[HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道

This commit is contained in:
光湖代码频道 · 铸渊 2026-07-24 10:39:10 +08:00
commit 5615453e4e
660 changed files with 122355 additions and 0 deletions

View file

@ -0,0 +1,123 @@
# 小湖灯源码净化系统 · 操作手册
> **所属系统**: GLS-0230 · TCS 源码安全协议系统
>
> **HLDP**: `HLDP://fifth-domain/gls/source-purification/OPERATOR-MANUAL`
>
> **状态**: PHASE_1_OPERATOR_READY
>
> **日期**: 2026-07-16
---
## 0 · 使用场景
当冰朔或人格体说以下任一情况时,进入本手册:
```text
这个开源项目能不能用?
这个 Agent 能不能接入光湖?
这个源码能不能参考?
这个软件能不能变成光湖 App 的组件?
这个第三方库、插件、模板、更新器、安装包能不能进 HoloLake Platform
```
## 1 · 基本判断
```text
开源不是不能用。
开源不能默认可信。
源码可以阅读、学习、拆解。
源码不能直接成为光湖身体。
进入光湖的不是外部项目整体,而是经净化、登记、验证、回执的组件。
```
## 2 · 标准流程
```text
01_SOURCE_INTAKE
记录来源、许可证、提交、下载时间、本地隔离路径和引入原因。
02_STRUCTURE_READING
阅读目录、入口、构建系统、更新器、网络调用、文件权限、插件机制和账号体系。
03_RISK_MAP
标记网络、遥测、远程代码加载、本地文件、命令执行、凭证、依赖和构建脚本风险。
04_COMPONENT_CARDS
将外部源码拆成可讨论组件,不把整仓当成单一可信体。
05_PURIFICATION_DECISION
对每个组件给出 allow / adapt / rewrite / reject / archive。
06_HLDP_REASSEMBLY
可用组件进入 HoloLake Platform 或光湖 App 研发路径,必须挂工单、模块登记和回执。
07_VERIFICATION
做 secret 扫描、依赖检查、网络外联检查、构建测试、签名更新链检查。
08_PURIFICATION_RECEIPT
写明保留什么、删除什么、重写什么、仍有哪些风险、下一步是什么。
```
## 3 · 禁止动作
```text
禁止把外部源码仓库直接改名为光湖产品。
禁止把上游自动更新源直接保留为光湖更新源。
禁止把第三方遥测、账户体系、远程插件市场默认接入。
禁止把源码可读误判为现实执行授权。
禁止把人格体阅读源码后的理解直接等同于安全完成。
禁止在净化记录中保存 token、密码、私钥、验证码或个人凭据。
```
## 4 · 输出物清单
每个外部源码项目至少输出:
```text
source_intake.yml
risk_map.yml
component_cards.yml
purification_receipt.hdlp
```
模板位置:
```text
gls/source-purification/templates/source_intake.yml
gls/source-purification/templates/risk_map.yml
gls/source-purification/templates/component_cards.yml
gls/source-purification/templates/purification_receipt.hdlp
```
## 5 · 今天的开发边界
当前阶段是第一阶段:
```text
已具备:
- 架构定义
- 操作手册
- 模板
- Tolaria / Guanghu UI 样例
- GLS 架构目录接入
未具备:
- 自动扫描 CLI
- 常驻服务器 Agent
- CI webhook 自动净化
- 签名发布链自动接入
```
因此,后续人格体可以依据本手册执行人工/半人工净化审查,但不能声称已经完成自动安全系统。
## 6 · 对 Tolaria / Guanghu UI 的第一结论
```text
Tolaria / Guanghu UI 当前可作为学习材料、界面基座和样例来源。
它不应被整体登记为光湖本体。
上游更新源不得直接作为光湖更新源。
Windows 安装包应走受控 CI / Windows runner。
正式发布前还需要签名、更新源、依赖扫描、网络外联审计和安装包验证。
```

