[HLCC-ICE-000001][ZY-CONTRIB-20260723-001] feat: 以来光者贡献链启用冰朔第五域个人子频道

This commit is contained in:
光湖代码频道 · 铸渊 2026-07-24 10:39:10 +08:00
commit 5615453e4e
660 changed files with 122355 additions and 0 deletions

View file

@ -0,0 +1,92 @@
# GLS-0230 · 小湖灯源码净化系统 Phase 2 工程路线
> **HLDP**: `HLDP://fifth-domain/gls/source-purification/PHASE-2-ENGINEERING-ROADMAP-20260722`
>
> **状态**: `ENGINEERING_PRIORITY_LOCKED · IMPLEMENTATION_NOT_STARTED`
>
> **日期**: 2026-07-22
>
> **上位协议**: `GLS-0230`
>
> **优先级来源**: `ZY-BIDIRECTIONAL-COGNITION-008 → GLS-0236`
## 0 · 目标
把已经存在的协议、模板与人工操作手册,收束为一个可重复运行、默认不执行未知源码、能生成机器证据和 HLDP 回执的最小净化引擎。
## 1 · MVP 输入与输出
输入:隔离目录、上游 URL、固定 commit / 版本、引入原因、预期组件。
输出:
```text
source_intake.yml
inventory.json
sbom.json
risk_findings.json
risk_map.yml
component_cards.yml
purification_receipt.hdlp
policy_decision.json
```
所有发现包含规则编号、严重度、文件 / 行或依赖路径、证据摘要、工具版本、置信度与未覆盖范围。
## 2 · 固定阶段
| 阶段 | 行为 | 默认边界 |
|---|---|---|
| P2-01 接收 | 固定来源、许可证、版本、哈希与隔离路径 | 不运行仓库脚本 |
| P2-02 盘点 | 识别语言、包管理器、构建入口、二进制和大文件 | 只读 |
| P2-03 扫描 | Secret、依赖、许可证、SBOM、网络、遥测、更新器、插件、命令与文件权限线索 | 静态优先 |
| P2-04 组件化 | 生成组件候选、接口、权限和依赖图 | 不复制入产品仓 |
| P2-05 决策 | allow / adapt / rewrite / reject / archive | 高风险只建议不自动批准 |
| P2-06 回执 | 生成 HLDP + JSON / YAML 与证据索引 | 不删除原始报告 |
| P2-07 门禁 | 对无来源、Secret、许可证冲突、远程代码、无回滚等阻断 | 阻断结果可申诉、可复核 |
## 3 · 首版明确不做
- 不自动运行未知安装、构建、测试或 postinstall 脚本。
- 不声称扫描通过等于安全。
- 不自动修改外部源码并推入产品主仓。
- 不自动批准许可证兼容性或商业使用。
- 不接触用户密钥、生产服务器和私人知识库。
- 不一开始做常驻服务器 Agent、复杂商城 UI 或全语言支持。
## 4 · 产品落点与边界
第五域保存协议、规则编号、架构、路线与净化回执格式。实际引擎代码进入经核验的产品 / 工具事实源;当前候选为 `REPO-008`,进入前必须读取其 `AGENTS.md` 并确认模块落点,不能把候选写成已实现事实。
扫描器与策略层分离:扫描器只生产事实发现;策略层依据光湖规则给出阻断 / 复核 / 允许建议。模型只参与解释、组件归类和回执摘要,不能覆盖确定性扫描证据。
## 5 · 验收样本
先选择一个小型、公开、固定 commit、许可证清晰、可丢弃的样本。验收必须证明
1. 相同输入重复运行得到稳定结构。
2. 不执行样本内未知脚本。
3. 能检测测试用 Secret、危险下载执行、遥测 / 更新器入口和高风险依赖样例。
4. 每条判断可回到文件、依赖或工具原始报告。
5. 删除或篡改必需回执后,发布门拒绝继续。
6. 人工复核可以添加说明,但不能无痕覆盖原发现。
## 6 · 进入后续模块的门槛
只有 MVP 用小样本闭环通过后,才选择一个办公编辑引擎或 Agent 框架做真实净化样板。真实样板完成 `source_intake → risk_map → component_cards → purification_receipt`,并通过许可证与安全人工复核后,才允许进入模块适配与 `module manifest v0.1` 开发。
## 7 · 工程断点
```yaml
trigger: "冰朔判断后续应用模块开发前应先开发小湖灯安全净化协议系统。"
emergence: "核验 GLS-0230 已有 Phase 1 协议包,但尚无自动扫描、隔离编排、策略门和产品回执。"
lock: "Phase 2 MVP 先实现安全的只读接收、静态证据、组件决策、HLDP 回执与门禁。"
why: "办公、视频、编程 Agent 与商城模块都会依赖外部源码和 SDK统一前置门可复用且减少供应链风险。"
checkpoint: "工程路线已登记;代码尚未开始,下一步核验 REPO-008 现行模块边界并拆第一批测试。"
```
---
冰朔 `ICE-GL∞` · 优先级确认
2026-07-22 当前协作实例 · 路线整理