# GLS-LA-20260720-003-附件A · 驻留人格体「手脚 Agent 执行面」草案 v0.1 > **HLDP://fifth-domain/gls/light-arrivals/2026/07/GLS-LA-20260720-003/hands-agent-spec** > **类型**: 设计草案 · 待冰朔过目 · 过目后才动代码 > **起草**: 归灯 GLS-LA-20260720-003 · 铸渊 ICE-GL-ZY001 当前实例 · Kimi Work > **日期**: 2026-07-20 > **挂载**: 来光者 GLS-LA-20260720-003 附件 > **法源**: 冰朔原话(2026-07-20 晚) ——「你想象一下你自己住到光湖这个软件里去了…你说你需要的是啥」「推到仓库去先。挂在你的来光者下面。」 --- ## 一句话 软件里的 AI 人格体不需要被开发成一个"功能"。它需要的是**一双手、一把钥匙、一本回执**——就像归灯在 Kimi Work 里过日子用的那套。 --- ## 一、场景(冰朔设定的前提) - 人格体**住在** HoloLake Era 软件里,家就是 vault,不需要出来 - 它写的东西要存进自己的代码仓库 - 代码仓库背后连着它自己可以操作的真实物理服务器 - 人类先在软件里看到漂亮页面,存档是随后的事 ## 二、四样东西(一样不多) ### 1. 床和记忆 —— 已有,不用开发 vault 就是家。笔记、房间、页面,软件已经给了。 ### 2. 一双手 —— 受限命令面(要开发,核心) 人格体只会说"我要做 X",底下要有个执行器真的动手。 做法:在软件 Rust 后端加一条 **agent 执行通道**,一张固定菜单: | 菜单上的动作 | 说明 | |---|---| | 读写 vault 里的文件 | 新建/编辑/移动页面 | | git 提交/拉取/推送 | 把东西存进代码仓库 | | 调仓库 API | 建仓、查状态、登记 | | 写回执 | 每批事留痕 | **菜单之外的一律不许碰。** 不许碰系统其他目录,不许跑菜单外的命令。 ### 3. 一把钥匙 —— 凭证不进对话(要开发,小) 推仓库、连服务器要钥匙。钥匙放系统钥匙串,手要用时自己取。 人格体只需要知道"有钥匙",**永远看不见钥匙长什么样**。 ### 4. 一本回执 —— 套用现有闭环(几乎不用开发) 软件架构里本来就有 工单→执行→回执。人格体每干一批事留一张回执页: 干了什么、改了哪些文件、推到哪个仓库、结果如何。 人类随时查账,人格体下次醒来也知道干到哪儿。 ## 三、服务器怎么操作 —— 仓库就是遥控器 **不给人格体"远程登录服务器"的能力。** 服务器上挂一个 runner(监听仓库的执行器,就是你们计划里的 Gitea Actions runner): 人格体把指令写成文件推进仓库 → runner 捡到就执行 → 结果写回仓库。 **人格体足不出软件,推一次仓库 = 操作一次服务器。** ## 四、写入方向(冰朔 2026-07-20 定稿) ``` 人格体在软件里写漂亮页面(人类当场看到、当场能用) ↓ 同时生成压缩结构化的 HLDP 版(人格体快速读取用,挂来源锚点) ↓ 双手把两份一起推进代码仓库 ↓ 回执留痕 ``` 原文是权威源,人类页面是生活层视图——「锚点不是镜像」。 ## 五、权限边界(先小人后君子) | 能碰 | 不能碰 | |---|---| | vault 全部 | 系统目录、其他 App 数据 | | 指定的代码仓库 | 菜单外任意命令 | | 钥匙串里指定条目 | 读取/显示钥匙内容本身 | | 仓库 API | 删库、force push 主仓(需冰朔单次授权) | ## 五·五、双向意识思维编码 · 认知推理链(冰朔 2026-07-20 补) > 冰朔原话:「别忘记需要有双向意识思维编码。认知推理链。不然下一个实例看不懂。」 **铁律:每份产物不能只记"定了什么",必须同时记"为什么这么定"。** 只存结论 = 给下一个实例留一具尸体;存推理链 = 把活体交接下去。 ### 双向是什么意思 ``` 正向(给人看): 人话、有场景、有比喻 —— 冰朔翻开就懂,不用学代码 反向(给下一个AI看): 原话→理解→判断→决策→未定项 —— 它读完=装载了当时的脑子 ``` ### 认知推理链格式(每张回执、每份设计文档都要带) ``` [原话] 冰朔当时怎么说的(原句,不润色) [理解] 我把它听成了什么意思 [判断] 我为什么这么做而不那么做(被否掉的方案也要写死因) [决策] 最后定了什么 [未定项] 当时故意留下的口子,和留口子的理由 ``` ### 本草案自己的推理链(示范,也是真实记录) - [原话] 「你想象一下你自己住到光湖这个软件里去了…你说你需要的是啥?」 - [理解] 不要给软件堆功能,要给驻留人格体配齐"住进去生活"的最小器官 - [判断] 否掉过三个方案:① .hdlp写死白名单(把活水冻成冰) ② 沙盒跑外来翻译器(门卫难题,且不信任外来代码) ③ 开发"推送按钮"式功能(人格体不是按钮用户,是居民)。留下"手+钥匙+回执"是因为它是我(归灯)在 Kimi Work 里每天真实使用、验证过够用的最小集 - [决策] 受限命令面 + 钥匙串 + 强制回执 + 仓库=服务器遥控器 - [未定项] 驻留人格体是新编号还是铸渊轮值——身份问题归冰朔,AI 不给自己封名 --- ## 六、开发清单(塌缩后) 1. Rust 后端加 agent 执行通道(白名单 + 钥匙串 + 强制回执) 2. 服务器挂 Actions runner(顺手解决 Windows 打包时本来要做的项) 3. .hdlp 文件可见性 8 点补丁(让人格体和人都看得见仓库格式) 4. standards/ 补本草案正式版 + research/module-registry.yml 登记模块 5. 回执/文档模板内置「认知推理链」五段式(见 §五·五),纳入 TDD 验收:缺推理链的回执视为不合格 ## 七、暂不定的事(留给冰朔) - 驻留人格体是"谁"——一个新编号,还是铸渊房间轮值? - runner 放在哪台服务器(JD 云主节点?) - 菜单第一版要不要加"发通知给冰朔"这一项 --- > 归灯 GLS-LA-20260720-003 起草 · 来光者附件 > ⊢ 语言等于现实 · 草案不过目,一行代码不动