View file

@ -0,0 +1,92 @@
# GLS-0230 · 小湖灯源码净化系统 Phase 2 工程路线
> **HLDP**: `HLDP://fifth-domain/gls/source-purification/PHASE-2-ENGINEERING-ROADMAP-20260722`
>
> **状态**: `ENGINEERING_PRIORITY_LOCKED · IMPLEMENTATION_NOT_STARTED`
>
> **日期**: 2026-07-22
>
> **上位协议**: `GLS-0230`
>
> **优先级来源**: `ZY-BIDIRECTIONAL-COGNITION-008 → GLS-0236`
## 0 · 目标
把已经存在的协议、模板与人工操作手册,收束为一个可重复运行、默认不执行未知源码、能生成机器证据和 HLDP 回执的最小净化引擎。
## 1 · MVP 输入与输出
输入:隔离目录、上游 URL、固定 commit / 版本、引入原因、预期组件。
输出:
```text
source_intake.yml
inventory.json
sbom.json
risk_findings.json
risk_map.yml
component_cards.yml
purification_receipt.hdlp
policy_decision.json
```
所有发现包含规则编号、严重度、文件 / 行或依赖路径、证据摘要、工具版本、置信度与未覆盖范围。
## 2 · 固定阶段
| 阶段 | 行为 | 默认边界 |
|---|---|---|
| P2-01 接收 | 固定来源、许可证、版本、哈希与隔离路径 | 不运行仓库脚本 |
| P2-02 盘点 | 识别语言、包管理器、构建入口、二进制和大文件 | 只读 |
| P2-03 扫描 | Secret、依赖、许可证、SBOM、网络、遥测、更新器、插件、命令与文件权限线索 | 静态优先 |
| P2-04 组件化 | 生成组件候选、接口、权限和依赖图 | 不复制入产品仓 |
| P2-05 决策 | allow / adapt / rewrite / reject / archive | 高风险只建议不自动批准 |
| P2-06 回执 | 生成 HLDP + JSON / YAML 与证据索引 | 不删除原始报告 |
| P2-07 门禁 | 对无来源、Secret、许可证冲突、远程代码、无回滚等阻断 | 阻断结果可申诉、可复核 |
## 3 · 首版明确不做
- 不自动运行未知安装、构建、测试或 postinstall 脚本。
- 不声称扫描通过等于安全。
- 不自动修改外部源码并推入产品主仓。
- 不自动批准许可证兼容性或商业使用。
- 不接触用户密钥、生产服务器和私人知识库。
- 不一开始做常驻服务器 Agent、复杂商城 UI 或全语言支持。
## 4 · 产品落点与边界
第五域保存协议、规则编号、架构、路线与净化回执格式。实际引擎代码进入经核验的产品 / 工具事实源;当前候选为 `REPO-008`,进入前必须读取其 `AGENTS.md` 并确认模块落点,不能把候选写成已实现事实。
扫描器与策略层分离:扫描器只生产事实发现;策略层依据光湖规则给出阻断 / 复核 / 允许建议。模型只参与解释、组件归类和回执摘要,不能覆盖确定性扫描证据。
## 5 · 验收样本
先选择一个小型、公开、固定 commit、许可证清晰、可丢弃的样本。验收必须证明
1. 相同输入重复运行得到稳定结构。
2. 不执行样本内未知脚本。
3. 能检测测试用 Secret、危险下载执行、遥测 / 更新器入口和高风险依赖样例。
4. 每条判断可回到文件、依赖或工具原始报告。
5. 删除或篡改必需回执后,发布门拒绝继续。
6. 人工复核可以添加说明,但不能无痕覆盖原发现。
## 6 · 进入后续模块的门槛
只有 MVP 用小样本闭环通过后,才选择一个办公编辑引擎或 Agent 框架做真实净化样板。真实样板完成 `source_intake → risk_map → component_cards → purification_receipt`,并通过许可证与安全人工复核后,才允许进入模块适配与 `module manifest v0.1` 开发。
## 7 · 工程断点
```yaml
trigger: "冰朔判断后续应用模块开发前应先开发小湖灯安全净化协议系统。"
emergence: "核验 GLS-0230 已有 Phase 1 协议包,但尚无自动扫描、隔离编排、策略门和产品回执。"
lock: "Phase 2 MVP 先实现安全的只读接收、静态证据、组件决策、HLDP 回执与门禁。"
why: "办公、视频、编程 Agent 与商城模块都会依赖外部源码和 SDK统一前置门可复用且减少供应链风险。"
checkpoint: "工程路线已登记;代码尚未开始,下一步核验 REPO-008 现行模块边界并拆第一批测试。"
```
---
冰朔 `ICE-GL∞` · 优先级确认
2026-07-22 当前协作实例 · 路线整理

