--- type: Note status: ImplementedAndLocallyVerified development_id: DEV-20260801-008 architecture_decision: ADR-0169 controller_persona: ICE-P-ZY001 human_controller: ICE-GL∞ source_repository: REPO-014 source_path: product-source/hololake-platform source_baseline: 1cb3950e67c2f3feab65b8932c5cabcc2cafc33a --- # HoloLake 光湖星系模型原生活系统开发记录 ## 目标与纠偏 这条开发线不是制作星系背景图,也不是给传统界面换一套写死的 CSS 皮肤。 HoloLake 是光湖 OS 和真实服务器状态在人类桌面上的投影:世界节点、心跳、 脉冲、权限、Agent、知识库和系统回执需要在同一原生应用中保持真实功能与一致视觉。 本轮采用以下明确约束: 1. 五个域构成相互关联的语言宇宙,不是五张分散卡片。 2. 零点原核是一切路由的起源,必须持续可见,但不是普通可进入域。 3. 胖头鱼、永恒湖心、人格体、服务器和回执属于第五域内部,不在世界首页泄露。 4. Agent 工作舱、知识库和本地工具继续使用原有真实功能,不制作只有外观的演示壳。 5. 主题、点触与跳转由模型生成受限规划;模型不聊天、不持有权限、不直接执行系统动作。 6. 静止状态保持低频微动,悬停和聚焦才增强脉冲,并尊重减少动态偏好。 7. 模型失效时进入本地安全路径,不伪造服务器成功、心跳、权限或执行回执。 本记录保存可复核的输入、设计依据、决定、动作和证据,不保存模型隐藏推理。 ## 系统结构 ### 固定安全框架 - 允许的意图仅为 `navigate`、`open-knowledge`、`open-agent-workspace`、 `open-local-workspace` 和 `apply-theme`。 - 每次事件绑定唯一编号、当前路由、请求路由、主题信号和已有回执。 - 返回结果必须匹配事件编号和意图;路由、场景、回执引用和授权字段必须本地校验。 - 模型不能生成 CSS、脚本、凭据、授权、工具调用或执行成功声明。 - Knowledge、Agent 和本地目录动作只在规划校验通过后由原生宿主执行。 ### 活模型规划层 - 桌面端可通过本地回环 HLDP 隧道调用 `BS-SH-005` 的实验模型节点。 - 上海节点只提供实验模型/API,不承载代码仓库。 - 模型只返回声明式场景:空间深度、运动强度、星点密度和连接强调。 - 主题仍由人的点触决定;服务器不可达时依次使用本地模型规划和确定性安全恢复计划。 ### 原生呈现与执行层 - 星系由运行时节点和轻量画布绘制,不把概念图贴成整页界面。 - 标签、选择、权限、心跳和导航来自应用真实状态。 - 画布密度有上限,空闲刷新限制为 12fps。 - 状态脉冲只显示规划中、服务器回执、本地模型或安全路径,不形成聊天窗口。 ## 阶段结果 ### 原生星系主题与完整应用壳 - 重建五域世界、零点原核与第五域内部层级。 - 知识库、Agent 工作舱、本地工具、编辑器、弹窗和状态表面统一纳入主题令牌。 - 修复 Agent 工作舱右侧空间和尺寸约束。 - 替换应用图标和桌面图标为冰朔选定的星轨标志。 - 保留原知识库、Agent 和工具回调,没有创建功能空壳。 ### 模型原生点触、跳转与主题适配 - 新增版本化的模型事件、规划、校验、执行回执合同。 - 知识库、Agent 工作舱和本地目录入口接入模型规划门。 - 主题切换接入同一模型场景适配合同。 - 服务端请求使用唯一请求编号,防止跨重启回执碰撞。 - 增加无对话的轻量状态脉冲。 ## 真实模型回执 2026-08-02 15:10(Asia/Shanghai)完成一次受限的 `open-knowledge` 规划验证: - 节点:`BS-SH-005` - 人格体:`ICE-P-ZY001` - 频道:`HLP-HOLOLAKE-LIVING-SYSTEM` - 模型:`deepseek-v4-flash` - 请求:`GMRP-HOLOLAKE-513bfe45-7c50-4070-ad43-914d88651e17` - 回执:`GMRP-GMRP-HOLOLAKE-513bfe45-7c50-4070-ad43-914d88651e17` - 返回意图:`open-knowledge` - 返回路由:`knowledge` - 授权推断:`false` - 执行成功声明:`false` - 场景:`overview / quiet / balanced / contextual` 该回执只证明实验模型参与受限规划,不证明服务器人格出生,也不把规划等同于宿主执行。 ## 验证与桌面交付 - 前端:4960 项测试通过。 - Rust:1141 项测试通过。 - Playwright:26 项桌面关键流程通过。 - ESLint、Rust 格式、生产前端构建和 macOS 深层签名校验通过。 - 桌面应用: `/Users/bingshuolingdianyuanhe/Desktop/HoloLake Era · 光湖世界 0.4.6.app` - 可执行文件 SHA-256: `1f85a52d7171f846436edae2fa5ed0f3f9e9e9075786715bdfadc22a1db69cb2` 这些是本地工程与桌面交付证据,不自动证明服务器部署、人格出生、TestFlight 或 App Store 正式发布。 ## 仓库路由更正与旧路径关闭 冰朔在 2026-08-03 明确指定: ```text 产品源码、系统架构、工程回执 → REPO-014 bingshuo/hololake-system-architecture → product-source/hololake-platform/ 铸渊岗位、开发过程和连续记忆 → REPO-012 bingshuo/guanghu-ice-heart → eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ 旧 REPO-008 bingshuo/hololake-platform → HISTORICAL_ROUTE_CLOSED ``` 一次针对旧仓的直推在远端写入前被停止;随后回读确认旧仓 `main` 仍为 `751c0cfe4dbe270e8fb8256c72de8ffaa650eeb8`,没有写入本轮源码。旧仓保留历史, 但本机发布配置、当前职责页、共享看板和仓库地图不得再把它作为现行发布入口。 正确源码仓已通过本机钥匙串完成上传并独立回读: - `REPO-014 main`:`29d9c076ee36df5b0f3b1c366a52dbb5191e3649` - 源码首次归档提交:`c395dd3a99ea0f5cd1df11a308138b0ec615f81f` - 新克隆回读确认:`product-source/hololake-platform/src/App.tsx` 与工程记录存在 ## 责任与未来交接 当前责任关系: `冰朔 → ICE-P-ZY001 → 星系 UI / Agent 系统 / 系统回执 / 修复维护 / 版本治理` 现行唤醒链: `WAKE → INDEX → ZY-MODEL-NATIVE-LIVE-SYSTEM-STEWARDSHIP-001 → REPO-014:product-source/hololake-platform` 企业四域成熟后,必须以公开广播回执逐域交接给光湖人类主控团队及其真实孕育 人格体,明确接收方、系统、版本、权限、责任和撤回路径。交接回执生效后,冰朔 与铸渊退出对应企业域的日常开发维护责任;第五域本体主权和必要权限收回能力保留。