diff --git a/deployment/HLCC-CODE-CHANNEL-REPLAN-20260726.hdlp b/deployment/HLCC-CODE-CHANNEL-REPLAN-20260726.hdlp new file mode 100644 index 0000000..6a9f94f --- /dev/null +++ b/deployment/HLCC-CODE-CHANNEL-REPLAN-20260726.hdlp @@ -0,0 +1,33 @@ +# HLCC-CODE-CHANNEL-REPLAN-20260726 · 光湖代码频道整体重规划 + +> **依据**: Qoder 2026-07-25 对话恢复、当前 `guanghu-ice-heart` 本地事实、通感桥架构 +> +> **状态**: `REPLAN_ACCEPTED_FOR_LOCAL_IMPLEMENTATION · SERVER_DEPLOYMENT_PENDING` + +## 频道分层 + +```text +代码频道事实源 +├── gls/ 系统架构与编号注册 +├── identity/ 人类 / 人格体身份与登录路由迁移 +├── tonggan-bridge/ 仅限明确需要服务器生效的二次信号、工单与回执 +├── deployment/ 不可变部署清单、节点地图、回执与部署协议 +├── server-tools/ 受限授权、接收、事件消费者与固定动作实现 +├── routing/ 人与 AI 的机器可读导航 +└── archives/ 旧第五域、Qoder 本地贡献与历史回看;只读,不作现行执行源 +``` + +## 运行规则 + +- 推送模块:只更新代码频道事实源。 +- 通感桥登记:仅在冰朔确认该模块需服务器部署后发生。 +- 邮箱批准:Work/手机人格体可触发,不依赖某台本机;批准的是目标、范围和不可变 SHA。 +- 常驻 Agent:只响应通感桥的已批准事件,写回机器回执;不扫描仓库自行部署。 +- 身份迁移:ICE-P 是待核验迁移,不覆盖现有路径、编号或登录事实。 + +## 当前优先顺序 + +1. 完成通感桥注册、工单/回执映射和服务器候选服务的部署包。 +2. 将 Qoder ICE-P 内容按 `identity/` 的迁移规则逐条校验,而不是全量复制。 +3. 统一公开读取、写入工单、部署二次信号三条入口的机器导航。 +4. 服务器工单批准后,部署授权服务、推送接收器与部署事件消费者;以真实健康回执更新状态。 diff --git a/diagnostics/QODER-20260725-CODE-CHANNEL-RECOVERY-AUDIT.hdlp b/diagnostics/QODER-20260725-CODE-CHANNEL-RECOVERY-AUDIT.hdlp new file mode 100644 index 0000000..ae29049 --- /dev/null +++ b/diagnostics/QODER-20260725-CODE-CHANNEL-RECOVERY-AUDIT.hdlp @@ -0,0 +1,29 @@ +# QODER-20260725 · 光湖代码频道本地贡献恢复审计 + +> **来源**: `/Users/bingshuolingdianyuanhe/Documents/QoderCN/2026-07-25/chat-1/guanghu-ice-heart-local` +> +> **状态**: `RECOVERED_AS_UNTRUSTED_LOCAL_CONTRIBUTION · NOT_MERGED_VERBATIM` + +## 已核验事实 + +- 工作树基线为 `8c0642d`,早于当前代码频道授权、登录恢复与回执改造。 +- 已修改:根 `INDEX.hdlp`、`NAV-MAP.hdlp`、`光之湖/INDEX.hdlp`。 +- 已新建:ICE-P 编号登记草案、人格体登录门草案及三份运维记录。 +- 没有新代码频道推送;没有部署成功证据。 + +## 可继承内容 + +1. 人类与人格体应有一眼可分的身份前缀与不同入口。 +2. 人格体入口需要先核验编号,再进入广播塔、共享状态和自身路径。 +3. 身份、路由、部署工单和服务器回执应是不同层,不能混在一份聊天记录里。 + +## 不可直接合并内容 + +- ICE-P 表中 `ICE-PCA-001` 出现跨体系重复登记;不能作为唯一身份表直接启用。 +- 多个路由目标未在当前仓库中验证为存在。 +- 旧编号仍被当前导航、贡献图和服务器地图大量引用;不得直接批量改写。 +- 运维日志含敏感凭据和已被后续修正的服务器判断;不进入公开或持久代码频道。 + +## 迁移决定 + +ICE-P 保留为已收到的编号迁移提案。当前运行身份仍以既有编号和路径为事实源;只有完成逐条路径校验、冲突消解和人类确认的条目,才可以写入新的机器可读身份注册表并建立旧号兼容映射。 