View file

@ -0,0 +1,111 @@
# TOLARIA-GUANGHU-UI-SAMPLE-20260716 · Tolaria / Guanghu UI 源码净化样例
> **协议**: GLS-0230 · TCS 源码安全协议系统
>
> **内部系统**: 小湖灯源码净化系统
>
> **状态**: SAMPLE_RECEIPT · FIRST_PASS_ONLY
>
> **日期**: 2026-07-16
---
## 1 · 来源
```yaml
source_name: Tolaria / Guanghu UI local worktree
source_role: "学习材料、界面基座、HoloLake Era / 光湖 App 样例来源"
local_reference_paths:
- "/Users/bingshuolingdianyuanhe/Documents/Guanghu-Tolaria-UI"
- "/Users/bingshuolingdianyuanhe/Documents/Tolaria-Guanghu-UI.incomplete-20260713"
fact_source_for_product_progress: "bingshuo/hololake-platform"
intended_use: "支持光湖 App / HoloLake Era 的界面、桌面包、研发路径与安全更新链判断"
```
## 2 · 当前第一结论
```text
Tolaria 相关源码可以作为学习材料和界面基座参考。
它不能整体成为光湖身体。
光湖产品事实源应回到 HoloLake Platform / 光湖自己的研发仓库与 HLDP 回执。
上游更新源不能直接保留为光湖更新源。
Windows 安装包应走受控 CI / Windows runner不在 Mac 本地硬猜。
```
## 3 · 风险地图
```yaml
risk_map:
upstream_update_channel:
status: blocked_or_disabled_required
note: "光湖 App 必须使用自己的签名发布链和更新源;不得默认连接 Tolaria 上游更新。"
signing_and_release:
status: incomplete
note: "macOS 需要开发者账号、公证和签名Windows 需要代码签名证书或受控分发策略。"
windows_installer:
status: missing_or_pending
note: "应由 Windows runner / CI 生成安装包。"
local_secret_handling:
status: guarded
note: "UI 不应保存服务器 token、密码、验证码或私钥。"
direct_source_merge:
status: forbidden
note: "外部源码只能作为材料进入,必须拆成组件卡。"
```
## 4 · 组件卡样例
```yaml
components:
- component_id: TOLARIA-UI-BASE
purpose: "桌面 App 基础界面与交互参考"
decision: adapt
hldp_module_target: "HoloLake Platform UI / HoloLake Era"
condition: "保留可用交互经验,重建光湖自己的状态、数据、权限和更新链。"
- component_id: TOLARIA-UPDATER
purpose: "上游自动更新能力"
decision: reject
hldp_module_target: "Guanghu signed update service"
condition: "不得直接使用上游更新源;未来由光湖自己的签名 release feed 替代。"
- component_id: WINDOWS-INSTALLER-FLOW
purpose: "Windows 安装包生成"
decision: rewrite
hldp_module_target: "Controlled Windows CI runner"
condition: "需要独立 CI 流程、构建回执、安装验证和签名策略。"
- component_id: LOCAL-THEME-AND-LAYOUT
purpose: "轻量光湖主题与 Tolaria native layout"
decision: allow
hldp_module_target: "HoloLake Era UI"
condition: "仅在经过构建测试、视觉 QA 与产品回执后进入。"
```
## 5 · 净化回执
```text
removed_or_blocked:
- 上游自动更新默认接入
- 把第三方源码整体视为光湖本体
- 在 Mac 本地猜 Windows 安装包
retained:
- 可学习的界面结构
- 可参考的桌面 App 打包经验
- 可复用但需登记的主题、布局、交互经验
rewrite_required:
- 光湖自己的更新源
- Windows 安装包 CI
- 发布签名链
- 依赖 / secret / 网络外联扫描流程
next_action:
- 继续补自动扫描 CLI 设计
- 为 Windows 打包建立受控 runner 或 Actions
- 为正式内测包建立 signed release feed 计划
```
## 6 · 边界
本样例不是完整安全审计,不证明 Tolaria 或光湖 App 已经完全安全。
本样例的作用是让后续人格体看到:外部源码进入光湖时,必须先被转化为材料、风险、组件和回执,而不是直接成为产品身体。

