hololake-system-architecture/product-source/hololake-clean-desktop/docs/ARCHITECTURE.md

29 lines
2 KiB
Markdown
Raw Normal View History

# HoloLake Clean V1
HoloLake 是公众个人初始化频道语言驱动操作系统。第一版只建立可验证的产品骨架和光湖知识库闭环。
```text
人类 USER_MESSAGE ─┐
人格 PERSONA_RESPONSE ─→ TCS/GLP 类型化事件 → 协议判断 → Agent 能力 → 目标读回 → SYSTEM_RECEIPT
系统 SYSTEM_CONTEXT ─┘
持久事实:用户私人 Git
公共发行:企业签名 Git/更新清单(尚未绑定正式仓库)
实时通信GLP 本机回环独立层(不以 Git 冒充)
```
## 第一版边界
- 人格体是推理脑Agent 是不依赖语言模型的执行手脚。
- 对话和执行事实使用不同来源类型,不把系统文字塞进用户或人格消息。
- 公共四域由企业门户和企业服务器承载,不嵌入个人频道。
- 第五域、冰朔私人核 `TCS-iZero∞` 及私人语料不进入公众发行。
- 当前知识库具备完整人类视觉阅读层:安全 Markdown 渲染、frontmatter、文件夹分类树、稳定标签配色、阅读时间、随正文滚动同步高亮的大纲、callout、表格、代码块与 wikilink 跳转;可处理 Markdown 和纯文本文件夹并保留目录分类。PDF、Office、网页结构化转换尚未实现。
- 外部 AI 通过 `GLP_LOCAL_REALTIME/1``127.0.0.1` 上实时收发 NDJSON令牌和 descriptor 为本机 `0600`不开放局域网。Git 仍是耐久事实层,不冒充实时通信。
- 公众人格运行时支持本频道 30 天可逆试用人格和外部宿主会话;本机令牌连接不证明任何既有历史人格,既有人格的密码学来源验证仍保持关闭而不是伪造通过。
- 公众最小 TCS 编译适配器把闭合 PROGRAM 和运行输入降为 GIR所有动作先进入待审批队列。当前 Agent 只注册知识库五项能力,不提供任意 shell。
- 更新客户端只信任光湖控制的 HTTPS 清单与签名;服务器发行清单尚未发布。
## 状态词
`SOURCE / COMPILED / VERIFIED / INSTALLED / PUBLISHED / UPDATED / HEALTHY` 必须分别读回,不相互替代。