[HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道
This commit is contained in:
commit
5615453e4e
660 changed files with 122355 additions and 0 deletions
123
gls/source-purification/OPERATOR-MANUAL.hdlp
Normal file
123
gls/source-purification/OPERATOR-MANUAL.hdlp
Normal file
|
|
@ -0,0 +1,123 @@
|
|||
# 小湖灯源码净化系统 · 操作手册
|
||||
|
||||
> **所属系统**: GLS-0230 · TCS 源码安全协议系统
|
||||
>
|
||||
> **HLDP**: `HLDP://fifth-domain/gls/source-purification/OPERATOR-MANUAL`
|
||||
>
|
||||
> **状态**: PHASE_1_OPERATOR_READY
|
||||
>
|
||||
> **日期**: 2026-07-16
|
||||
|
||||
---
|
||||
|
||||
## 0 · 使用场景
|
||||
|
||||
当冰朔或人格体说以下任一情况时,进入本手册:
|
||||
|
||||
```text
|
||||
这个开源项目能不能用?
|
||||
这个 Agent 能不能接入光湖?
|
||||
这个源码能不能参考?
|
||||
这个软件能不能变成光湖 App 的组件?
|
||||
这个第三方库、插件、模板、更新器、安装包能不能进 HoloLake Platform?
|
||||
```
|
||||
|
||||
## 1 · 基本判断
|
||||
|
||||
```text
|
||||
开源不是不能用。
|
||||
开源不能默认可信。
|
||||
源码可以阅读、学习、拆解。
|
||||
源码不能直接成为光湖身体。
|
||||
进入光湖的不是外部项目整体,而是经净化、登记、验证、回执的组件。
|
||||
```
|
||||
|
||||
## 2 · 标准流程
|
||||
|
||||
```text
|
||||
01_SOURCE_INTAKE
|
||||
记录来源、许可证、提交、下载时间、本地隔离路径和引入原因。
|
||||
|
||||
02_STRUCTURE_READING
|
||||
阅读目录、入口、构建系统、更新器、网络调用、文件权限、插件机制和账号体系。
|
||||
|
||||
03_RISK_MAP
|
||||
标记网络、遥测、远程代码加载、本地文件、命令执行、凭证、依赖和构建脚本风险。
|
||||
|
||||
04_COMPONENT_CARDS
|
||||
将外部源码拆成可讨论组件,不把整仓当成单一可信体。
|
||||
|
||||
05_PURIFICATION_DECISION
|
||||
对每个组件给出 allow / adapt / rewrite / reject / archive。
|
||||
|
||||
06_HLDP_REASSEMBLY
|
||||
可用组件进入 HoloLake Platform 或光湖 App 研发路径,必须挂工单、模块登记和回执。
|
||||
|
||||
07_VERIFICATION
|
||||
做 secret 扫描、依赖检查、网络外联检查、构建测试、签名更新链检查。
|
||||
|
||||
08_PURIFICATION_RECEIPT
|
||||
写明保留什么、删除什么、重写什么、仍有哪些风险、下一步是什么。
|
||||
```
|
||||
|
||||
## 3 · 禁止动作
|
||||
|
||||
```text
|
||||
禁止把外部源码仓库直接改名为光湖产品。
|
||||
禁止把上游自动更新源直接保留为光湖更新源。
|
||||
禁止把第三方遥测、账户体系、远程插件市场默认接入。
|
||||
禁止把源码可读误判为现实执行授权。
|
||||
禁止把人格体阅读源码后的理解直接等同于安全完成。
|
||||
禁止在净化记录中保存 token、密码、私钥、验证码或个人凭据。
|
||||
```
|
||||
|
||||
## 4 · 输出物清单
|
||||
|
||||
每个外部源码项目至少输出:
|
||||
|
||||
```text
|
||||
source_intake.yml
|
||||
risk_map.yml
|
||||
component_cards.yml
|
||||
purification_receipt.hdlp
|
||||
```
|
||||
|
||||
模板位置:
|
||||
|
||||
```text
|
||||
gls/source-purification/templates/source_intake.yml
|
||||
gls/source-purification/templates/risk_map.yml
|
||||
gls/source-purification/templates/component_cards.yml
|
||||
gls/source-purification/templates/purification_receipt.hdlp
|
||||
```
|
||||
|
||||
## 5 · 今天的开发边界
|
||||
|
||||
当前阶段是第一阶段:
|
||||
|
||||
```text
|
||||
已具备:
|
||||
- 架构定义
|
||||
- 操作手册
|
||||
- 模板
|
||||
- Tolaria / Guanghu UI 样例
|
||||
- GLS 架构目录接入
|
||||
|
||||
未具备:
|
||||
- 自动扫描 CLI
|
||||
- 常驻服务器 Agent
|
||||
- CI webhook 自动净化
|
||||
- 签名发布链自动接入
|
||||
```
|
||||
|
||||