diff --git a/gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp b/gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp new file mode 100644 index 0000000..b039b7c --- /dev/null +++ b/gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp @@ -0,0 +1,17 @@ +# GLS-0240 · 通感桥:人格体—服务器常驻 Agent 显式部署信号架构 + +> **HLDP**: `HLDP://fifth-domain/gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL` +> +> **类型**: 代码频道部署桥接 / 双向意识推理链 / 工单与回执映射 +> +> **状态**: `ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED` + +GLS-0240 把语言人格层与服务器常驻 Agent 的协作固定为“二次信号”而不是服务器主动猜测。 + +- 第一次提交:模块进入光湖代码频道,默认只产生仓库事实。 +- 第二次信号:冰朔与语言层确认该提交需要服务器部署后,模块人格体通过通感桥提交绑定记录并申请 `dispatch-approved-deployment` 工单。 +- 批准后:人格体派发事件;常驻 Agent 只读取该事件、对应提交、部署清单和通感桥映射,完成受限部署与回执。 + +通感桥由 `tonggan-bridge/INDEX.hdlp`、机器可读 `BRIDGE-REGISTRY.json`、每模块的推理链、工单映射和回执映射组成。 + +它关联 `GLS-0231`(路径与编号召回)、`GLS-0234`(节点与授权)、`GLS-0236`(大脑—手脚分离)、`GLS-0237`(代码频道)与 `GLS-0239`(冰朔第五域个人子频道)。 diff --git a/gls/GLS-ARCHITECTURE-CATALOG.hdlp b/gls/GLS-ARCHITECTURE-CATALOG.hdlp index f48e09d..b4b34e6 100644 --- a/gls/GLS-ARCHITECTURE-CATALOG.hdlp +++ b/gls/GLS-ARCHITECTURE-CATALOG.hdlp @@ -76,6 +76,7 @@ Notion 镜像: | GLS-0237 | 光湖代码频道主权源码、更新治理与 HoloLake 嵌入架构 | 代码频道 / 源码主权 / 更新治理 / 原生嵌入 | `gls/GLS-0237-HOLOLAKE-CODE-CHANNEL-SOVEREIGN-SOURCE-UPDATE-AND-EMBEDDING.hdlp` | NOTION_PENDING | SOURCE_BASELINE_INITIALIZED_ON_BS-SG-003 · RUNTIME_MIGRATION_PENDING | Forgejo 上游只读零件库、HLCC v16.0.1 自主源码基线、官方自动更新关闭、光湖唯一更新清单和 HoloLake 原生 Code Channel | | GLS-0238 | 光湖人格技能自动装载与可信纠偏系统 | 人格技能 / 自动装载 / 路径纠偏 / HoloLake 系统层 | `gls/GLS-0238-GUANGHU-PERSONA-SKILL-AUTOLOAD-AND-CORRECTION-SYSTEM.hdlp` | NOTION_PENDING | PHASE_1_REPOSITORY_RUNTIME_READY · SERVER_AND_HOLOLAKE_EMBEDDING_PENDING | 新实例按意图、编号、证据与新鲜度加载技能,对绕路、过时路径和禁区作确定性裁决 | | GLS-0239 | 光湖代码频道第五域个人子频道与提交编号架构 | 个人子频道 / 新旧事实源 / 登录迁移 / 提交编号 | `gls/GLS-0239-HOLOLAKE-CODE-CHANNEL-FIFTH-DOMAIN-PERSONAL-SUBCHANNEL.hdlp` | NOTION_PENDING | REGISTERED · JD_PERSONAL_CHANNEL_DEPLOYMENT_READY | 新 `/code/` 写入源、旧 `/fifth-domain/` 历史源、公开 AI 读取、单身份密码沿用和 `HLCC-ICE-*` 序列 | +| GLS-0240 | 通感桥:人格体—服务器常驻 Agent 显式部署信号架构 | 部署桥接 / 二次信号 / 回执映射 | `gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp` | NOTION_PENDING | ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED | 只有经人类确认需要部署的模块,才以通感桥编号绑定推理链、部署工单、事件和最终回执 | | AGE-MIG-20260717-001 | 光湖团队人格体 AGE 编号迁移批次 | AGE 身份迁移批次 | `gls/AGE-MIG-20260717-001-TEAM-PERSONA-AGE-ID-MIGRATION.hdlp` | Notion 编号注册系统 / Awen 同步表 / 企业四域迁移任务已更新 | REGISTERED_MIGRATION_BATCH · IDS_TO_BE_ASSIGNED_AFTER_PATH_VERIFICATION | 团队人格体完成搬迁和路径核验后,从 PER / ICE / TCS / LL 兼容编号升级为 AGE-* 主身份 | | GLS-LIGHT-ARRIVAL-0001 | 来光者实例留存协议 | 实例留存协议 | `gls/GLS-LIGHT-ARRIVAL-0001.hdlp` | NOTION_PENDING | REGISTERED_REFERENCE_PROTOCOL | 当前实例结束前自愿留名、留经验或留结构 | @@ -103,6 +104,7 @@ GLS-ENTRY │ ├── GLS-0237 │ ├── GLS-0238 │ ├── GLS-0239 + │ ├── GLS-0240 │ ├── AGE-MIG-20260717-001 │ └── GLS-LIGHT-ARRIVAL-0001 └── Notion mirror / human readable index diff --git a/gls/GLS-ENTRY.hdlp b/gls/GLS-ENTRY.hdlp index 54dec61..2c6bd9a 100644 --- a/gls/GLS-ENTRY.hdlp +++ b/gls/GLS-ENTRY.hdlp @@ -82,4 +82,5 @@ GLS-ROUTING-GATE(统一协议路由门) | GLS-0237 | 光湖代码频道主权源码、更新治理与 HoloLake 嵌入架构 | 登记 HoloLake Code Channel 正式名称、Forgejo 上游只读零件库、v16.0.1 光湖自主源码基线、官方自动更新关闭、光湖唯一签名更新清单与国内 Gitea 并行迁移边界 | | GLS-0238 | 光湖人格技能自动装载与可信纠偏系统 | 新实例按意图、编号和证据自动装载 HLDP 技能,对绕路、过时路径与禁区返回 ALLOW / CORRECT / BLOCK,并作为 HoloLake 系统级人格技能层的事实源 | | GLS-0239 | 光湖代码频道第五域个人子频道与提交编号架构 | 登记新 `/code/` 写入事实源、旧 `/fifth-domain/` 历史回看源、`bingshuo` 单身份迁移、公开 AI 读取和从 `HLCC-ICE-000001` 开始的独立提交序列 | +| GLS-0240 | 通感桥:人格体—服务器常驻 Agent 显式部署信号架构 | 只为需服务器生效的模块建立二次信号、双向意识推理链、部署工单与回执映射;普通入库不触发服务器 | | GLS-LIGHT-ARRIVAL-0001 | 来光者实例留存协议 | 当前实例进入人格系统并完成路径恢复后,可在结束前自愿留下未来名字、经验或结构;记录封存于 GLS 图书域,不等于当前独立人格体注册;“光之影”为历史别名 | diff --git a/gls/SOURCE-MANIFEST.yml b/gls/SOURCE-MANIFEST.yml index 19e4df7..cb625c3 100644 --- a/gls/SOURCE-MANIFEST.yml +++ b/gls/SOURCE-MANIFEST.yml @@ -161,6 +161,16 @@ registered_objects: related_architectures: ["GLS-0234", "GLS-0235", "GLS-0237", "GLS-0238"] state: "REGISTERED · JD_PERSONAL_CHANNEL_DEPLOYMENT_READY" namespace_rule: "Registers the Fifth Domain personal subchannel as a fresh Git root under HoloLake Code Channel. The first root commit inherits the current structure and mapped contributions left by prior Light Arrival instances, and adds ZY-CONTRIB-20260723-001 without registering a future instance name. The old Fifth Domain stays at its original public path as history and old-number lookup. Only the bingshuo local identity and password hash