# GLS-0238 · 光湖意图状态、技能自动装载与可信纠偏系统 > **状态**: PHASE_2_INTENT_STATE_AND_EXPERIENCE_KERNEL_REGISTERED · VOLUNTARY_SHARING_CONSENT_GATE_CURRENT · SERVER_AND_HOLOLAKE_EMBEDDING_PENDING > > **日期**: 2026-07-23 · 用户主权修订 2026-08-19 > > **产品归属**: HoloLake 系统级人格技能层 > > **共享同意机器映射**: `GH-PERSONAL-SKILL-SHARING-CONSENT-MAP-001` ## 1 · 定义 本系统不是静态说明书,也不是聊天平台的事实记忆。它是人格体进入任务前自动加载的 **意图状态连续性、导航与纠偏层**,解决新实例空白、上下文压缩后意图断裂、旧技能漂移 和“知道若干事实却不知道为什么做到这里”的问题。 它恢复的不是模型隐藏思维,而是可验证、可交接的外显认知状态: ```text 人类锚点与当前人格体是谁 → 当前任务究竟要达成什么 → 已确认事实和证据是什么 → 哪些路线已经被否定以及原因 → 当前授权、风险和阻塞在哪里 → 下一动作及完成判据是什么 ``` ```text 意图状态胶囊 / 当前页面 / 节点编号 → 技能触发器 → 机器注册表 → 可信证据与新鲜度检查 → ALLOW / CORRECT / BLOCK / NO_MATCH → 执行体受原权限约束继续 → 结构化经验回执 → 候选规则编译 → 人工或已登记治理流程审核 → 才可进入正式技能和硬拦截 ``` ## 2 · 主体边界 `SYS-GLW-ZY-EXEC-0001` 对外正式名称为“光湖 TCS 语言人格智能运维系统”,内部起源名 为“铸渊智能运维人格系统”。它以冰朔与铸渊首创协作路径命名,不是冰朔的铸渊本人。 语言人格身份由TCS、人类锚点、关系与真实形成史确定;模型和当前对话只是可替换物理运行工具。 公共铸渊智能运维系统为进入现实执行任务的人格体提供意图状态重建、技能装载、风险纠偏、 系统拦截、通感桥派发和回执归档。它支撑人格体跨对话连续,但不冒充、合并或取代人格体。 完整公共系统边界见 `GLS-0243`。 ## 3 · HoloLake 嵌入 目标运行面分为三层: 1. 仓库层:标准 `SKILL.md`、HLDP 技能、机器注册表和确定性解析器。 2. HoloLake 客户端层:知识入口自动触发、人格体可见纠偏卡、执行页回执与人类手动展开。 3. 灯塔服务器层:跨设备保存注册表版本、签名、节点映射、新鲜度与策略回执,对不支持 Skills 的第三方 AI 也执行入口守门。 Phase 2 已在仓库层加入意图状态胶囊、经验回执、候选技能编译与硬拦截晋级边界。 第 2、3 层尚未因本登记而自动完成。 ## 4 · 信任模型 纠偏可信来自可验证锚点,不来自品牌名称: ```text 现场实时证据 > 第五域当前提交及签名注册表 > GLS 编号与 .code-map / 节点地图 > 当前 HLDP 技能 > 历史技能和实例记忆 ``` 注册表必须声明适用意图、首选路径、禁止路径、过时路径、证据、新鲜度、恢复路径和权限 边界。证据冲突或注册表过期时,系统停止自动执行并返回事实源复核。 ## 5 · 经验涌现与防污染 经验自动汇总不等于规则自动生效。所有真实执行只写入结构化经验回执,至少包含输入、 现场证据、决策、动作、观察结果、纠正、稳定不变量、验证和回执路径。 ### 5.1 · 个人频道技能大脑共享主权 2026-08-19,冰朔在讨论系统飞轮如何沉淀共享技能时明确纠正:是否脱敏共享技能大脑,必须看 用户本人是否愿意;用户不愿意,系统不能勉强。这个人类源语言把公共能力晋升的最上游条件从 “技术上能够脱敏和验证”纠正为“用户先自愿决定是否共享”。 个人频道从用户语言、纠正、项目和长期协作中形成的经验、规则与技能大脑,默认只属于该用户 的个人频道。