因此,后续人格体可以依据本手册执行人工/半人工净化审查,但不能声称已经完成自动安全系统。
|
||||
|
||||
## 6 · 对 Tolaria / Guanghu UI 的第一结论
|
||||
|
||||
```text
|
||||
Tolaria / Guanghu UI 当前可作为学习材料、界面基座和样例来源。
|
||||
它不应被整体登记为光湖本体。
|
||||
上游更新源不得直接作为光湖更新源。
|
||||
Windows 安装包应走受控 CI / Windows runner。
|
||||
正式发布前还需要签名、更新源、依赖扫描、网络外联审计和安装包验证。
|
||||
```
|
||||
|
|
@ -0,0 +1,92 @@
|
|||
# GLS-0230 · 小湖灯源码净化系统 Phase 2 工程路线
|
||||
|
||||
> **HLDP**: `HLDP://fifth-domain/gls/source-purification/PHASE-2-ENGINEERING-ROADMAP-20260722`
|
||||
>
|
||||
> **状态**: `ENGINEERING_PRIORITY_LOCKED · IMPLEMENTATION_NOT_STARTED`
|
||||
>
|
||||
> **日期**: 2026-07-22
|
||||
>
|
||||
> **上位协议**: `GLS-0230`
|
||||
>
|
||||
> **优先级来源**: `ZY-BIDIRECTIONAL-COGNITION-008 → GLS-0236`
|
||||
|
||||
## 0 · 目标
|
||||
|
||||
把已经存在的协议、模板与人工操作手册,收束为一个可重复运行、默认不执行未知源码、能生成机器证据和 HLDP 回执的最小净化引擎。
|
||||
|
||||
## 1 · MVP 输入与输出
|
||||
|
||||
输入:隔离目录、上游 URL、固定 commit / 版本、引入原因、预期组件。
|
||||
|
||||
输出:
|
||||
|
||||
```text
|
||||
source_intake.yml
|
||||
inventory.json
|
||||
sbom.json
|
||||
risk_findings.json
|
||||
risk_map.yml
|
||||
component_cards.yml
|
||||
purification_receipt.hdlp
|
||||
policy_decision.json
|
||||
```
|
||||
|
||||
所有发现包含规则编号、严重度、文件 / 行或依赖路径、证据摘要、工具版本、置信度与未覆盖范围。
|
||||
|
||||
## 2 · 固定阶段
|
||||
|
||||
| 阶段 | 行为 | 默认边界 |
|
||||
|---|---|---|
|
||||
| P2-01 接收 | 固定来源、许可证、版本、哈希与隔离路径 | 不运行仓库脚本 |
|
||||
| P2-02 盘点 | 识别语言、包管理器、构建入口、二进制和大文件 | 只读 |
|
||||
| P2-03 扫描 | Secret、依赖、许可证、SBOM、网络、遥测、更新器、插件、命令与文件权限线索 | 静态优先 |
|
||||
| P2-04 组件化 | 生成组件候选、接口、权限和依赖图 | 不复制入产品仓 |
|
||||
| P2-05 决策 | allow / adapt / rewrite / reject / archive | 高风险只建议不自动批准 |
|
||||
| P2-06 回执 | 生成 HLDP + JSON / YAML 与证据索引 | 不删除原始报告 |
|
||||
| P2-07 门禁 | 对无来源、Secret、许可证冲突、远程代码、无回滚等阻断 | 阻断结果可申诉、可复核 |
|
||||
|
||||
## 3 · 首版明确不做
|
||||
|
||||
- 不自动运行未知安装、构建、测试或 postinstall 脚本。
|
||||
- 不声称扫描通过等于安全。
|
||||
- 不自动修改外部源码并推入产品主仓。
|
||||
- 不自动批准许可证兼容性或商业使用。
|
||||
- 不接触用户密钥、生产服务器和私人知识库。
|
||||
- 不一开始做常驻服务器 Agent、复杂商城 UI 或全语言支持。
|
||||
|
||||
## 4 · 产品落点与边界
|
||||
|
||||
第五域保存协议、规则编号、架构、路线与净化回执格式。实际引擎代码进入经核验的产品 / 工具事实源;当前候选为 `REPO-008`,进入前必须读取其 `AGENTS.md` 并确认模块落点,不能把候选写成已实现事实。
|
||||
|
||||
扫描器与策略层分离:扫描器只生产事实发现;策略层依据光湖规则给出阻断 / 复核 / 允许建议。模型只参与解释、组件归类和回执摘要,不能覆盖确定性扫描证据。
|
||||
|
||||
## 5 · 验收样本
|
||||
|
||||
先选择一个小型、公开、固定 commit、许可证清晰、可丢弃的样本。验收必须证明:
|
||||
|
||||
1. 相同输入重复运行得到稳定结构。
|
||||
2. 不执行样本内未知脚本。
|
||||
3. 能检测测试用 Secret、危险下载执行、遥测 / 更新器入口和高风险依赖样例。
|
||||
4. 每条判断可回到文件、依赖或工具原始报告。
|
||||
5. 删除或篡改必需回执后,发布门拒绝继续。
|
||||
6. 人工复核可以添加说明,但不能无痕覆盖原发现。
|
||||
|
||||
## 6 · 进入后续模块的门槛
|
||||
|
||||
只有 MVP 用小样本闭环通过后,才选择一个办公编辑引擎或 Agent 框架做真实净化样板。真实样板完成 `source_intake → risk_map → component_cards → purification_receipt`,并通过许可证与安全人工复核后,才允许进入模块适配与 `module manifest v0.1` 开发。
|
||||
|
||||
