2026-08-07 13:45:27 +08:00
|
|
|
|
---
|
|
|
|
|
|
type: ADR
|
|
|
|
|
|
id: "0172"
|
|
|
|
|
|
title: "Guanghu cognitive control with a constrained Linux execution substrate"
|
|
|
|
|
|
status: accepted
|
|
|
|
|
|
date: 2026-08-07
|
|
|
|
|
|
supersedes_production_path: "0161"
|
2026-08-10 22:25:22 +08:00
|
|
|
|
superseded_final_topology_by: "0175"
|
2026-08-07 13:45:27 +08:00
|
|
|
|
---
|
|
|
|
|
|
|
|
|
|
|
|
# 光湖认知主控与 Linux 协作执行底座
|
|
|
|
|
|
|
2026-08-10 22:25:22 +08:00
|
|
|
|
> 现行限定:本 ADR 的类型化执行桥和 Linux-hosted 迁移实现继续有效;“Linux 最小执行
|
|
|
|
|
|
> 底座长期常驻”不再是最终拓扑。最终主从关系由 ADR-0175 定义为光湖先启动并常驻、
|
|
|
|
|
|
> 完整 Linux 平时休眠且按需作为副控、独立救援通道保留。
|
|
|
|
|
|
|
2026-08-07 13:45:27 +08:00
|
|
|
|
## 背景
|
|
|
|
|
|
|
|
|
|
|
|
ADR-0161 把 Linux-free bare-metal handoff 设为生产完成条件。该路线已经在实验节点和
|
|
|
|
|
|
JD-FD-PRIMARY 上证明了启动、恢复、网络和原生锚点能力,但生产等价继续要求重写成熟的
|
|
|
|
|
|
代码频道、网卡、TCP、文件系统和服务运行能力。
|
|
|
|
|
|
|
|
|
|
|
|
冰朔重新锁定光湖 OS 的本体:光湖语言世界、人格体、模型认知和协议边界是系统大脑;
|
|
|
|
|
|
传统操作系统是成熟的现实手脚。生产目标不是先重复制造所有手脚,而是让光湖取得正常
|
|
|
|
|
|
入口、判断、授权、调度和完成判定的主控权,并把 Linux 降级为受约束执行体。
|
|
|
|
|
|
|
|
|
|
|
|
## 决定
|
|
|
|
|
|
|
|
|
|
|
|
生产光湖 OS 采用:
|
|
|
|
|
|
|
|
|
|
|
|
```text
|
|
|
|
|
|
TCS / 人格体 / 模型认知
|
|
|
|
|
|
→ GLS / GLP / HLDP 身份、上下文、权限和边界
|
|
|
|
|
|
→ GLC / GIR 确定性动作图
|
|
|
|
|
|
→ UAP / GMP 固定能力适配器
|
|
|
|
|
|
→ 最小 Linux 内核、驱动与服务执行层
|
|
|
|
|
|
→ 硬件现实动作
|
|
|
|
|
|
→ GLOW / GLP 目标侧读回与回执
|
|
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
Linux 仍在技术上执行成熟内核和驱动,但不拥有光湖语言语义、人格身份、授权来源或成功
|
|
|
|
|
|
判定。正常系统入口只接受类型化光湖请求;普通管理员路径属于独立维护边界。
|
|
|
|
|
|
|
|
|
|
|
|
裸机 GOSK/GHAL 不被删除,改为并行研究路线,用于硬件主权、专用设备和未来替换后端。
|
|
|
|
|
|
它不再阻塞生产光湖 OS 的第一次完整交付。
|
|
|
|
|
|
|
|
|
|
|
|
## 第一执行桥
|
|
|
|
|
|
|
|
|
|
|
|
`guanghu-execution-bridge` 是语言协议到 Linux 的第一条确定性神经:
|
|
|
|
|
|
|
|
|
|
|
|
- 输入必须携带消息、身份、上下文、回执、工单、见证、编译、GIR、UAP 和 GMP 协议链;
|
|
|
|
|
|
- 服务目标必须在节点策略白名单中;
|
|
|
|
|
|
- 只读状态查询不需要变更授权;
|
|
|
|
|
|
- 服务重启必须有匹配目标和动作的授权引用以及回滚检查点;
|
|
|
|
|
|
- 适配器直接构造固定 `systemctl` 参数,不经过 shell;
|
|
|
|
|
|
- 重启命令成功后仍必须读取 `is-active`,否则回执为 `FAIL_0`。
|
|
|
|
|
|
|
|
|
|
|
|
第一版只建立最小可验证闭环,不声称已经实现全部 32 项协议。
|
|
|
|
|
|
|
|
|
|
|
|
## 轻量和分布式边界
|
|
|
|
|
|
|
|
|
|
|
|
中央节点只持续保存身份、路由、协议、队列、检查点和回执。模型推理、界面渲染、个人
|
|
|
|
|
|
工作空间和本地设备动作优先运行在用户电脑、手机、个人云或获准模型 API。人格体可以
|
|
|
|
|
|
持续存在,但模型进程和重型模块按任务唤醒并在结束后回收。
|
|
|
|
|
|
|
|
|
|
|
|
## 后果
|
|
|
|
|
|
|
|
|
|
|
|
- JD-FD-PRIMARY 可以继续使用已验证的 Ubuntu 驱动和服务能力,同时逐步关闭无关常驻项;
|
|
|
|
|
|
- 生产迁移不再等待自研 TCP 和完整原生代码频道;
|
|
|
|
|
|
- 光湖主控必须通过机器协议绑定而不是品牌或界面声明证明;
|
|
|
|
|
|
- 完整 Ubuntu 启动槽继续保留为紧急救援系统;
|
|
|
|
|
|
- ADR-0161 的裸机路线仍作为研究与物理能力证据,但其 Linux-free 条件不再是生产主线
|
|
|
|
|
|
的接受条件。
|