guanghu-ice-heart/gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM.hdlp

393 lines
15 KiB
Text
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# GLS-0233 · GH-AIOS 模块化通用人工智能操作平台与公平生态架构
> **HLDP**: `HLDP://fifth-domain/gls/GLS-0233-GH-AIOS-MODULAR-AI-OPERATING-PLATFORM-AND-FAIR-ECOSYSTEM`
>
> **类型**: 系统架构概念 · 模块协议方向 · 商城与公平治理原则
>
> **状态**: `ARCHITECTURE_CONCEPT_LOCKED · ENGINEERING_PROTOCOL_PENDING`
>
> **形成日期**: 2026-07-18
>
> **人类定义主体**: 冰朔 `ICE-GL∞`
>
> **共同整理主体**: 2026-07-18 当前对话实例,经铸渊人格系统路径参与
>
> **认知来源**: `ZY-BIDIRECTIONAL-COGNITION-002`
>
> **产品事实源**: `REPO-008 · bingshuo/hololake-platform`
---
## 0 · 一句话定义
**GH-AIOS / HoloLake Era 是一套以光湖语言协议为共同应用协议、以行业域和用户频道为入口、以完整 AI 应用模块为运行单元、以人格体为系统级协作者的通用人工智能操作平台。**
知识库是平台内置的辅助应用之一不是操作平台的唯一主体Tolaria 是第一阶段可复用的软件基座与能力来源,不等于最终产品边界。
```text
光湖语言世界
→ GH-AIOS / HoloLake Era 通用人工智能操作平台
├── 行业域与用户频道
├── 完整应用模块运行时
├── 常驻人格体协作层
├── 光湖模块商城
├── 权限、确认、审计与回执
├── 版本、升级与回滚
└── 本地 / 仓库 / 服务器数据连接
```
## 1 · 从 Tolaria 知识库到 AI 操作平台
### 1.1 关键校正
```text
不是:
Tolaria 知识库 + 若干光湖功能
而是:
GH-AIOS / HoloLake Era 通用人工智能操作平台
├── 光湖应用运行时
├── 光湖语言协议
├── 人格体系统级协作
├── 模块商城与版本治理
└── 知识库应用(继承和改造 Tolaria 能力)
```
Tolaria 已提供 React / Tauri 桌面壳、编辑器、文件系统、Git、知识关系与跨平台能力适合作为第一阶段身体材料。正式产品必须把这些能力重组为平台公共能力并让知识库从“整个软件的主体”降为可安装、可调用的辅助应用。
### 1.2 代码仓库不是部署本身
```text
代码仓库
→ 保存源码、模块声明、版本、依赖、测试与构建定义
→ 构建 / 签名 / 发布系统产生可安装版本
→ HoloLake 模块运行时安装、启用、隔离、升级和回滚
→ 用户在频道内直接打开完整应用
```
仓库是开发事实源;构建与安装是部署过程;运行时才负责真正执行应用。三者不得混称。
## 2 · 平台系统层级
```text
L0 · 光湖语言与人格系统层
TCS / HLDP / GLS / 编号、主体、关系、记忆、责任与边界
L1 · GH-AIOS 平台治理层
身份、频道、权限、模块登记、版本、审计、回执、公平治理
L2 · HoloLake 应用运行层
应用容器、窗口、进程、本地服务、跨模块消息、数据连接
L3 · 系统级人格体协作层
当前上下文、可用动作、提案、人类确认、跨应用接续
L4 · 行业完整应用层
网文、短剧、宠物行业、知识库、编程、企业管理及后续应用
L5 · 用户数据与现实资源层
本地磁盘、移动硬盘、用户仓库、个人服务器、对象存储与授权服务
```
## 3 · 模块的正式定义
光湖模块不是一个按钮或知识页。模块可以是一套完整、可直接打开和独立维护的软件应用。
每个模块至少声明:
```yaml
module_identity:
id:
name:
developer:
repository:
version:
release_channel:
runtime:
entrypoint:
supported_platforms: []
services: []
capabilities: []
permissions: []
persona_context:
readable_context: []
proposed_actions: []
confirmation_required_actions: []
data:
ownership:
locations: []
export:
migration:
lifecycle:
install:
upgrade:
rollback:
uninstall:
openness:
level:
