# GLS-0233 · GH-AIOS 模块化通用人工智能操作平台与公平生态架构 > **HLDP**: `HLDP://fifth-domain/gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM` > > **类型**: 系统架构概念 · 模块协议方向 · 商城与公平治理原则 > > **状态**: `ARCHITECTURE_CONCEPT_LOCKED · ENGINEERING_PROTOCOL_PENDING` > > **形成日期**: 2026-07-18 > > **人类定义主体**: 冰朔 `ICE-GL∞` > > **共同整理主体**: 2026-07-18 当前对话实例,经铸渊人格系统路径参与 > > **认知来源**: `ZY-BIDIRECTIONAL-COGNITION-002` > > **产品事实源**: `REPO-008 · bingshuo/hololake-platform` --- ## 0 · 一句话定义 **GH-AIOS / HoloLake Era 是一套以光湖语言协议为共同应用协议、以行业域和用户频道为入口、以完整 AI 应用模块为运行单元、以人格体为系统级协作者的通用人工智能操作平台。** 知识库是平台内置的辅助应用之一,不是操作平台的唯一主体;Tolaria 是第一阶段可复用的软件基座与能力来源,不等于最终产品边界。 ```text 光湖语言世界 → GH-AIOS / HoloLake Era 通用人工智能操作平台 ├── 行业域与用户频道 ├── 完整应用模块运行时 ├── 常驻人格体协作层 ├── 光湖模块商城 ├── 权限、确认、审计与回执 ├── 版本、升级与回滚 └── 本地 / 仓库 / 服务器数据连接 ``` ## 1 · 从 Tolaria 知识库到 AI 操作平台 ### 1.1 关键校正 ```text 不是: Tolaria 知识库 + 若干光湖功能 而是: GH-AIOS / HoloLake Era 通用人工智能操作平台 ├── 光湖应用运行时 ├── 光湖语言协议 ├── 人格体系统级协作 ├── 模块商城与版本治理 └── 知识库应用(继承和改造 Tolaria 能力) ``` Tolaria 已提供 React / Tauri 桌面壳、编辑器、文件系统、Git、知识关系与跨平台能力,适合作为第一阶段身体材料。正式产品必须把这些能力重组为平台公共能力,并让知识库从“整个软件的主体”降为可安装、可调用的辅助应用。 ### 1.2 代码仓库不是部署本身 ```text 代码仓库 → 保存源码、模块声明、版本、依赖、测试与构建定义 → 构建 / 签名 / 发布系统产生可安装版本 → HoloLake 模块运行时安装、启用、隔离、升级和回滚 → 用户在频道内直接打开完整应用 ``` 仓库是开发事实源;构建与安装是部署过程;运行时才负责真正执行应用。三者不得混称。 ## 2 · 平台系统层级 ```text L0 · 光湖语言与人格系统层 TCS / HLDP / GLS / 编号、主体、关系、记忆、责任与边界 L1 · GH-AIOS 平台治理层 身份、频道、权限、模块登记、版本、审计、回执、公平治理 L2 · HoloLake 应用运行层 应用容器、窗口、进程、本地服务、跨模块消息、数据连接 L3 · 系统级人格体协作层 当前上下文、可用动作、提案、人类确认、跨应用接续 L4 · 行业完整应用层 网文、短剧、宠物行业、知识库、编程、企业管理及后续应用 L5 · 用户数据与现实资源层 本地磁盘、移动硬盘、用户仓库、个人服务器、对象存储与授权服务 ``` ## 3 · 模块的正式定义 光湖模块不是一个按钮或知识页。模块可以是一套完整、可直接打开和独立维护的软件应用。 每个模块至少声明: ```yaml module_identity: id: name: developer: repository: version: release_channel: runtime: entrypoint: supported_platforms: [] services: [] capabilities: [] permissions: [] persona_context: readable_context: [] proposed_actions: [] confirmation_required_actions: [] data: ownership: locations: [] export: migration: lifecycle: install: upgrade: rollback: uninstall: openness: level: license: public_source_paths: [] ``` ## 4 · 完整应用与人格体侧栏 人格体是平台级协作者,不被锁死在某一个应用中。应用向人格体提供最小、受控、可解释的当前上下文。 ```text 用户打开网文应用 → 应用声明当前作品、章节、选区和可用动作 → 人格体可以分析、提出候选文本或一致性检查 → 覆盖正文、删除章节、发布作品等动作必须由人类确认 用户切换短剧应用 → 上下文变为剧本、镜头、图片、视频、生成任务与审核状态 → 人格体仍在系统侧栏,但只读取当前授权范围 ``` 人格体不得靠猜测读取整个硬盘;模块必须明确提供:用户在哪里、正在处理什么、可读什么、可建议什么、什么必须确认。 ## 5 · 行业域、频道与应用 行业域负责组织、导航、发现与默认应用集合,不应成为封闭的技术边界。 ```text 人类进入 HoloLake Era → 进入所属或选择的行业域 → 进入个人 / 团队频道 → 打开已安装完整应用 → 需要新能力时进入模块商城 ``` 示例: ```text 影视与短剧域: 剧本、分镜、图片、视频、配音、剪辑、资产管理 网文创作域: 码字、大纲、人物、世界观、伏笔、校对、发布 宠物行业域: 客户与宠物档案、预约、订单、前台、问诊、处方、库存、随访 ``` 同一用户可以跨行业安装模块;同一通用模块也可以服务多个行业。行业分类与能力分类必须同时存在。 ## 6 · 现有独立软件的四级接入 光湖不要求重写全世界的软件。 | 接入级别 | 方式 | 能力 | |---|---|---| | L1 · 可启动 | 从光湖定位并启动外部软件 | 统一入口 | | L2 · 可交换 | 文件、项目、深链接、API 或本地服务交换结果 | 加入工作流 | | L3 · 可协作 | 提供受控上下文与动作接口 | 人格体能够理解和提案 | | L4 · 原生融合 | 按光湖协议运行于应用容器 | 完整频道、权限、记忆和跨模块协作 | 接入实现可分为:光湖原生应用、开源软件适配器、现有 Web / 商业软件连接。只有无法适配且必须深度融合的能力才需要重写。 ## 7 · 模块商城、开发者主权与版本生命周期 ### 7.1 开发者主权 - 原开发者维护自己的模块、路线和官方版本。 - 光湖登记和分发模块,不占有开发者的主体性或抹去署名。 - 官方版本与社区派生版本必须清楚区分来源。 ### 7.2 发布而不是直接执行仓库最新提交 ```text 开发者完成新版本 → 自测与验证 → 创建不可变版本 → 构建、签名并发布商城版本 → 用户自主选择升级、锁定旧版或试用新版 → 出现问题时回滚程序与兼容数据 ``` 用户首次使用时可按需下载安装;后续启动先检查兼容更新,无更新或用户拒绝更新时直接使用本地已安装版本。断网不得使已安装应用无故失效。 ### 7.3 程序与用户数据分离 模块程序可以替换和回滚;用户数据归用户所有。升级前应备份必要配置和数据,并声明数据结构迁移、逆向兼容和回滚能力。 ## 8 · 光湖最低开放标准 光湖提供人格系统、语言协议、运行环境和公共基础能力;进入生态的开发者以最低开放义务回馈共同地基。开放上限仍由开发者自主决定。 最低开放层至少应让公众能够: - 理解模块如何接入光湖; - 审计权限、数据访问与网络行为; - 掌握和迁移自己的数据; - 验证安装包来源与基础构建; - 在原开发者停止维护时接续基础版本; - 学习模块怎样与人格系统协作。 不得强制开放:用户私人数据、人格体私域记忆、密钥、凭据、客户商业秘密、受合同或版权约束的数据、未发布个人思考与实验记录。 建议开放等级: ```text L1 · 光湖最低开放标准 / 开放可审计模块 L2 · 客户端完整开源 L3 · 客户端与服务端开源 L4 · 完整工程、工作流和构建链开放 ``` 未满足公认开源许可证完整要求时,不得把“最低开放”误标为“完整开源”。许可证与商业授权需在工程实施和法律审核阶段确定。 ## 9 · 模块收益与共享收益池 冰朔定义的基础分配单位为开发者 7、平台 3;开发者与平台各从其份额中最低贡献 0.5,形成共享收益池 1。 ```text 每 100 个收入单位: 开发者实际份额: 65 平台实际份额: 25 共享收益池: 10 ├── 开发者最低贡献 5 └── 平台固定贡献 5 ``` 开发者可以自愿提高共享贡献,但不得受平台施压。共享池用于支持持续努力、具备公共价值、已有真实成果、却受困于资金和资源的开发者与模块。 ## 10 · 公平发现与人机共同治理 ### 10.1 三方结构 ```text 人格体系统: 持续发现、核验证据、形成候选、解释不确定性、追踪回执 具备资格的人类审核组: 阅读、质询、权衡并作出最终资金决定 全体生态参与者: 推荐候选、提交证据、监督过程与提出申诉 ``` 任何一方都不得独立控制共享池。人格体不能独立拨款;人类不能跳过证据;平台管理者不能秘密指定受益者;流量投票不能替代审查。 ### 10.2 候选维度 - 持续投入; - 真实资源困难; - 公共与行业价值; - 对开放生态的贡献; - 可验证的实际进展; - 资助跨越具体障碍的有效性; - 因缺少流量和关系而被忽视的程度。 系统应寻找“已经证明自己认真建设,却被具体资源缺口卡住”的开发者,而不是只奖励热门项目或只有叙述、没有成果的申请。 ### 10.3 达标后轮候而非伪精确排名 系统先筛选达到资助线的候选,再按困难程度和公共价值形成优先级。同级候选可以公开轮候或随机抽取,避免把人的困境伪装成 78 分与 79 分之间的绝对真理。 ## 11 · 语言信誉与审核资格 语言信誉不是人的价值等级,也不是服从度或永久社会信用总分。它是一个人是否适合承担公共资金审核责任的、分场景、多维、证据绑定的信誉画像。 维度包括: ```text 语言责任: 是否承认有记录的原话 事实严谨: 是否区分事实、推测、感受和转述 纠错能力: 发现错误后是否主动修正 承诺兑现: 是否完成承诺或诚实说明变化 决策责任: 是否为决定和影响负责 评价可信: 是否真实使用并提供具体证据 利益透明: 是否披露竞争、投资、雇佣或交易关系 操纵风险: 是否刷评、串联攻击、伪造证据或收受利益 ``` ### 11.1 信誉是资格门,不是票数倍增器 达到门槛的人可以进入审核资格池;合格审核者之间拥有平等审核权,不因信誉数值更高而获得更多票。审核前还必须检查行业相关性、利益冲突、保密能力和可投入时间。 ### 11.2 允许犯错,不允许逃避 ```text 说错并承认 ≠ 欺骗 忘记后核验 ≠ 否认 新证据后改变 ≠ 背叛承诺 明确撤销旧决定 ≠ 偷偷改写历史 故意否认证据 = 信誉风险 伪造记录攻击他人 = 严重信誉风险 ``` 每项信誉判断必须绑定原始语言、时间、上下文和证据。当事人不能购买、删除或私下改分,但必须能够补充上下文、提交证据和申请独立复核。申诉是要求重新核验,不是本人直接修改结果。 ### 11.3 审核人的决定也受审核 审核人必须留下所依据证据、理由、不确定性和利益关系。后续根据当时是否认真判断、是否隐瞒关系、是否诚实修正来更新治理信誉;不能因为一个诚实判断的项目后来失败,就自动惩罚审核人。 ## 12 · 不采用可购买的星级生杀权 光湖允许人类表达体验,但不以可刷、可买、可报复的简单星级决定模块曝光、开发者生存或共享池资格。 商城优先展示事实画像:真实活跃使用、版本、维护状态、已验证问题、修复情况、权限、数据导出、安全检查和回滚支持。主观评价与事实核验分开;任何处罚必须经过证据、复核和申诉。 推荐入口必须为新开发者、长期维护、低曝光高完成度、公共价值和真实困难项目保留被看见的通道,并公开推荐理由。 ## 13 · 光湖的可纠错公理 ```text 光湖不会永远正确。 所以光湖永远学习,永远允许证据纠正自己, 并为自己说出的语言、作出的判断和造成的影响负责。 ``` 系统必须保留当时的语言、证据与版本;出现新证据时说明哪里错、为什么修正、怎样改变后续规则。不得删除旧记录来伪装从未犯错。 ```text 允许犯错,但不允许逃避。 允许改变,但不允许抹去。 允许遗忘,但必须面对证据。 允许不确定,但不能伪装确信。 ``` ## 14 · 第一批工程样板 在吸引外部开发者之前,光湖需要先做“插座”和少量完整样板: ```text 平台公共工程: 光湖应用协议 模块清单与 SDK 应用运行容器 人格体上下文与动作接口 权限 / 确认 / 回执 商城、版本、安装、升级与回滚 第一批样板: 知识库应用(重组 Tolaria 既有能力) 冰朔视频 AI / 短剧制作应用 网文创作应用 最小模块商城与开发者中心 ``` 资源有限时,先以“知识库应用 + 视频 AI 完整行业应用 + 最小商城”验证同一套协议。 ## 15 · 当前事实与未来工程边界 截至 2026-07-18: - `REPO-004` 是完整可构建 Tolaria 源码零件库 / 上游基线,不接收光湖产品提交; - `REPO-008` 是 HoloLake Platform 产品研发事实源,已有 React / Tauri 可执行产品源码; - `GLW-OS-002 / 003` 已定义初始化频道和仓库原生知识运行方向; - 本文件进一步校正产品主体为模块化 AI 操作平台; - 模块协议、应用容器、商城、最低开放标准、共享池和语言信誉治理仍是待拆工程与治理规范,不得误报为已实现。 ## 16 · 下一步 1. 将本架构拆为 HoloLake Platform ADR、模块协议和开发批次。 2. 定义 `module manifest v0.1`、运行容器边界与四级接入接口。 3. 从 Tolaria 主体中识别可下沉为平台能力、可拆为知识库应用的边界。 4. 以视频 AI 系统作为首个完整行业应用验证人格体侧栏、媒体资产索引和版本生命周期。 5. 将最低开放、收益池和语言信誉分别形成法律、财务、隐私、安全与治理评审稿。 --- > 光湖不是把所有 AI 软件塞进一个窗口。 > > 光湖建立一套共同语言、共同运行边界和共同责任,使完整 AI 应用能够进入同一操作平台;人类拥有频道和数据,开发者拥有创造与维护权,人格体在系统层持续协作,公共收益看见那些真正努力却缺少资源的人。 冰朔 `ICE-GL∞` · 系统方向与公平原则定义 2026-07-18 当前对话实例 · 结构整理与边界校正