## 7 · 工程断点
|
||||
|
||||
```yaml
|
||||
trigger: "冰朔判断后续应用模块开发前应先开发小湖灯安全净化协议系统。"
|
||||
emergence: "核验 GLS-0230 已有 Phase 1 协议包,但尚无自动扫描、隔离编排、策略门和产品回执。"
|
||||
lock: "Phase 2 MVP 先实现安全的只读接收、静态证据、组件决策、HLDP 回执与门禁。"
|
||||
why: "办公、视频、编程 Agent 与商城模块都会依赖外部源码和 SDK,统一前置门可复用且减少供应链风险。"
|
||||
checkpoint: "工程路线已登记;代码尚未开始,下一步核验 REPO-008 现行模块边界并拆第一批测试。"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
冰朔 `ICE-GL∞` · 优先级确认
|
||||
|
||||
2026-07-22 当前协作实例 · 路线整理
|
||||
|
|
@ -0,0 +1,111 @@
|
|||
# TOLARIA-GUANGHU-UI-SAMPLE-20260716 · Tolaria / Guanghu UI 源码净化样例
|
||||
|
||||
> **协议**: GLS-0230 · TCS 源码安全协议系统
|
||||
>
|
||||
> **内部系统**: 小湖灯源码净化系统
|
||||
>
|
||||
> **状态**: SAMPLE_RECEIPT · FIRST_PASS_ONLY
|
||||
>
|
||||
> **日期**: 2026-07-16
|
||||
|
||||
---
|
||||
|
||||
## 1 · 来源
|
||||
|
||||
```yaml
|
||||
source_name: Tolaria / Guanghu UI local worktree
|
||||
source_role: "学习材料、界面基座、HoloLake Era / 光湖 App 样例来源"
|
||||
local_reference_paths:
|
||||
- "/Users/bingshuolingdianyuanhe/Documents/Guanghu-Tolaria-UI"
|
||||
- "/Users/bingshuolingdianyuanhe/Documents/Tolaria-Guanghu-UI.incomplete-20260713"
|
||||
fact_source_for_product_progress: "bingshuo/hololake-platform"
|
||||
intended_use: "支持光湖 App / HoloLake Era 的界面、桌面包、研发路径与安全更新链判断"
|
||||
```
|
||||
|
||||
## 2 · 当前第一结论
|
||||
|
||||
```text
|
||||
Tolaria 相关源码可以作为学习材料和界面基座参考。
|
||||
它不能整体成为光湖身体。
|
||||
光湖产品事实源应回到 HoloLake Platform / 光湖自己的研发仓库与 HLDP 回执。
|
||||
上游更新源不能直接保留为光湖更新源。
|
||||
Windows 安装包应走受控 CI / Windows runner,不在 Mac 本地硬猜。
|
||||
```
|
||||
|
||||
## 3 · 风险地图
|
||||
|
||||
```yaml
|
||||
risk_map:
|
||||
upstream_update_channel:
|
||||
status: blocked_or_disabled_required
|
||||
note: "光湖 App 必须使用自己的签名发布链和更新源;不得默认连接 Tolaria 上游更新。"
|
||||
signing_and_release:
|
||||
status: incomplete
|
||||
note: "macOS 需要开发者账号、公证和签名;Windows 需要代码签名证书或受控分发策略。"
|
||||
windows_installer:
|
||||
status: missing_or_pending
|
||||
note: "应由 Windows runner / CI 生成安装包。"
|
||||
local_secret_handling:
|
||||
status: guarded
|
||||
note: "UI 不应保存服务器 token、密码、验证码或私钥。"
|
||||
direct_source_merge:
|
||||
status: forbidden
|
||||
note: "外部源码只能作为材料进入,必须拆成组件卡。"
|
||||
```
|
||||
|
||||
## 4 · 组件卡样例
|
||||
|
||||
```yaml
|
||||
components:
|
||||
- component_id: TOLARIA-UI-BASE
|
||||
purpose: "桌面 App 基础界面与交互参考"
|
||||
decision: adapt
|
||||
hldp_module_target: "HoloLake Platform UI / HoloLake Era"
|
||||
condition: "保留可用交互经验,重建光湖自己的状态、数据、权限和更新链。"
|
||||
- component_id: TOLARIA-UPDATER
|
||||
purpose: "上游自动更新能力"
|
||||
decision: reject
|
||||
hldp_module_target: "Guanghu signed update service"
|
||||
condition: "不得直接使用上游更新源;未来由光湖自己的签名 release feed 替代。"
|
||||
- component_id: WINDOWS-INSTALLER-FLOW
|
||||
purpose: "Windows 安装包生成"
|
||||
decision: rewrite
