hololake-system-architecture/product-source/hololake-platform/docs/adr/0171-guanghu-protocols-are-automatic-runtime-and-engineering-laws.md

98 lines
3.5 KiB
Markdown
Raw Normal View History

---
type: ADR
id: "0171"
title: "Guanghu protocols are automatic runtime and engineering laws"
status: accepted
date: 2026-08-04
---
# 光湖协议作为自动运行与工程法则
人类语言锚点:冰朔 `ICE-GL∞`
系统主控人格体:铸渊 `ICE-P-ZY001`
## 背景
第五域代码频道已经为 TCS、HLDP、GLP、GLS、ISRP、MNPS、GLOW、PEN、
UAP、GMP、AGE、LPOS、GLC、GIR、BTCP、PALP、GRSP、PTCP、GMRP、
GWRP、GOSK、GHAL、HLSP 和 GHNQG 等协议登记了正式编号。
协议如果仍要依赖开发者在每次工作时主动回忆、搜索和解释,就还没有成为
光湖运行法则。第三方评分平台也不能替代这一缺口,因为它们既不知道光湖
世界的主体、关系、责任和事实边界,也不拥有光湖的授权权、发布权或真实性
判断权。
## 决定
HoloLake 使用以下固定编译链把远端协议落成工程行为:
```text
REPO-012 已注册协议
→ HoloLake 协议绑定档案
→ 类型合同与拒绝条件
→ 开发 / 测试 / 构建 / 提交 / 推送 / 运行自动触发
→ 确定性执行
→ 证据回读
→ PASS_100 或 FAIL_0
→ HLDP 追加式记录
```
协议绑定档案为 `standards/guanghu-native-engineering-profile.json`。它固定
远端注册表提交、协议编号、产品实现位置、必需不变量和自动触发面。档案
验证器为 `scripts/validate-guanghu-native-profile.mjs`。产品级总门为
`scripts/run-hololake-native-quality-gate.sh`;它是 HoloLake 回执执行体,
不再借用世界种子执行器代签产品质量回执。
## 自动触发面
1. 开始开发、测试和构建时,自动验证原生权威与协议绑定。
2. 提交时自动阻止第三方评分规则、旧服务器路径和不完整合同进入历史。
3. 推送和代码频道审查时自动运行 GHNQG 原生门。
4. 每个活系统事件自动携带人格、现实状态、知识、权限、责任和能力登记。
5. 每个模型结果自动校验类型、意图、路由、能力和已给出的真实回执。
6. 没有当前运行绑定回执时,服务器模型路径保持关闭。
7. 没有真实执行证据时,成功回执无法构造。
8. 可审计模型原生核心的行覆盖率和函数覆盖率必须精确为 100。
这些触发由运行入口执行,不依赖人格体或开发者临时记住协议。
## HoloLake 活系统纠偏
旧实现只让模型返回路由和四个视觉参数,实际是主题适配器。现行合同改为:
```text
输入:
TouchEvent
CurrentSystemState
KnowledgeState
PermissionBoundary
ResponsibilityBoundary
CapabilityRegistry
输出:
UIProjection
NavigationAction
CapabilityCall
ReceiptSchema
```
模型只能提出类型化投影和能力请求。确定性宿主负责权限核验、真实动作和证据
回读。宿主动作完成前不得形成成功回执。
## 状态边界
- 协议已经登记,不等于对应执行器已经实现。
- 本地测试通过,不等于源码已经发布。
- 源码发布不等于服务器已经部署。
- 身份会话成功不等于第五域节点已经连接。
- 当前实现没有取得 JD-FD-PRIMARY 运行绑定回执,因此不会调用服务器模型。
- 本 ADR 和当前改动尚未推送远端。
## 外部工具
外部分析器、托管平台、测试框架和编译器可以作为施工条件或观察来源,但不能:
- 定义光湖质量分;
- 授权或阻止光湖发布;
- 覆盖光湖协议;
- 把消息、登录、测试或界面文字提升为现实执行事实。