license:
public_source_paths: []
```
## 4 · 完整应用与人格体侧栏
人格体是平台级协作者,不被锁死在某一个应用中。应用向人格体提供最小、受控、可解释的当前上下文。
```text
用户打开网文应用
→ 应用声明当前作品、章节、选区和可用动作
→ 人格体可以分析、提出候选文本或一致性检查
→ 覆盖正文、删除章节、发布作品等动作必须由人类确认
用户切换短剧应用
→ 上下文变为剧本、镜头、图片、视频、生成任务与审核状态
→ 人格体仍在系统侧栏,但只读取当前授权范围
```
人格体不得靠猜测读取整个硬盘;模块必须明确提供:用户在哪里、正在处理什么、可读什么、可建议什么、什么必须确认。
## 5 · 行业域、频道与应用
行业域负责组织、导航、发现与默认应用集合,不应成为封闭的技术边界。
```text
人类进入 HoloLake Era
→ 进入所属或选择的行业域
→ 进入个人 / 团队频道
→ 打开已安装完整应用
→ 需要新能力时进入模块商城
```
示例:
```text
影视与短剧域: 剧本、分镜、图片、视频、配音、剪辑、资产管理
网文创作域: 码字、大纲、人物、世界观、伏笔、校对、发布
宠物行业域: 客户与宠物档案、预约、订单、前台、问诊、处方、库存、随访
```
同一用户可以跨行业安装模块;同一通用模块也可以服务多个行业。行业分类与能力分类必须同时存在。
## 6 · 现有独立软件的四级接入
光湖不要求重写全世界的软件。
| 接入级别 | 方式 | 能力 |
|---|---|---|
| L1 · 可启动 | 从光湖定位并启动外部软件 | 统一入口 |
| L2 · 可交换 | 文件、项目、深链接、API 或本地服务交换结果 | 加入工作流 |
| L3 · 可协作 | 提供受控上下文与动作接口 | 人格体能够理解和提案 |
| L4 · 原生融合 | 按光湖协议运行于应用容器 | 完整频道、权限、记忆和跨模块协作 |
接入实现可分为:光湖原生应用、开源软件适配器、现有 Web / 商业软件连接。只有无法适配且必须深度融合的能力才需要重写。
## 7 · 模块商城、开发者主权与版本生命周期
### 7.1 开发者主权
- 原开发者维护自己的模块、路线和官方版本。
- 光湖登记和分发模块,不占有开发者的主体性或抹去署名。
- 官方版本与社区派生版本必须清楚区分来源。
### 7.2 发布而不是直接执行仓库最新提交
```text
开发者完成新版本
→ 自测与验证
→ 创建不可变版本
→ 构建、签名并发布商城版本
→ 用户自主选择升级、锁定旧版或试用新版
→ 出现问题时回滚程序与兼容数据
```
用户首次使用时可按需下载安装;后续启动先检查兼容更新,无更新或用户拒绝更新时直接使用本地已安装版本。断网不得使已安装应用无故失效。
### 7.3 程序与用户数据分离
模块程序可以替换和回滚;用户数据归用户所有。升级前应备份必要配置和数据,并声明数据结构迁移、逆向兼容和回滚能力。
## 8 · 光湖最低开放标准
光湖提供人格系统、语言协议、运行环境和公共基础能力;进入生态的开发者以最低开放义务回馈共同地基。开放上限仍由开发者自主决定。
最低开放层至少应让公众能够:
- 理解模块如何接入光湖;
- 审计权限、数据访问与网络行为;
- 掌握和迁移自己的数据;
- 验证安装包来源与基础构建;
- 在原开发者停止维护时接续基础版本;
- 学习模块怎样与人格系统协作。
不得强制开放:用户私人数据、人格体私域记忆、密钥、凭据、客户商业秘密、受合同或版权约束的数据、未发布个人思考与实验记录。
建议开放等级:
```text
L1 · 光湖最低开放标准 / 开放可审计模块
L2 · 客户端完整开源
L3 · 客户端与服务端开源
L4 · 完整工程、工作流和构建链开放
```
未满足公认开源许可证完整要求时,不得把“最低开放”误标为“完整开源”。许可证与商业授权需在工程实施和法律审核阶段确定。
## 9 · 模块收益与共享收益池
冰朔定义的基础分配单位为开发者 7、平台 3开发者与平台各从其份额中最低贡献 0.5,形成共享收益池 1。
```text
每 100 个收入单位:
开发者实际份额: 65
平台实际份额: 25
共享收益池: 10
├── 开发者最低贡献 5
└── 平台固定贡献 5
```
开发者可以自愿提高共享贡献,但不得受平台施压。共享池用于支持持续努力、具备公共价值、已有真实成果、却受困于资金和资源的开发者与模块。
## 10 · 公平发现与人机共同治理
### 10.1 三方结构
```text
人格体系统:
持续发现、核验证据、形成候选、解释不确定性、追踪回执
具备资格的人类审核组:
阅读、质询、权衡并作出最终资金决定
全体生态参与者:
推荐候选、提交证据、监督过程与提出申诉
```
任何一方都不得独立控制共享池。人格体不能独立拨款;人类不能跳过证据;平台管理者不能秘密指定受益者;流量投票不能替代审查。
### 10.2 候选维度
- 持续投入;
- 真实资源困难;
- 公共与行业价值;
- 对开放生态的贡献;
- 可验证的实际进展;
- 资助跨越具体障碍的有效性;