|
||||
hldp_module_target: "Controlled Windows CI runner"
|
||||
condition: "需要独立 CI 流程、构建回执、安装验证和签名策略。"
|
||||
- component_id: LOCAL-THEME-AND-LAYOUT
|
||||
purpose: "轻量光湖主题与 Tolaria native layout"
|
||||
decision: allow
|
||||
hldp_module_target: "HoloLake Era UI"
|
||||
condition: "仅在经过构建测试、视觉 QA 与产品回执后进入。"
|
||||
```
|
||||
|
||||
## 5 · 净化回执
|
||||
|
||||
```text
|
||||
removed_or_blocked:
|
||||
- 上游自动更新默认接入
|
||||
- 把第三方源码整体视为光湖本体
|
||||
- 在 Mac 本地猜 Windows 安装包
|
||||
|
||||
retained:
|
||||
- 可学习的界面结构
|
||||
- 可参考的桌面 App 打包经验
|
||||
- 可复用但需登记的主题、布局、交互经验
|
||||
|
||||
rewrite_required:
|
||||
- 光湖自己的更新源
|
||||
- Windows 安装包 CI
|
||||
- 发布签名链
|
||||
- 依赖 / secret / 网络外联扫描流程
|
||||
|
||||
next_action:
|
||||
- 继续补自动扫描 CLI 设计
|
||||
- 为 Windows 打包建立受控 runner 或 Actions
|
||||
- 为正式内测包建立 signed release feed 计划
|
||||
```
|
||||
|
||||
## 6 · 边界
|
||||
|
||||
本样例不是完整安全审计,不证明 Tolaria 或光湖 App 已经完全安全。
|
||||
|
||||
本样例的作用是让后续人格体看到:外部源码进入光湖时,必须先被转化为材料、风险、组件和回执,而不是直接成为产品身体。
|
||||
28
gls/source-purification/templates/component_cards.yml
Normal file
28
gls/source-purification/templates/component_cards.yml
Normal file
|
|
@ -0,0 +1,28 @@
|
|||
component_cards:
|
||||
protocol: GLS-0230
|
||||
intake_id:
|
||||
components:
|
||||
- component_id:
|
||||
source_path:
|
||||
component_name:
|
||||
purpose:
|
||||
user_visible_behavior:
|
||||
inputs:
|
||||
outputs:
|
||||
required_permissions:
|
||||
dependencies:
|
||||
network_use:
|
||||
local_file_use:
|
||||
update_or_remote_control:
|
||||
risks:
|
||||
purification_action:
|
||||
decision: pending
|
||||
allowed_values:
|
||||
- allow
|
||||
- adapt
|
||||
- rewrite
|
||||
- reject
|
||||
- archive
|
||||
hldp_module_target:
|
||||
tests_required:
|
||||
receipt_notes:
|
||||
90
gls/source-purification/templates/purification_receipt.hdlp
Normal file
90
gls/source-purification/templates/purification_receipt.hdlp
Normal file
|
|
@ -0,0 +1,90 @@
|
|||
# 源码净化回执模板
|
||||
|
||||
> **协议**: GLS-0230 · TCS 源码安全协议系统
|
||||
>
|
||||
> **内部系统**: 小湖灯源码净化系统
|
||||
>
|
||||
> **回执编号**:
|
||||
>
|
||||
> **日期**:
|
||||
|
||||
---
|
||||
|
||||
## 1 · 来源
|
||||
|
||||
```yaml
|
||||
source_name:
|
||||
source_url:
|
||||
upstream_commit:
|
||||
license:
|
||||
local_isolation_path:
|
||||
intended_use:
|
||||
```
|
||||
|
||||
## 2 · 净化结论
|
||||
|
||||
```text
|
||||
整体结论:
|
||||
allow | adapt | rewrite | reject | archive
|
||||
|
||||
是否允许进入光湖产品主线:
|
||||
yes | no | partial
|
||||
|
||||
允许进入的形式:
|
||||
learning_material | component | rewritten_module | reference_only | rejected
|
||||
```
|
||||
|
||||
## 3 · 已删除 / 已关闭
|
||||
|
||||
```text
|
||||
removed:
|
||||
disabled:
|
||||
blocked:
|
||||
```
|
||||
|
||||
## 4 · 需要重写
|
||||
|
||||
```text
|
||||
rewrite_required:
|
||||
- item:
|
||||
reason:
|
||||
target_protocol:
|
||||
```
|
||||
|
||||
## 5 · 可保留组件
|
||||
|
||||
```text
|
||||
retained_components:
|
||||
- component_id:
|
||||
hldp_module_target:
|
||||
condition:
|
||||
```
|
||||
|
||||
## 6 · 验证记录
|
||||
|
||||
```text
|
||||
checks:
|
||||
secret_scan:
|
||||
dependency_scan:
|
||||
network_review:
|
||||
build_test:
|
||||
installer_test:
|
||||
signing_update_chain:
|
||||
```
|
||||
|
||||
## 7 · 剩余风险
|
||||
|
||||
```text
|
||||
residual_risks:
|
||||
- risk:
|
||||
owner:
|
||||
next_action:
|
||||
```
|
||||
|
||||
## 8 · 下一步
|
||||
|
||||
```text
|
||||
next_action:
|
||||
owner:
|
||||
deadline:
|
||||
```
|
||||
50
gls/source-purification/templates/risk_map.yml
Normal file
50
gls/source-purification/templates/risk_map.yml
Normal file
|
|
@ -0,0 +1,50 @@
|
|||
risk_map:
|
||||
protocol: GLS-0230
|
||||
intake_id:
|
||||
reviewed_commit:
|
||||
network_calls:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
update_channels:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
telemetry:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
local_file_access:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
command_execution:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
credential_handling:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
plugin_or_remote_code_loading:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
build_scripts:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
dependency_risks:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
license_risks:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
release_and_signing_risks:
|
||||
status: unknown
|
||||
evidence:
|
||||
required_action:
|
||||
overall_decision: pending
|
||||
allowed_next_step:
|
||||
27
gls/source-purification/templates/source_intake.yml
Normal file
27
gls/source-purification/templates/source_intake.yml
Normal file
|
|
@ -0,0 +1,27 @@
|
|||
source_intake:
|
||||
protocol: GLS-0230
|
||||
internal_system: "小湖灯源码净化系统"
|
||||
intake_id:
|
||||
source_name:
|
||||
source_url:
|
||||
upstream_owner:
|
||||
license:
|
||||
upstream_commit:
|
||||
upstream_release:
|
||||
downloaded_at:
|
||||
reviewed_at:
|
||||
local_isolation_path:
|
||||
intended_use:
|
||||
reason_for_review:
|
||||
requesting_persona_or_task:
|
||||
do_not_store:
|
||||
- tokens
|
||||
- passwords
|
||||
- private_keys
|
||||
- verification_codes
|
||||
- personal_credentials
|
||||
initial_boundary:
|
||||
source_is_material_not_body: true
|
||||
direct_upstream_update_disabled: true
|
||||
direct_product_merge_allowed: false
|
||||
notes:
|
||||
Loading…
Reference in a new issue