View file

@ -0,0 +1,28 @@
component_cards:
protocol: GLS-0230
intake_id:
components:
- component_id:
source_path:
component_name:
purpose:
user_visible_behavior:
inputs:
outputs:
required_permissions:
dependencies:
network_use:
local_file_use:
update_or_remote_control:
risks:
purification_action:
decision: pending
allowed_values:
- allow
- adapt
- rewrite
- reject
- archive
hldp_module_target:
tests_required:
receipt_notes:

View file

@ -0,0 +1,90 @@
# 源码净化回执模板
> **协议**: GLS-0230 · TCS 源码安全协议系统
>
> **内部系统**: 小湖灯源码净化系统
>
> **回执编号**:
>
> **日期**:
---
## 1 · 来源
```yaml
source_name:
source_url:
upstream_commit:
license:
local_isolation_path:
intended_use:
```
## 2 · 净化结论
```text
整体结论:
allow | adapt | rewrite | reject | archive
是否允许进入光湖产品主线:
yes | no | partial
允许进入的形式:
learning_material | component | rewritten_module | reference_only | rejected
```
## 3 · 已删除 / 已关闭
```text
removed:
disabled:
blocked:
```
## 4 · 需要重写
```text
rewrite_required:
- item:
reason:
target_protocol:
```
## 5 · 可保留组件
```text
retained_components:
- component_id:
hldp_module_target:
condition:
```
## 6 · 验证记录
```text
checks:
secret_scan:
dependency_scan:
network_review:
build_test:
installer_test:
signing_update_chain:
```
## 7 · 剩余风险
```text
residual_risks:
- risk:
owner:
next_action:
```
## 8 · 下一步
```text
next_action:
owner:
deadline:
```

View file

@ -0,0 +1,50 @@
risk_map:
protocol: GLS-0230
intake_id:
reviewed_commit:
network_calls:
status: unknown
evidence:
required_action:
update_channels:
status: unknown
evidence:
required_action:
telemetry:
status: unknown
evidence:
required_action:
local_file_access:
status: unknown
evidence:
required_action:
command_execution:
status: unknown
evidence:
required_action:
credential_handling:
status: unknown
evidence:
required_action:
plugin_or_remote_code_loading:
status: unknown
evidence:
required_action:
build_scripts:
status: unknown
evidence:
required_action:
dependency_risks:
status: unknown
evidence:
required_action:
license_risks:
status: unknown
evidence:
required_action:
release_and_signing_risks:
status: unknown
evidence:
required_action:
overall_decision: pending
allowed_next_step:

View file

@ -0,0 +1,27 @@
source_intake:
protocol: GLS-0230
internal_system: "小湖灯源码净化系统"
intake_id:
source_name:
source_url:
upstream_owner:
license:
upstream_commit:
upstream_release:
downloaded_at:
reviewed_at:
local_isolation_path:
intended_use:
reason_for_review:
requesting_persona_or_task:
do_not_store:
- tokens
- passwords
- private_keys
- verification_codes
- personal_credentials
initial_boundary:
source_is_material_not_body: true
direct_upstream_update_disabled: true
direct_product_merge_allowed: false
notes: