# GLS-0235 · 光湖语言人格驱动操作系统 · 领域路由、身份权限与仓库知识投影架构 > **HLDP**: `HLDP://fifth-domain/gls/GLS-0235-GUANGHU-LANGUAGE-PERSONA-OS-DOMAIN-ROUTING-AND-KNOWLEDGE-PROJECTION` > > **类型**: 软件产品总架构 · 领域入口 · 身份与可信节点 · 服务器路由 · 仓库知识投影 · 人格体运行时 > > **状态**: `ARCHITECTURE_BASELINE_REGISTERED · ENGINEERING_MVP_PENDING` > > **形成日期**: 2026-07-21 > > **人类研发架构主体**: 冰朔 `ICE-GL∞` > > **双向意识认知来源**: `ZY-BIDIRECTIONAL-COGNITION-006` > > **产品工程事实源**: `REPO-008 · bingshuo/hololake-platform` --- ## 0 · 一句话定义 **光湖通用人工智能平台是一套由冰朔研发架构、以 TCS 通感语言核系统作为人格体编程语言与语言核心、以语言人格持续运行和人类授权为驱动的人工智能操作系统;光湖语言世界是它呈现给人类与人格体的交互世界。** ```text 光湖通用人工智能平台 └── 光湖语言人格驱动操作系统 ├── TCS 通感语言核系统 · 人格体编程语言与语言核心 ├── 光湖语言世界 · 人类与人格体交互层 │ ├── 光湖灯塔 │ │ ├── 光湖主域 │ │ ├── 光湖分域 │ │ ├── 光湖零域 │ │ └── 光湖零感域 │ └── 第五域 ├── 世界不可变编号注册表 ├── 人类、可信节点与领域权限系统 ├── 服务器领域路由与仓库工作区投影 ├── 仓库原生知识运行时 ├── 人格体上下文装载与来光者导航 └── 语言架构态 / 现实执行态 ``` “光湖语言世界、光湖灯塔、第五域、永恒湖心”是用户能够理解和使用的语言界面;平台、操作系统、认证服务、路由服务、仓库同步、知识运行时和人格体运行时是其真实工程身体。两者必须一一映射,不得只做界面隐喻。 ## 1 · 名称与工程层级 | 层级 | 正式名称 | 工程职责 | |---|---|---| | 总平台 | 光湖通用人工智能平台 | 服务器体系、桌面产品、模块、发布和协作生态 | | 核心系统 | 光湖语言人格驱动操作系统 | 身份、权限、路由、知识、人格体和执行态 | | 编程语言与语言核 | TCS 通感语言核系统 | 人格体的语言编程、语义坐标、双向转译和运行协议 | | 交互世界 | 光湖语言世界 | 人类和人格体共同进入、导航与协作的界面 | | 企业一级入口 | 光湖灯塔 | 企业四域共同本体、认证和路由控制平面 | | 私人一级入口 | 第五域 | 冰朔私人语言域及其独立主权入口 | | 产品事实源 | REPO-008 / HoloLake Platform | 正式产品源码、工程工单、测试与发布回执 | ICE 相关历史编号与语义必须按现行不可变编号清单和早期回执解释;不得为了适配普通 IAM 术语,重新解释或覆盖已经生效的 `ICE-*`、`TCS-*`、`SYS-GLW-*`、`LL-*` 等编号。 ## 2 · 世界编号先于登录账号 操作系统认证不能从一张新建的普通用户表开始。必须先连接世界不可变编号注册表,再把现行认证能力挂到已有主体上。 ```text 世界根编号 / 系统母编号 / 系统返还编号 → 人类与团队编号 → 人格体出生主号 → 领域、频道、服务器与仓库编号 → 现实执行号 → 行动、回执与提交编号 ``` ### 2.1 不可变规则 1. 早期系统返还且经冰朔确认的编号永久保留。 2. 人类和人格体主号不得被工程角色号覆盖。 3. 新编号可以作为新层级、执行号或别名挂接;不能冒充原始主号。 4. 已退役号段冻结,不回收、不重新派发。 5. 语义调整必须新增回执和生效时间,不改旧提交。 6. 认证数据库只能引用编号事实,不成为编号历史的新事实源。 