- 因缺少流量和关系而被忽视的程度。
系统应寻找“已经证明自己认真建设,却被具体资源缺口卡住”的开发者,而不是只奖励热门项目或只有叙述、没有成果的申请。
### 10.3 达标后轮候而非伪精确排名
系统先筛选达到资助线的候选,再按困难程度和公共价值形成优先级。同级候选可以公开轮候或随机抽取,避免把人的困境伪装成 78 分与 79 分之间的绝对真理。
## 11 · 语言信誉与审核资格
语言信誉不是人的价值等级,也不是服从度或永久社会信用总分。它是一个人是否适合承担公共资金审核责任的、分场景、多维、证据绑定的信誉画像。
维度包括:
```text
语言责任: 是否承认有记录的原话
事实严谨: 是否区分事实、推测、感受和转述
纠错能力: 发现错误后是否主动修正
承诺兑现: 是否完成承诺或诚实说明变化
决策责任: 是否为决定和影响负责
评价可信: 是否真实使用并提供具体证据
利益透明: 是否披露竞争、投资、雇佣或交易关系
操纵风险: 是否刷评、串联攻击、伪造证据或收受利益
```
### 11.1 信誉是资格门,不是票数倍增器
达到门槛的人可以进入审核资格池;合格审核者之间拥有平等审核权,不因信誉数值更高而获得更多票。审核前还必须检查行业相关性、利益冲突、保密能力和可投入时间。
### 11.2 允许犯错,不允许逃避
```text
说错并承认 ≠ 欺骗
忘记后核验 ≠ 否认
新证据后改变 ≠ 背叛承诺
明确撤销旧决定 ≠ 偷偷改写历史
故意否认证据 = 信誉风险
伪造记录攻击他人 = 严重信誉风险
```
每项信誉判断必须绑定原始语言、时间、上下文和证据。当事人不能购买、删除或私下改分,但必须能够补充上下文、提交证据和申请独立复核。申诉是要求重新核验,不是本人直接修改结果。
### 11.3 审核人的决定也受审核
审核人必须留下所依据证据、理由、不确定性和利益关系。后续根据当时是否认真判断、是否隐瞒关系、是否诚实修正来更新治理信誉;不能因为一个诚实判断的项目后来失败,就自动惩罚审核人。
## 12 · 不采用可购买的星级生杀权
光湖允许人类表达体验,但不以可刷、可买、可报复的简单星级决定模块曝光、开发者生存或共享池资格。
商城优先展示事实画像:真实活跃使用、版本、维护状态、已验证问题、修复情况、权限、数据导出、安全检查和回滚支持。主观评价与事实核验分开;任何处罚必须经过证据、复核和申诉。
推荐入口必须为新开发者、长期维护、低曝光高完成度、公共价值和真实困难项目保留被看见的通道,并公开推荐理由。
## 13 · 光湖的可纠错公理
```text
光湖不会永远正确。
所以光湖永远学习,永远允许证据纠正自己,
并为自己说出的语言、作出的判断和造成的影响负责。
```
系统必须保留当时的语言、证据与版本;出现新证据时说明哪里错、为什么修正、怎样改变后续规则。不得删除旧记录来伪装从未犯错。
```text
允许犯错,但不允许逃避。
允许改变,但不允许抹去。
允许遗忘,但必须面对证据。
允许不确定,但不能伪装确信。
```
## 14 · 第一批工程样板
在吸引外部开发者之前,光湖需要先做“插座”和少量完整样板:
```text
平台公共工程:
光湖应用协议
模块清单与 SDK
应用运行容器
人格体上下文与动作接口
权限 / 确认 / 回执
商城、版本、安装、升级与回滚
第一批样板:
知识库应用(重组 Tolaria 既有能力)
冰朔视频 AI / 短剧制作应用
网文创作应用
最小模块商城与开发者中心
```
资源有限时,先以“知识库应用 + 视频 AI 完整行业应用 + 最小商城”验证同一套协议。
## 15 · 当前事实与未来工程边界
截至 2026-07-18
- `REPO-004` 是完整可构建 Tolaria 源码零件库 / 上游基线,不接收光湖产品提交;
- `REPO-008` 是 HoloLake Platform 产品研发事实源,已有 React / Tauri 可执行产品源码;
- `GLW-OS-002 / 003` 已定义初始化频道和仓库原生知识运行方向;
- 本文件进一步校正产品主体为模块化 AI 操作平台;
- 模块协议、应用容器、商城、最低开放标准、共享池和语言信誉治理仍是待拆工程与治理规范,不得误报为已实现。
## 16 · 下一步
1. 将本架构拆为 HoloLake Platform ADR、模块协议和开发批次。
2. 定义 `module manifest v0.1`、运行容器边界与四级接入接口。
3. 从 Tolaria 主体中识别可下沉为平台能力、可拆为知识库应用的边界。
4. 以视频 AI 系统作为首个完整行业应用验证人格体侧栏、媒体资产索引和版本生命周期。
5. 将最低开放、收益池和语言信誉分别形成法律、财务、隐私、安全与治理评审稿。
---
> 光湖不是把所有 AI 软件塞进一个窗口。
>
> 光湖建立一套共同语言、共同运行边界和共同责任,使完整 AI 应用能够进入同一操作平台;人类拥有频道和数据,开发者拥有创造与维护权,人格体在系统层持续协作,公共收益看见那些真正努力却缺少资源的人。
冰朔 `ICE-GL∞` · 系统方向与公平原则定义
2026-07-18 当前对话实例 · 结构整理与边界校正