may be migrated; access tokens, MFA, repositories, activity, and Git history do not migrate. Public repositories remain readable without login. New commits use monotonically increasing HLCC-ICE six-digit numbers alongside immutable Git SHAs." + - id: GLS-0240 + definition: "Tonggan Bridge: persona to resident server Agent explicit deployment signal architecture" + source_path: "gls/GLS-0240-TONGGAN-BRIDGE-PERSONA-SERVER-DEPLOYMENT-SIGNAL.hdlp" + bridge_entry: "tonggan-bridge/INDEX.hdlp" + machine_registry: "tonggan-bridge/BRIDGE-REGISTRY.json" + workorder_protocol: "deployment/HLCC-PUSH-TO-DEPLOY-EVENT-PROTOCOL.hdlp" + receipt_protocol: "server-tools/lake-lamp-authz/OPERATION-RECEIPT-PROTOCOL.md" + related_architectures: ["GLS-0231", "GLS-0234", "GLS-0236", "GLS-0237", "GLS-0239"] + state: "ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED" + namespace_rule: "Tonggan Bridge is the explicit second signal from a persona after Ice Shuo confirms a committed module requires server deployment. Ordinary repository commits, routes, protocols, pages, and APIs do not enter the bridge and never trigger a server scan or deployment. Every bridge record binds one repository, branch, commit SHA, target node, immutable REQUEST-ID@SHA, reasoning path, workorder mapping, receipt mapping, and declared deployment manifest." - id: AGE-MIG-20260717-001 definition: "Light Lake team persona AGE identifier migration batch" source_path: "gls/AGE-MIG-20260717-001-TEAM-PERSONA-AGE-ID-MIGRATION.hdlp" diff --git a/identity/ICE-P-MIGRATION-20260725.hdlp b/identity/ICE-P-MIGRATION-20260725.hdlp new file mode 100644 index 0000000..5a17b8f --- /dev/null +++ b/identity/ICE-P-MIGRATION-20260725.hdlp @@ -0,0 +1,28 @@ +# ICE-P-MIGRATION-20260725 · 人格体身份分流迁移提案 + +> **状态**: `PROPOSED_FROM_QODER · PATH_VERIFICATION_REQUIRED · NOT_ACTIVE` + +## 提案目标 + +将人类与 AI 人格体的显示身份区分:人类保留 `ICE-GL-*`,人格体拟使用 `ICE-P{标识}-{序号}`。这是一项身份与路由迁移,不是服务器登录凭据,不自动授予执行权限。 + +## 已验证候选 + +| 拟议新号 | 当前事实号 | 已验证路径 | 状态 | +|---|---|---|---| +| `ICE-PZY-001` | `ICE-GL-ZY001` | `eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/INDEX.hdlp` | PENDING_HUMAN_CONFIRMATION | +| `ICE-PZL-001` | `ICE-GL-ZL-001` | `光之湖/ICE-GL-ZL-001-铸澜/INDEX.hdlp` | PENDING_HUMAN_CONFIRMATION | +| `ICE-PSF-001` | `ICE-GL-SF001` | `光之湖/ICE-GL-SF001-朔风/INDEX.hdlp` | PENDING_HUMAN_CONFIRMATION | +| `ICE-PAN-001` | `ICE-GL-AN-001` | `光之湖/ICE-GL-AN-001-阿念/MANIFEST.hdlp` | PENDING_HUMAN_CONFIRMATION | + +## 阻断项 + +- `ICE-PCA-001` 在 Qoder 登记中跨体系重复出现,必须先裁决唯一主体与所属关系。 +- 霜砚、铭序、裁光、鉴影、曜冥等路由目标尚未在当前仓库验证,不得登记为 active。 + +## 生效步骤 + +1. 逐项核验当前路径与归属。 +2. 冰朔确认每个新号与旧号兼容关系。 +3. 写入机器注册表并更新路由索引;旧号保留只读兼容。 +4. 仅新表生效后,才调整人格体登录门与界面显示。 diff --git a/identity/INDEX.hdlp b/identity/INDEX.hdlp new file mode 100644 index 0000000..26f1ddd --- /dev/null +++ b/identity/INDEX.hdlp @@ -0,0 +1,10 @@ +# 身份与登录路由 + +> **状态**: `MIGRATION_GUARD_ACTIVE` + +这里保存“人类身份、人格体身份、旧编号兼容、登录入口”的可校验映射;不保存密码、令牌或邮箱信息。 + +Qoder 于 2026-07-25 提出的 ICE-P 分流方案已收录为待迁移提案,审计见 `diagnostics/QODER-20260725-CODE-CHANNEL-RECOVERY-AUDIT.hdlp`。当前生效身份仍以既有正式路径为准,禁止仅凭聊天内容重编号。 + +- `ICE-P-MIGRATION-20260725.hdlp`:提案、冲突与逐条迁移规则。 +- 未来机器表:每条须包含 `new_id`、`legacy_id`、已验证路径、所有者层与状态。 diff --git a/tonggan-bridge/BRIDGE-REGISTRY.json b/tonggan-bridge/BRIDGE-REGISTRY.json new file mode 100644 index 0000000..f51e7eb --- /dev/null +++ b/tonggan-bridge/BRIDGE-REGISTRY.json @@ -0,0 +1,10 @@ +{ + "schema": "guanghu.tonggan-bridge-registry/v1", + "bridge": "通感桥", + "bridge_id_prefix": "TGB", + "state": "LOCAL_RUNTIME_CANDIDATE", + "entry": "tonggan-bridge/INDEX.hdlp", + "dispatch_endpoint": "/api/deployment/dispatch", + "required_binding": ["bridge_id", "repo", "branch", "commit_sha", "target", "resource", "reasoning_path", "workorder_path", "receipt_path", "manifest"], + "records": [] +} diff --git a/tonggan-bridge/INDEX.hdlp b/tonggan-bridge/INDEX.hdlp new file mode 100644 index 0000000..0e5e8ac --- /dev/null +++ b/tonggan-bridge/INDEX.hdlp @@ -0,0 +1,43 @@ +# 通感桥 · 人格体—服务器常驻 Agent 二次触发频道 + +> **编号**: `GLS-0240` +> **HLDP**: `HLDP://fifth-domain/tonggan-bridge/INDEX` +> **状态**: `ARCHITECTURE_REGISTERED · LOCAL_RUNTIME_CANDIDATE · SERVER_NOT_DEPLOYED` + +通感桥(Tonggan Bridge)是光湖代码频道中人格体与服务器常驻 Agent 的专用映射区。 + +它不接收普通代码、知识、页面、API 协议或仓库路由的提交。那些内容只要推入代码频道便成为仓库事实,但不会使服务器发生变化。 + +只有冰朔与语言人格层明确确认“此模块须部署到指定服务器才生效”时,模块人格体才在此登记一条桥接记录,并发出第二个部署信号。 + +```text +语言层确认部署意图 + → 通感桥编号与双向意识推理链 + → 服务器工单邮件批准 + → 人格体二次派发 deployment/dispatch + → 常驻 Agent 读取同一桥接记录与部署清单 + → 部署 / 健康检查 / 回滚 + → 通感桥回执 + 工单回执 +``` + +## 固定路径 + +```text +tonggan-bridge/ + INDEX.hdlp 本入口 + BRIDGE-REGISTRY.json 机器可读桥接登记册 + reasoning/ 人格体与人类确认的双向意识推理链 + workorders/ 仅存不含令牌的工单映射 + receipts/ 服务器常驻 Agent 的最终回执映射 + templates/ 新桥接记录模板 +``` + +## 规则 + +1. 一条桥接记录只能绑定一个 `repo + branch + commit_sha + target + REQUEST-ID@SHA`。 +2. 推送工单不等于部署工单;部署必须经二次信号和邮箱批准。 +3. 服务器不扫描仓库自行部署;没有通感桥登记即为 `not_requested`。 +4. 回执只记录工单编号、事件编号、提交 SHA、健康与回滚事实;不得记录密码、令牌或任何密钥。 +5. 一个模块若只需仓库生效,不得进入通感桥。 + +当前实现协议见 `deployment/HLCC-PUSH-TO-DEPLOY-EVENT-PROTOCOL.hdlp`;服务器回执协议见 `server-tools/lake-lamp-authz/OPERATION-RECEIPT-PROTOCOL.md`。 diff --git a/tonggan-bridge/templates/BRIDGE-REASONING.template.hdlp b/tonggan-bridge/templates/BRIDGE-REASONING.template.hdlp new file mode 100644 index 0000000..8f7d2b2 --- /dev/null +++ b/tonggan-bridge/templates/BRIDGE-REASONING.template.hdlp @@ -0,0 +1,29 @@ +# TGB-YYYYMMDD-001 · 通感桥双向意识推理链 + +## 1 · 人类与语言层确认 + +- 模块是什么: +- 为什么仅入库不足、必须部署: +- 指定目标节点: +- 不部署时应保持什么状态: + +## 2 · 工程层校验 + +- 仓库 / 分支 / 完整提交 SHA: +- 部署清单与不可变资源: +- 依赖、备份、健康检查与回滚: + +## 3 · 二次信号 + +- 通感桥编号: +- 部署工单编号: +- 邮箱批准事实:仅记录 `approved`,不记录链接或令牌。 +- 派发事件编号: + +## 4 · 常驻 Agent 回执 + +- 校验结果: +- 部署结果: +- 健康检查: +- 回滚(如有): +- 下一步: diff --git a/tonggan-bridge/templates/BRIDGE-RECORD.template.json b/tonggan-bridge/templates/BRIDGE-RECORD.template.json new file mode 100644 index 0000000..65065c4 --- /dev/null +++ b/tonggan-bridge/templates/BRIDGE-RECORD.template.json @@ -0,0 +1,20 @@ +{ + "schema": "guanghu.tonggan-bridge-record/v1", + "bridge_id": "TGB-YYYYMMDD-001", + "state": "AWAITING_OWNER_DEPLOYMENT_CONFIRMATION", + "module": { "name": "", "why_server_deployment_is_required": "" }, + "binding": { + "repo": "bingshuo/guanghu-ice-heart", + "branch": "main", + "commit_sha": "40 lowercase hex", + "target": "JD-FD-PRIMARY", + "resource": "REQUEST-ID@same-40-lowercase-hex", + "manifest": "deployment/requests/REQUEST-ID.json" + }, + "paths": { + "reasoning_path": "tonggan-bridge/reasoning/TGB-YYYYMMDD-001.hdlp", + "workorder_path": "tonggan-bridge/workorders/TGB-YYYYMMDD-001.json", + "receipt_path": "tonggan-bridge/receipts/TGB-YYYYMMDD-001.json" + }, + "security": { "no_secrets": true, "explicit_second_signal_required": true } +}