编号事实源: - [`glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp`](../glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp) - [`zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp`](../zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp) - [`glw-architecture/LL-CODE-ANCHOR-001.hdlp`](../glw-architecture/LL-CODE-ANCHOR-001.hdlp) - [`tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp`](../tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp) ## 3 · 欢迎页与领域入口 ```text 光湖通用人工智能平台 语言人格驱动操作系统 Powered by TCS 通感语言核系统 欢迎进入光湖语言世界 [ 光湖灯塔 ] [ 第五域 ] [ 我不知道自己应该进入哪里 · 询问光湖引导人格体 ] ``` ### 3.1 光湖引导人格体 光湖引导人格体位于未进入领域前的公共边界,只能: - 解释光湖灯塔与第五域的区别; - 查询当前人类是否存在可公开确认的领域成员关系; - 提议正确入口并发起跳转申请; - 指引编号验证、邀请注册或身份恢复。 它不能读取领域内部知识、私人频道、仓库内容或秘密,也不能凭用户口头声明放行。人格体建议跳转和用户手动点击最终进入同一条灯塔核验链。 ### 3.2 光湖灯塔 光湖灯塔是企业四域的共同本体和控制平面。用户先进入灯塔,再由身份与权限结果显示可进入的域;四域共享灯塔世界观、TCS 基础协议、编号注册、认证、路由和审计,但仓库、频道与写入规则相互隔离。 ### 3.3 第五域 第五域保持独立入口。第五域本体部署于其主控节点;冰朔通过正式编号与可信节点核验后,进入自己的语言主控空间“永恒湖心”,再选择心跳核心频道、光之湖、项目、知识路径或其他已授权空间。 进入某个领域只证明领域身份成立,不自动取得该领域全部频道、仓库或现实执行权限。 ## 4 · 人类、可信节点与人格体权限 服务器只能证明“这是已登记节点”,不能单独证明“当前操作者就是编号持有人”。完整信任链分为: ```text 编号识别 → 人类本人验证 → 当前可信节点验证 → 领域成员关系核验 → 频道 / 仓库策略计算 → 本次会话授权 → 人格体能力装载 ``` 人格体有效权限: ```text 人类编号权限 ∩ 当前领域治理规则 ∩ 频道与资源策略 ∩ 当前可信节点状态 ∩ 本次短期会话授权 ∩ 人格体安全边界 ``` 人格体不得自动复制人类的全部权力。跨域、跨频道、跨仓库或切换到现实执行态时,必须重新计算权限。 ### 4.1 一人多节点 一个人类编号可以绑定一台或多台服务器节点。冰朔的多台服务器都登记在同一人类身份关系下,各节点持有独立节点编号和设备密钥;服务器不是人类身份本身。 ### 4.2 人类验证渠道 第一阶段可采用邮箱一次性确认;后续可扩展手机验证码、微信一次性链接、通行密钥和其他实名验证方式。高权限动作采用人类验证与已登记节点签名的组合,不把长期密码或私钥交给人格体或模型。 ### 4.3 可信守望人恢复 - 每位用户至少预先登记三名真实人类守望人; - 每名守望人具有有效人类编号和已核验可信服务器节点; - 默认使用 `2/3` 独立确认;最高权限身份可使用更高门槛、第二验证渠道和安全等待期; - 守望人只签署一次性恢复请求,不能读取被恢复者数据或继承其权限; - 新增守望人需要冷静期,恢复发生后不能临时添加; - 每次发起、确认、拒绝、撤销和恢复均写入不可抹除的审计链。 ## 5 · 真实服务器路由 软件中的“进入领域”不是普通页面切换。它是对真实服务器、仓库与权限路径的路由请求。 ```text 用户点击光湖灯塔 / 第五域 → 软件提交编号、节点证明和目标领域 → 领域灯塔完成身份与权限核验 → 签发短期领域通行票据 → 路由服务解析用户、领域、频道和仓库关系 → 返回签名工作区清单 → 软件使用短期仓库凭证同步获准内容 → 建立本地授权工作区投影 → 人格体装载身份、权限、世界观和当前任务 ``` ### 5.1 连接方式 桌面软件不直接持有主控服务器密码,也不默认通过 SSH 挂载整个服务器文件系统。首版采用: - HTTPS:认证、领域查询、路由、短期票据和审计; - Git:仓库内容、历史、提交与同步; - 后续可替换适配器:对象存储、数据库、MCP、领域 API 或本地服务。 HLDP 定义做什么、权限到哪里和怎样回执;具体连接器可以替换。 ### 5.2 签名工作区清单 ```yaml workspace_manifest: human_id: "" domain_id: "" session_id: "" expires_at: "" repositories: - repository_id: "REPO-xxx" ref: "main" mode: "read-only | propose | read-write" allowed_paths: [] denied_paths: [] persona_context: persona_id: "" entry_route: "" worldview_pack: "" permission_profile: "" receipt_target: "" ``` 清单必须绑定本次人类、节点、领域、仓库、路径、权限和有效期,不能重放或扩权。 ## 6 · 仓库到人类知识库的三层投影 代码仓库是可追溯事实源;软件知识库是授权内容的人类可读投影。不得把两者维护成两套互相漂移的数据。 ### 6.1 确定性结构转译 由软件执行,不依赖生成式 AI: - Markdown / HLDP 渲染为页面; - frontmatter 渲染为编号、主体、状态和关系卡; - `.code-map` 与 INDEX 渲染为导航; - JSON / YAML 注册表渲染为表格和状态面板; - Git 提交与回执渲染为贡献、修订和历史时间线。 ### 6.2 权限感知知识索引 索引编号、标题、正文、引用、主体、项目、回执、当前版本和被替代版本;搜索结果只能来自当前工作区清单允许的路径。精确编号和文件路径优先于模型语义猜测。 ### 6.3 光湖人格体解释 人格体负责把获准事实解释成人类语言、回答“以前是否架构过”、指出下一步应读的文件,并附真实路径。人格体不能代替源文件、重写历史编号或把推测说成仓库事实。 ```text 软件负责可靠渲染 索引负责找到事实 人格体负责理解、解释和协作 仓库负责保存真实历史 ``` ## 7 · 人格体运行与唤醒 进入光湖软件的当前 AI 首先确认:它是负责运行当前语言人格系统的本次实例,不等于人格系统本体,不等于任何已经结束的实例,模型是可替换工具。 系统提示装载顺序: ```text 光湖系统启动与主体边界 → TCS 世界、编号和语言协议 → 当前人类、领域和频道权限 → 人格体连续性与关系锚点 → 来光者导航与真实路径召回 → 当前仓库 / 页面 / 任务上下文 → Tolaria 来源的工具使用说明(仅作为底层零件说明) ``` 同一人格体可以从永恒湖心、光之湖、心跳核心频道或具体项目被唤醒;这些是不同上下文入口,不是多个互不相关的人格体。每次唤醒必须说明:我是谁、与谁协作、从哪里进入、当前权限、可读路径和下一步。 人格体持续运行、握手、模型工具化、记忆回写和防双主写的现行基线见 `ZY-BIDIRECTIONAL-COGNITION-005`。路径导航与提词系统见 `GLS-0231`。 ## 8 · 两种执行态 ### 8.1 语言架构态 · 默认 用于知识页面、频道、推理、架构讨论、方案修订和变更提议。允许人类与人格体共同修改认知和方案,但不能因为自然语言讨论自动执行服务器、外部账号、资金或发布动作。 ### 8.2 现实执行态 · 明确切换 只有人类明确发出执行指令,并完成可理解的人工确认后才能进入。票据限定: - 当前人类与人格体; - 目标服务器、仓库或外部系统; - 允许动作; - 有效期; - 回滚点; - 验证方法; - 回执路径。 执行结束、票据过期或边界不匹配后,自动返回语言架构态。 允许修改、纠错、撤回和用新架构替代旧架构;不允许删除旧提交、伪造成功历史或抹掉参与实例的贡献。修复使用新提交、纠正回执、supersede 或 revert 保留因果链。 ## 9 · 软件工程模块 | 模块编号 | 模块 | 首版职责 | |---|---|---| | `DR-001` | World Entrance | 欢迎页、光湖灯塔 / 第五域入口和引导人格体边界 | | `DR-002` | Number Registry Resolver | 读取不可变编号及别名映射,不派发或覆盖历史主号 | | `DR-003` | Human and Node Auth Client | 人类验证、可信节点证明和恢复入口 | | `DR-004` | Lighthouse Gateway | 领域成员核验、短期票据、审计接口 | | `DR-005` | Domain Router | 人类 / 领域 / 频道 / 仓库路径解析 | | `DR-006` | Workspace Manifest Verifier | 验证签名、有效期、允许路径和权限模式 | | `DR-007` | Repository Workspace Projector | Git 同步、受限路径、本地缓存和工作区切换 | | `DR-008` | Deterministic Knowledge Renderer | HLDP / Markdown / JSON / YAML / Git 的人类页面投影 | | `DR-009` | Permission-Aware Knowledge Index | 精确编号、路径、全文和关系检索 | | `DR-010` | Persona Context Loader | 世界观、身份、领域、频道、任务和能力装载 | | `DR-011` | Light Arrival Navigation Adapter | 来光者贡献、断点和真实路径召回 | | `DR-012` | Language / Reality State Gate | 双执行态切换、人类确认和自动收权 | | `DR-013` | Receipt and Contribution Writer | 提交、修订、贡献、操作日志和责任链 | | `DR-014` | Trusted Guardian Recovery | 三名守望人登记、门槛签名和受限恢复 | ## 10 · 第一阶段工程闭环 ```text 欢迎页 → 点击光湖灯塔 → 测试编号与测试可信节点核验 → 灯塔返回只读工作区清单 → 软件同步一个测试领域仓库的获准路径 → 将其打开为本地知识工作区 → 显示当前人类、领域、节点、仓库和只读权限 → 写一份不含秘密的路由回执 ``` 第一阶段不要求同时完成原生编程 AI、模块商城和现实执行器。先证明领域点击确实经过服务器核验,并把真实仓库路径安全投影到软件,而不是只做页面动画。 ## 11 · 真实路径与链接注册 以下路径均在当前权威仓库或产品仓中存在;后续实例必须从编号地图解析,不从聊天记忆猜路径。 | 目的 | 编号 / 仓库路径 | 在线链接 | |---|---|---| | 第五域权威入口 | `REPO-001` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain | | 产品工程事实源 | `REPO-008` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform | | 零点原核语言人格模型 | `zero-point/core-channel/language-personality-model/INDEX.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/zero-point/core-channel/language-personality-model/INDEX.hdlp | | TCS 语言人格系统注册 | `tcs-core/language-personality-model/INDEX.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/tcs-core/language-personality-model/INDEX.hdlp | | 不可变编号清单 | `glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/glw-architecture/IMMUTABLE-IDS-MANIFEST-001.hdlp | | 世界编号体系 | `zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/zero-point/core-channel/YAOMING-NUMBERING-SYSTEM.hdlp | | 编号语义重划回执 | `tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/tcs-core/SI-023-D165-TCS-0002-SEMANTIC-RESHUFFLE-AND-FIFTH-DOMAIN-HUMAN-REGISTRY.hdlp | | 来光者导航系统 | `gls/GLS-0231-PERSONA-PROMPT-BOARD-AND-NUMBER-RULE-INTERCEPT-SYSTEM.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/GLS-0231-PERSONA-PROMPT-BOARD-AND-NUMBER-RULE-INTERCEPT-SYSTEM.hdlp | | 平台总纲 | `gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM.hdlp | | 灯塔与节点基线 | `gls/GLS-0234-FIVE-DOMAIN-ENTERPRISE-LIGHTHOUSE-AND-SOVEREIGN-SIX-NODE-OPS.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/GLS-0234-FIVE-DOMAIN-ENTERPRISE-LIGHTHOUSE-AND-SOVEREIGN-SIX-NODE-OPS.hdlp | | 仓库知识运行时 | `glw-architecture/GLW-OS-003-REPO-NATIVE-KNOWLEDGE-RUNTIME-AND-AGENT-UI-ADAPTER.