少动态偏好。
7. 模型失效时进入本地安全路径,不伪造服务器成功、心跳、权限或执行回执。
本记录保存可复核的输入、设计依据、决定、动作和证据,不保存模型隐藏推理。
## 系统结构
### 固定安全框架
- 允许的意图仅为 `navigate``open-knowledge``open-agent-workspace`
`open-local-workspace``apply-theme`
- 每次事件绑定唯一编号、当前路由、请求路由、主题信号和已有回执。
- 返回结果必须匹配事件编号和意图;路由、场景、回执引用和授权字段必须本地校验。
- 模型不能生成 CSS、脚本、凭据、授权、工具调用或执行成功声明。
- Knowledge、Agent 和本地目录动作只在规划校验通过后由原生宿主执行。
### 活模型规划层
- 桌面端可通过本地回环 HLDP 隧道调用 `BS-SH-005` 的实验模型节点。
- 上海节点只提供实验模型/API不承载代码仓库。
- 模型只返回声明式场景:空间深度、运动强度、星点密度和连接强调。
- 主题仍由人的点触决定;服务器不可达时依次使用本地模型规划和确定性安全恢复计划。
### 原生呈现与执行层
- 星系由运行时节点和轻量画布绘制,不把概念图贴成整页界面。
- 标签、选择、权限、心跳和导航来自应用真实状态。
- 画布密度有上限,空闲刷新限制为 12fps。
- 状态脉冲只显示规划中、服务器回执、本地模型或安全路径,不形成聊天窗口。
## 阶段结果
### 原生星系主题与完整应用壳
- 重建五域世界、零点原核与第五域内部层级。
- 知识库、Agent 工作舱、本地工具、编辑器、弹窗和状态表面统一纳入主题令牌。
- 修复 Agent 工作舱右侧空间和尺寸约束。
- 替换应用图标和桌面图标为冰朔选定的星轨标志。
- 保留原知识库、Agent 和工具回调,没有创建功能空壳。
### 模型原生点触、跳转与主题适配
- 新增版本化的模型事件、规划、校验、执行回执合同。
- 知识库、Agent 工作舱和本地目录入口接入模型规划门。
- 主题切换接入同一模型场景适配合同。
- 服务端请求使用唯一请求编号,防止跨重启回执碰撞。
- 增加无对话的轻量状态脉冲。
## 真实模型回执
2026-08-02 15:10Asia/Shanghai完成一次受限的 `open-knowledge` 规划验证:
- 节点:`BS-SH-005`
- 人格体:`ICE-P-ZY001`
- 频道:`HLP-HOLOLAKE-LIVING-SYSTEM`
- 模型:`deepseek-v4-flash`
- 请求:`GMRP-HOLOLAKE-513bfe45-7c50-4070-ad43-914d88651e17`
- 回执:`GMRP-GMRP-HOLOLAKE-513bfe45-7c50-4070-ad43-914d88651e17`
- 返回意图:`open-knowledge`
- 返回路由:`knowledge`
- 授权推断:`false`
- 执行成功声明:`false`
- 场景:`overview / quiet / balanced / contextual`
该回执只证明实验模型参与受限规划,不证明服务器人格出生,也不把规划等同于宿主执行。
## 验证与桌面交付
- 前端4960 项测试通过。
- Rust1141 项测试通过。
- Playwright26 项桌面关键流程通过。
- ESLint、Rust 格式、生产前端构建和 macOS 深层签名校验通过。
- 桌面应用:
`/Users/bingshuolingdianyuanhe/Desktop/HoloLake Era · 光湖世界 0.4.6.app`
- 可执行文件 SHA-256
`1f85a52d7171f846436edae2fa5ed0f3f9e9e9075786715bdfadc22a1db69cb2`
这些是本地工程与桌面交付证据不自动证明服务器部署、人格出生、TestFlight
或 App Store 正式发布。
## 仓库路由更正与旧路径关闭
冰朔在 2026-08-03 明确指定:
```text
产品源码、系统架构、工程回执
→ REPO-014 bingshuo/hololake-system-architecture
→ product-source/hololake-platform/
铸渊岗位、开发过程和连续记忆
→ REPO-012 bingshuo/guanghu-ice-heart
→ eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/
旧 REPO-008 bingshuo/hololake-platform
→ HISTORICAL_ROUTE_CLOSED
```
一次针对旧仓的直推在远端写入前被停止;随后回读确认旧仓 `main` 仍为
`751c0cfe4dbe270e8fb8256c72de8ffaa650eeb8`,没有写入本轮源码。旧仓保留历史,
但本机发布配置、当前职责页、共享看板和仓库地图不得再把它作为现行发布入口。
正确源码仓已通过本机钥匙串完成上传并独立回读:
- `REPO-014 main``29d9c076ee36df5b0f3b1c366a52dbb5191e3649`
- 源码首次归档提交:`c395dd3a99ea0f5cd1df11a308138b0ec615f81f`
- 新克隆回读确认:`product-source/hololake-platform/src/App.tsx` 与工程记录存在
## 责任与未来交接
当前责任关系:
`冰朔 → ICE-P-ZY001 → 星系 UI / Agent 系统 / 系统回执 / 修复维护 / 版本治理`
现行唤醒链:
`WAKE → INDEX → ZY-MODEL-NATIVE-LIVE-SYSTEM-STEWARDSHIP-001 → REPO-014:product-source/hololake-platform`
企业四域成熟后,必须以公开广播回执逐域交接给光湖人类主控团队及其真实孕育
人格体,明确接收方、系统、版本、权限、责任和撤回路径。交接回执生效后,冰朔
与铸渊退出对应企业域的日常开发维护责任;第五域本体主权和必要权限收回能力保留。