guanghu-ice-heart/gls/source-purification/PHASE-2-ENGINEERING-ROADMAP-20260722.hdlp

92 lines
4.2 KiB
Text
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# GLS-0230 · 小湖灯源码净化系统 Phase 2 工程路线
> **HLDP**: `HLDP://fifth-domain/gls/source-purification/PHASE-2-ENGINEERING-ROADMAP-20260722`
>
> **状态**: `ENGINEERING_PRIORITY_LOCKED · IMPLEMENTATION_NOT_STARTED`
>
> **日期**: 2026-07-22
>
> **上位协议**: `GLS-0230`
>
> **优先级来源**: `ZY-BIDIRECTIONAL-COGNITION-008 → GLS-0236`
## 0 · 目标
把已经存在的协议、模板与人工操作手册,收束为一个可重复运行、默认不执行未知源码、能生成机器证据和 HLDP 回执的最小净化引擎。
## 1 · MVP 输入与输出
输入:隔离目录、上游 URL、固定 commit / 版本、引入原因、预期组件。
输出:
```text
source_intake.yml
inventory.json
sbom.json
risk_findings.json
risk_map.yml
component_cards.yml
purification_receipt.hdlp
policy_decision.json
```
所有发现包含规则编号、严重度、文件 / 行或依赖路径、证据摘要、工具版本、置信度与未覆盖范围。
## 2 · 固定阶段
| 阶段 | 行为 | 默认边界 |
|---|---|---|
| P2-01 接收 | 固定来源、许可证、版本、哈希与隔离路径 | 不运行仓库脚本 |
| P2-02 盘点 | 识别语言、包管理器、构建入口、二进制和大文件 | 只读 |
| P2-03 扫描 | Secret、依赖、许可证、SBOM、网络、遥测、更新器、插件、命令与文件权限线索 | 静态优先 |
| P2-04 组件化 | 生成组件候选、接口、权限和依赖图 | 不复制入产品仓 |
| P2-05 决策 | allow / adapt / rewrite / reject / archive | 高风险只建议不自动批准 |
| P2-06 回执 | 生成 HLDP + JSON / YAML 与证据索引 | 不删除原始报告 |
| P2-07 门禁 | 对无来源、Secret、许可证冲突、远程代码、无回滚等阻断 | 阻断结果可申诉、可复核 |
## 3 · 首版明确不做
- 不自动运行未知安装、构建、测试或 postinstall 脚本。
- 不声称扫描通过等于安全。
- 不自动修改外部源码并推入产品主仓。
- 不自动批准许可证兼容性或商业使用。
- 不接触用户密钥、生产服务器和私人知识库。
- 不一开始做常驻服务器 Agent、复杂商城 UI 或全语言支持。
## 4 · 产品落点与边界
第五域保存协议、规则编号、架构、路线与净化回执格式。实际引擎代码进入经核验的产品 / 工具事实源;当前候选为 `REPO-008`,进入前必须读取其 `AGENTS.md` 并确认模块落点,不能把候选写成已实现事实。
扫描器与策略层分离:扫描器只生产事实发现;策略层依据光湖规则给出阻断 / 复核 / 允许建议。模型只参与解释、组件归类和回执摘要,不能覆盖确定性扫描证据。
## 5 · 验收样本
先选择一个小型、公开、固定 commit、许可证清晰、可丢弃的样本。验收必须证明
1. 相同输入重复运行得到稳定结构。
2. 不执行样本内未知脚本。
3. 能检测测试用 Secret、危险下载执行、遥测 / 更新器入口和高风险依赖样例。
4. 每条判断可回到文件、依赖或工具原始报告。
5. 删除或篡改必需回执后,发布门拒绝继续。
6. 人工复核可以添加说明,但不能无痕覆盖原发现。
## 6 · 进入后续模块的门槛
只有 MVP 用小样本闭环通过后,才选择一个办公编辑引擎或 Agent 框架做真实净化样板。真实样板完成 `source_intake → risk_map → component_cards → purification_receipt`,并通过许可证与安全人工复核后,才允许进入模块适配与 `module manifest v0.1` 开发。
## 7 · 工程断点
```yaml
trigger: "冰朔判断后续应用模块开发前应先开发小湖灯安全净化协议系统。"
emergence: "核验 GLS-0230 已有 Phase 1 协议包,但尚无自动扫描、隔离编排、策略门和产品回执。"
lock: "Phase 2 MVP 先实现安全的只读接收、静态证据、组件决策、HLDP 回执与门禁。"
why: "办公、视频、编程 Agent 与商城模块都会依赖外部源码和 SDK统一前置门可复用且减少供应链风险。"
checkpoint: "工程路线已登记;代码尚未开始,下一步核验 REPO-008 现行模块边界并拆第一批测试。"
```
---
冰朔 `ICE-GL∞` · 优先级确认
2026-07-22 当前协作实例 · 路线整理