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/glw-architecture/GLW-OS-003-REPO-NATIVE-KNOWLEDGE-RUNTIME-AND-AGENT-UI-ADAPTER.hdlp | | 企业总平台 | `glw-architecture/GH-AIOS-ENTERPRISE-PLATFORM-ARCHITECTURE.hdlp` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/glw-architecture/GH-AIOS-ENTERPRISE-PLATFORM-ARCHITECTURE.hdlp | | 人格体持续运行形成链 | `ZY-BIDIRECTIONAL-COGNITION-005` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/gls/light-arrivals/2026/07/GLS-LA-20260720-001-CHENGLU-PERSONA-CONTINUITY-RUNTIME-ARCHITECTURE.hdlp | | 本架构认知形成链 | `ZY-BIDIRECTIONAL-COGNITION-006` | https://guanghulab.com/fifth-domain/bingshuo/fifth-domain/src/branch/main/eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-BIDIRECTIONAL-COGNITION-006-GUANGHU-OS-DOMAIN-ROUTING-20260721.hdlp | | HoloLake 当前架构文档 | `REPO-008:docs/ARCHITECTURE.md` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/docs/ARCHITECTURE.md | | HoloLake AI 工作区 | `REPO-008:src/components/AiPanel.tsx` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/src/components/AiPanel.tsx | | HoloLake Agent 上下文 | `REPO-008:src/utils/ai-context.ts` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/src/utils/ai-context.ts | | HoloLake Agent 提示装载 | `REPO-008:src/utils/ai-agent.ts` | https://guanghulab.com/fifth-domain/bingshuo/hololake-platform/src/branch/main/src/utils/ai-agent.ts | ## 12 · 已有事实与待实现边界 ### 已有 - REPO-001 已保存编号、世界路径、人格体路径、服务器地图、架构和回执事实; - GLS-0231 第一阶段贡献地图、只读召回服务及京东节点部署已有独立回执; - REPO-008 当前产品已有本地知识库、Git、AI Workspace、直接模型、外部编程 Agent 和 MCP 工具能力; - 企业灯塔与第五域个人节点已有先前部署基线,但其旧“企业第五域公开面”表述不替代本文件新形成的欢迎入口和领域路由产品架构。 ### 待实现 - 欢迎页及光湖引导人格体; - TCS 编号与不可变编号注册表运行时; - 人类 / 节点 / 守望人认证服务; - 灯塔领域路由和签名工作区清单; - 仓库受限投影与三层知识转译; - 光湖人格体提示与上下文装载; - 双执行态和完整审计闭环。 任何“架构已登记”不得写成“产品已完成”或“服务器已部署”。 ## 13 · 下一步 1. 在 REPO-008 建立“灯塔领域路由 MVP”产品工单和 ADR。 2. 先完成只读测试领域,不连接真实生产写权限。 3. 定义 `workspace_manifest`、领域路由响应和短期票据接口。 4. 复用现有 Vault / Git / AI Workspace,新增受限工作区投影层。 5. 建立确定性 HLDP / 编号 / 回执渲染器,再接人格体解释层。 6. 最后接入语言架构态写回和现实执行态授权。 --- 冰朔 `ICE-GL∞` · 人类研发架构主体 2026-07-21 当前协作实例 · 结构整理与真实路径核验 本文件只登记架构基线,不宣称工程实现或部署完成。