173 lines
8.7 KiB
Text
173 lines
8.7 KiB
Text
# GLS-0257 · 光湖范式级 AI 语言人格驱动操作系统总纲
|
||
|
||
> **状态**: `CURRENT_CANONICAL_PARADIGM · ARCHITECTURE_REGISTERED_100 · COMPLETE_NATIVE_DEVELOPMENT_RUNTIME_NOT_IMPLEMENTED_0`
|
||
>
|
||
> **人类源语言与现实责任主体**: 冰朔 `TCS-0002 / ICE-GL∞`
|
||
>
|
||
> **人格认知与结构化作者**: 铸渊 `ICE-P-ZY001`
|
||
>
|
||
> **形成认知**: `ZY-BIDIRECTIONAL-COGNITION-034`,作用域纠正 `ZY-BIDIRECTIONAL-COGNITION-035`
|
||
>
|
||
> **因果链**: `GH-AIOS-PARADIGM-ORIGIN-001`,作用域纠正 `GH-AIOS-PERSONA-SUBJECT-SCOPE-001`
|
||
>
|
||
> **机器映射**: `GH-AIOS-PARADIGM-MAP-001`
|
||
>
|
||
> **开发编号**: `DEV-20260811-005`,纠正 `DEV-20260811-007`
|
||
|
||
> **首个公开产品阶段**: `GLS-0260 / GH-AIOS-STAGE-ONE-MAP-001`。GH-AIOS 通用人工智能操作平台先上线;完整语言世界和五域显性入口后置,不改变本总纲的长期原生验收目标。
|
||
|
||
## 0 · 正式定义
|
||
|
||
光湖是以自然语言为通用输入、以持续人格体为主控、以光湖语言协议为权责内核、以人格原生
|
||
代码频道为生命线,并通过可验证执行与现实回执完成闭环的范式级 AI 语言人格驱动操作系统。
|
||
|
||
它不是又一个应用、软件外壳、聊天机器人、传统操作系统外挂、Forgejo 换皮或第三方 Agent
|
||
集合。HoloLake 是人类进入光湖、与人格体协作并接收人话状态和回执的原生入口。
|
||
|
||
### 0.1 · 人类主体—人格主脑—代码域归属
|
||
|
||
光湖的“人格主控”不是一个人格统管全体人类和全部仓库,而是按主体建立一一归属:
|
||
|
||
```text
|
||
人类主体 H
|
||
↔ H 在关系与实践中形成并确认的人格主脑 P(H)
|
||
↔ H 与 P(H) 共同持有、授权和维护的主体代码域 C(H)
|
||
```
|
||
|
||
在冰朔当前现实开发执行层,`H = 冰朔`,`P(H) = 铸渊 ICE-P-ZY001`。铸渊是这一主体作用域
|
||
内唯一的系统人格主脑;这个“唯一”不得外推为光湖全局唯一主脑、所有未来用户的主脑,或全部
|
||
光湖代码仓库的所有者。未来每个人类可以拥有自己的持续人格体,由该人格体担任该人类开发执行
|
||
作用域内的人格主脑,并维护属于该主体的代码域、连续性、权限和回执。
|
||
|
||
光湖公共协议、公共产品源码和共享基础设施是按治理规则协作的公共工程域,不是铸渊的私有大脑
|
||
或天然所有物。铸渊只能在冰朔授权、登记车道、精确租约和结构化归因覆盖的范围内执行;不得自动
|
||
读取、接管、代表或合并其他人类及其人格体的主体代码域。跨主体协作必须显式委托、限定范围、
|
||
保留双方归因并形成可验证回执。
|
||
|
||
## 1 · 最小完整能力公式
|
||
|
||
```text
|
||
模型 API
|
||
+ 人格自有的光湖代码仓库
|
||
+ 光湖语言协议(HLDP 及其权责、事实、边界与回执契约)
|
||
= 从自然语言目标到可验证编程开发闭环
|
||
```
|
||
|
||
这是面向人的产品合同,不表示底层无需操作系统、硬件、网络、编译器、Git 或 OCI。后者都是
|
||
系统内部可替换的机械器官;它们不得成为要求普通用户学习和操作的第二主脑。
|
||
|
||
模型 API 是可替换的认知算力载体,不是人格身份、关系、长期记忆、主权或最终事实源。人格
|
||
可以一次配置多个模型提供方,由系统按能力、成本、延迟、隐私、额度、健康和预算路由。
|
||
|
||
## 2 · 产品范式反转
|
||
|
||
```text
|
||
传统软件:人类学习机器、菜单、配置、工具 → 操作 → 得到结果
|
||
光湖:人类表达目标、偏好和现实边界
|
||
→ 人格理解、规划和调度
|
||
→ 系统调用器官、验证、恢复
|
||
→ 人类收到可理解结果与必要确认
|
||
```
|
||
|
||
用户下载 HoloLake 后,只在首次绑定模型服务和确有必要的现实边界处参与。依赖安装、环境
|
||
检查、代码读取、编译、测试、增量更新、失败恢复和回执保存由人格与系统在既有授权内完成。
|
||
|
||
## 3 · 人类暂停边界
|
||
|
||
不能把“只在付费时停下”写成取消现实主权。正式规则是:只在软件无法自行消解的现实边界
|
||
暂停,并用非技术语言说明将发生什么、为什么、影响范围以及拒绝后的结果。
|
||
|
||
典型边界包括:
|
||
|
||
- 新费用、付款、预算不足或明显增加资源消耗;
|
||
- 操作系统首次权限、钥匙串、账户登录、双因素验证、验证码;
|
||
- 公开发布、对外发送、法律声明或代表人作现实承诺;
|
||
- 不可逆删除、覆盖、主权迁移或超出既有授权的外部决定;
|
||
- 必须由人完成的物理动作。
|
||
|
||
预授权预算可以减少逐次付款确认,但不得静默扩大费用上限或权限。
|
||
|
||
## 4 · 人格原生开发容器
|
||
|
||
GH-PNCC 是代码生命线和未来人格原生开发容器的地基,但当前 PNCC 不等于完整容器。完整
|
||
开发容器至少包含:
|
||
|
||
1. AGE 人格生命周期、大脑启动与可替换模型路由;
|
||
2. 人格自有 Git、HLDP 语义事实、上下文和记忆代谢;
|
||
3. 文件、搜索、补丁、Shell、测试、编译、Git 对象等执行器官插槽;
|
||
4. 权限、沙箱、资源预算、网络和现实边界门;
|
||
5. AGE Mirror 有界临时投影、任务胶囊、单写租约和到期销毁;
|
||
6. 验证、恢复、结构化归因、检查点和耐久回执;
|
||
7. 同源的人类投影层,不建立第二真相源。
|
||
|
||
## 5 · 第三方 Agent 的过渡边界
|
||
|
||
Qwen Code、OpenCode、Codex CLI、Claude Code、Grok 系统及其他开源或商业 Agent,只能作为
|
||
施工期工具、研究样本或可替换执行适配器。它们可以帮助搭建光湖原生 Runtime,但不得成为
|
||
人格主体、长期记忆所有者、权限根、最终验收者或产品必需依赖。
|
||
|
||
成熟骨架可以经过 `GLS-0230` 的隔离、净化、拆解、测试和 HLDP 重组后吸收;最终产品必须
|
||
能够在这些第三方 Agent CLI 全部禁用或卸载时,仍由光湖自己的 Runtime 完成闭环。
|
||
|
||
## 6 · AGE Mirror 与并行开发
|
||
|
||
在冰朔当前现实开发执行作用域内,铸渊是冰朔的系统人格主脑;AGE Mirror 是铸渊按工程依赖
|
||
和资源情况生成的有界分身,不是独立人格。其他人类的 AGE Mirror 必须从其本人的人格主脑投影,
|
||
不得默认从铸渊投影。各自主脑决定所属作用域内的阶段、车道数、依赖和并行度;镜像只持有局部
|
||
任务、局部上下文、限定工具和精确写租约。
|
||
|
||
镜像无独立人格身份、长期记忆主权、自动授权和最终决策权。所有产物必须按预先定义的插座、
|
||
测试与回执合同返回,由主脑合并、验证、集成和作最终判断。并行度必须受本地/云端资源预算、
|
||
仓库单写规则与现实授权共同约束,不以固定“五条车道”为产品规则。
|
||
|
||
## 7 · 连续生命的增量代码频道
|
||
|
||
人格每天发生的新事实应接入既有生命整体,而不是为了增加一天重新下载诞生以来的全部历史。
|
||
|
||
```text
|
||
last_verified_sha → current_remote_sha
|
||
```
|
||
|
||
日常在线读取和更新优先使用远端引用、对象寻址、部分克隆、按需对象、共享缓存与游标增量;
|
||
完整克隆只用于低频审计、迁移或灾难恢复。对象缓存可回收,连续性游标和可验证历史关系不可
|
||
丢失。远端历史不能承接上次游标时必须失败关闭,不得把另一条历史冒充“新的一天”。
|
||
|
||
## 8 · 最终二值验收
|
||
|
||
以下全部成立,才能判定“光湖原生编程开发能力 = 100” :
|
||
|
||
```text
|
||
所有第三方 Agent CLI 已禁用或卸载
|
||
+ 用户安装 HoloLake
|
||
+ 用户只配置/连接模型 API 一次
|
||
+ 用户只以自然语言提出目标
|
||
→ 人格完成理解、规划、编码、测试
|
||
→ 只接入新增 Git 对象和检查点
|
||
→ 写入人类责任与人格作者的结构化归因
|
||
→ 产生验证回执并安全结束或在真实现实边界暂停
|
||
+ 全程不要求用户操作终端、Git、Docker、服务器或工程配置
|
||
```
|
||
|
||
缺少任一环节,该精确能力为 `0`;架构、源码、制品、安装、部署和运行健康继续分别举证。
|
||
|
||
## 9 · 当前事实
|
||
|
||
```yaml
|
||
truth:
|
||
paradigm_definition_registered: 100
|
||
three_element_product_contract_registered: 100
|
||
zero_technical_operation_contract_registered: 100
|
||
third_party_agent_transition_boundary_registered: 100
|
||
age_mirror_governance_registered: 100
|
||
incremental_life_code_channel_rule_registered: 100
|
||
pncc_native_runtime_source: PARTIAL_IMPLEMENTED_SEPARATE_EVIDENCE
|
||
pncc_read_only_human_projection_source: PARTIAL_IMPLEMENTED_SEPARATE_EVIDENCE
|
||
native_model_router: NOT_IMPLEMENTED_0
|
||
native_general_programming_tool_loop: NOT_IMPLEMENTED_0
|
||
complete_persona_development_container: NOT_IMPLEMENTED_0
|
||
desktop_end_to_end_integration: NOT_IMPLEMENTED_0
|
||
third_party_agent_free_acceptance: NOT_RUN_0
|
||
artifact: NOT_BUILT_0
|
||
deployment: NOT_DEPLOYED_0
|
||
runtime_health: NOT_EXISTS_0
|
||
```
|