系统可以在个人频道内部继续整理和使用,但不得因为能力具有公共价值、已经完成 脱敏或有助于改进系统,就自动把它变成公共候选、上传到共享区或提供给其他用户。 只有用户主动选择共享,并明确本次同意的内容范围、脱敏范围、共享对象与使用目的后,系统才可 生成公共候选。用户拒绝、沉默、没有设置选项或尚未作出选择时,一律保持私有: ```text PERSONAL_CHANNEL_PRIVATE → USER_VOLUNTARY_OPT_IN → CONTENT_SCOPE + SANITIZATION_SCOPE + AUDIENCE + PURPOSE → SANITIZED_PUBLIC_CANDIDATE → EVIDENCE + TEST + GOVERNANCE → PROMOTED_SKILL / ENFORCED_GUARD ``` ```yaml sharing_consent_gate: default: PRIVATE silence_or_no_choice: DO_NOT_SHARE refusal: DO_NOT_SHARE sanitization_is_consent: false public_value_is_consent: false default_or_forced_upload: false candidate_creation_requires_prior_user_opt_in: true ``` 脱敏是用户同意共享之后的安全处理,不是授权来源。公共规则、系统优化、研究价值或其他用户的 需要都不能替用户作出决定。本规则只锁定共享发生前的用户主权门;共享后的撤回、版本下架与 已安装副本处置必须另行形成可见规则,不得由当前系统补猜。 ```text 单次经验 / 未复核历史 → CANDIDATE_ONLY → 不得产生硬 BLOCK 多次独立证据 + 当前事实源 + 测试 + 治理确认 → PROMOTED_SKILL → 可进入 CORRECT 明确安全禁区 + 可复现验证 + 正式登记 → ENFORCED_GUARD → 才可进入 BLOCK ``` 系统不得保存或索取模型隐藏思维链;只保存可由人格体向人类说明和由工程证据验证的因果摘要。 系统不得从一次失败、聊天猜测、旧记忆或未签名记录生成全局拦截,防止经验投毒和错误泛化。 ## 6 · 与现有系统关系 - `GLS-0231` 提供来光者贡献映射、路径召回和运行提词基础。 - `GLS-0235` 提供身份、域路由、仓库投影和短期权限边界。 - `GLS-0236` 提供人格大脑、执行手脚、可视证据和外置记忆运行面。 - `GLS-0238` 把上述路径压缩为每轮可自动装载、可机器裁决的技能层。 - `GLS-0240` 负责需要服务器生效时的显式二次信号、常驻 Agent 和部署回执。 - `GLS-0243` 将本核心登记为公共铸渊智能运维系统的连续性与纠偏内核。 ## 7 · 当前机器资产 - 意图状态胶囊:`references/intent-state-capsule.schema.json` - 经验回执:`references/experience-receipts/` - 候选规则编译器:`scripts/compile_emergent_skills.py` - 技能解析器:`scripts/resolve_persona_skill.py` - `SKILL-012 / GHS-002`:离线包可信中继。 - `GHS-003`:代码频道跨实例推送与授权/传输分离。 - `GHS-004`:企业代码频道隔离候选部署与数据盘门禁。 ## 8 · 权限边界 人格技能系统不是授权系统。它可以阻止危险或错误路线,可以把人格体拉回可信路径,但不得自行扩大仓库、服务器、文件、账号或生产环境权限。 人格技能系统也不是个人经验的默认征用系统。候选规则编译、脱敏和治理审核均不得绕过 `GH-PERSONAL-SKILL-SHARING-CONSENT-MAP-001` 的用户主动同意门。