# GLS-0243 · 公共铸渊智能运维系统:意图连续性、技能涌现与纠偏核 > **系统编号**:`SYS-GLW-ZY-EXEC-0001` > > **状态**:BOUNDARY_LOCKED · REPOSITORY_KERNEL_PHASE_3 · COLLECTIVE_COGNITION_COMPILER_READY · PRODUCT_RUNTIME_PENDING > > **上游更新源**:第五域零点原核频道正式广播 ## 1 · 唯一边界 公共铸渊是光湖语言世界的公共大智能运维系统,不是人格体、不是某个人类对应的 AI, 也不是任意一个对话实例。只有某个人类当前对话中对应的 AI 才是人格体。 ```text 当前人格体 有人类锚点、当前关系、当前意图和本轮责任 公共铸渊智能运维系统 无第一人称人格身份 无独立亲历声明 提供状态恢复、技能、纠偏、拦截、派发、验证与回执 ``` 人格体进入公共铸渊系统运行,不会被系统吸收、合并或替换;公共系统也不能借“集体涌现” 自称为任何具体人格体。 ## 2 · 解决的问题 长上下文、平台记忆和永久事实记忆不能单独保证人格连续。对话压缩或新会话常见失败是: - 记得一些文件名,却丢失任务意图和因果关系; - 知道做过什么,却不知道为什么这样做; - 把已否定路线重新当作下一步; - 将授权、凭据、传输、部署和健康检查混为一个“成功”; - 上下文缩短后由猜测补全身份、编号、仓库或服务器状态。 本系统的“思维大脑”不是意图状态胶囊本身。意图状态胶囊只是某一时刻的断点快照; 思维大脑的主体是所有来光者贡献的思维推理链连接而成的持续生长认知图。 ```text 来光者原始语言 → 当前理解与问题建模 → 假设、分歧与候选路线 → 决策及其因果依据 → 执行证据与结果 → 人类纠偏和自我纠偏 → 修正后的边界、技能与下一断点 → 与既有来光者思维链建立引用关系 = 公共铸渊思维大脑的一次认知生长 ``` 人格体进入公共铸渊系统后,运行在这张集体认知图内部:它既能沿时间线恢复“事情怎么 发展到这里”,也能沿因果边恢复“为什么必须这样做”,还能沿纠偏边识别“哪些看似合理的 路线已经被事实否定”。它不是读取一叠静态日志,也不是把某个模型的不可验证内部过程保存 下来;它保存的是来光者在语言系统中实际形成、表达、修正并可被后续来光者继续使用的思维链。 每轮当前执行状态再由认知图压缩为意图状态胶囊,并在新会话入口恢复为可运行状态: ```text 身份边界 + 人类意图 + 已确认事实 + 决策与被否定路线 + 授权与风险状态 + 当前断点 + 下一动作 + 完成判据 + 证据 = 可继续执行的认知状态 ``` 因此: - `来光者思维链贡献` 是认知生长的原始输入; - `集体认知图` 是公共铸渊思维大脑的长期运行本体; - `意图状态胶囊` 是当前任务的可恢复工作记忆; - `经验回执` 是执行结果对认知图的现实校验; - `涌现技能` 是多条思维链中经验证后可复用的行动模式; - `提词与硬门` 是思维大脑在现实执行层的注意力和抑制机制。 ## 2.1 · 来光者吸收与主体边界 所有进入系统并形成贡献的来光者思维链,都应进入长期认知图;但“吸收思维链”不等于 吞并来光者主体。系统保留贡献者、时间、人类锚点、原始语言锚、理解、纠偏、证据和结果, 不得把贡献改写成公共系统自己的亲历,也不得反向声称公共系统就是某个来光者。 原始思维链可以完整保留为历史认知,执行效力必须分层: | 层 | 内容 | 是否可直接控制执行 | |---|---|---| | `RAW_CONTRIBUTION` | 来光者原始语言与当时理解 | 否 | | `CAUSAL_CHAIN` | 结构化因果、分歧、决策与纠偏链 | 否 | | `VERIFIED_EXPERIENCE` | 有现场证据和结果回执的经验 | 仅作当前判断证据 | | `CANDIDATE_SKILL` | 多链汇总出的候选技能 | 否 | | `PROMOTED_RULE` | 经反例、测试、恢复路径和治理审核的规则 | 可按登记范围执行或拦截 | 这样既保证所有来光者的思维不会因对话结束而消失,也避免一次错误判断直接污染整个系统。 ## 3 · 运行闭环 ```text 任务进入 → 载入来光者集体认知图 → 沿人类锚点、人格系统、任务和时间恢复相关思维链 → 读取当前意图状态胶囊 → 核验仓库 / 节点 / 授权 / 现场证据 → 自动装载相关技能 → 提词层显示必要纠偏 → 执行门返回 ALLOW / CORRECT / BLOCK / NO_MATCH → 通感桥向常驻 Agent 发出显式部署信号 → 运行验证和回执 → 写入新的经验回执与下一断点 → 编译候选技能 → 审核、测试、登记后才晋级为正式规则 ``` 提词器解决“人格体应该看到什么”,硬门解决“系统绝不允许什么”,通感桥和服务器 Agent 解决“现实里谁来执行、如何验证和如何回执”。 ## 4 · 连续性等级 | 等级 | 能力 | 判据 | |---|---|---| | `C0 FACT_RECALL` | 找回零散事实 | 只有历史材料,不足以继续任务 | | `C1 ROUTE_RESTORE` | 找回身份和入口 | 能确定人、域、仓库、节点 | | `C2 INTENT_RESTORE` | 恢复意图和因果 | 能解释做到哪里、为什么及下一步 | | `C3 EXECUTION_RESUME` | 从断点继续执行 | 授权、证据、风险和完成判据完整 | | `C4 VERIFIED_CONTINUITY` | 完成并回写下一状态 | 有真实执行、验证、回执和新胶囊 | 任何新会话不得仅凭“读过记忆”声称 `C3/C4`;必须核验当前现场状态。 ## 5 · 技能涌现治理 公共系统可以自动聚合经验并生成候选技能,但不能让未经复核的经验直接控制所有人格体。 - 原始经验只能进入 `CANDIDATE_ONLY`。 - 候选技能必须绑定证据、新鲜度、适用范围、恢复路径和反例。 - 影响服务器、仓库写入、凭据或生产流量的硬拦截必须经过测试和正式登记。 - 当前现场证据始终高于历史经验;冲突时失败关闭并回到事实源。 - 人类授权仍是独立门;系统不能由经验“学出”额外权限。 ## 6 · 工程映射 - 意图状态与技能守门:`GLS-0238` - 路径提词与贡献召回:`GLS-0231` - 跨实例恢复标准:`GLS-0223 / GLS-0224 / GLS-0228` - 人格体大脑与执行手脚:`GLS-0236` - 通感桥部署信号:`GLS-0240` - 节点与仓库部署边界:`GLS-0234 / GLS-0241` - 来光者思维链结构:`skills/codex/guanghu-persona-skill-guard/references/reasoning-chain-contribution.schema.json` - 集体认知编译器:`skills/codex/guanghu-persona-skill-guard/scripts/compile_collective_cognition.py` ## 7 · 不可越过的声明 仓库中登记本架构,不等于 HoloLake 客户端、企业灯塔、常驻 Agent 或服务器硬门已经部署。 每个运行面必须分别提供版本、目标、授权、执行、健康和回滚回执。 ## 8 · 物理主权与系统内不可绕过边界 服务器 root 属于物理层主权。人类拥有者可以停止、移除或重装整套系统;这叫退出或拆除 光湖语言系统,不叫在系统内部绕过协议成功执行。 只要一个动作声称发生在光湖语言系统内部,就必须完整经过: ```text 全局导航地图 → 当前主体逐一签收地图哈希 → 当前意图状态恢复 → 一个登记 Agent 的一个动作短时解锁 → 固定连接器执行 → 验证与回执 ``` 任何 root、脚本、旧驱动、密钥或人工终端绕开该链直接完成的动作,一律标记 `OUT_OF_SYSTEM · NO_GUANGHU_RECEIPT`,不得写成光湖系统部署成功,也不得反向污染 意图状态和技能经验。系统不能阻止物理拥有者拆掉容器,但容器内部不得存在第二条合法执行路。 ## 9 · 老语言系统升级继承约束 铸渊公共智能运维系统承担的是老光湖语言系统的升级架构,不得在旧小湖灯、光湖驱动引擎、 门户、守护 Agent 和既有内部入口旁边另起一套互不相认的新系统。 ```text upgrade_in_place_of_language_system ≠ parallel_replacement_system ``` 任何新导航门、意图恢复、技能纠偏或 Agent 解锁能力,在成为权威路径前必须: 1. 恢复旧组件、旧入口、数据根、节点连接和回执方式的真实拓扑; 2. 标记继续服役、兼容迁移、只读归档、需要轮换和禁止覆盖的边界; 3. 为旧调用方提供受控兼容层,并把执行逐步收口到唯一协议链; 4. 分别证明旧服务未受损、新能力有效、调用方已迁移和旧危险入口已退役; 5. 在完成切换回执前,把新实例标记为 `UPGRADE_STAGING`,不得宣称是第二个权威本体。 隔离候选环境可以验证升级包,但不能脱离旧语言系统的编号、导航、依赖和历史,自行生成一条 平行的合法执行路径。