85 lines
4.2 KiB
Markdown
85 lines
4.2 KiB
Markdown
|
|
# HoloLake 一人一独立节点与光湖零托管边界
|
|||
|
|
|
|||
|
|
> 记录:`HLP-ONE-HUMAN-ONE-NODE-001`
|
|||
|
|
>
|
|||
|
|
> 当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.10`
|
|||
|
|
>
|
|||
|
|
> 工程规则:`HLP-ENGINEERING-RULES-001@2026-08-10.2`
|
|||
|
|
>
|
|||
|
|
> 开发编号:`DEV-20260810-011`
|
|||
|
|
>
|
|||
|
|
> 授权与纠正来源:`ICE-GL∞ / 冰朔`
|
|||
|
|
>
|
|||
|
|
> 状态:`CURRENT_CANONICAL_SOURCE_PROJECTION`
|
|||
|
|
|
|||
|
|
## 1 · 被反复纠正但此前没有封死的问题
|
|||
|
|
|
|||
|
|
光湖不是为大量用户提供集中账号运行环境的云平台。不得再设计“光湖托管节点”、平台用户
|
|||
|
|
服务器、共享多租户人格运行时、平台兜底运行时或一台服务器承载一群用户的路径。
|
|||
|
|
|
|||
|
|
此前的 `CLOUD_RESIDENT_NODE` 和 `LIGHTHOUSE_SHARED_NODE` 表述把“用户自己的远端节点”与
|
|||
|
|
“平台提供用户运行服务器”留在同一个模糊空间。本次不再靠解释维持边界,而是退休模糊类型,
|
|||
|
|
把所有当前机器入口、工程规则、产品说明和运行时契约统一为明确的用户节点主权。
|
|||
|
|
|
|||
|
|
## 2 · 唯一原则
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
一名人类
|
|||
|
|
→ 一个当前有效的独立主节点
|
|||
|
|
→ 该节点由用户本人拥有和负责
|
|||
|
|
→ 人格体、记忆、知识、工作负载、存储和并发留在该节点
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
“一个当前有效主节点”不禁止迁移。迁移必须撤销或降级旧绑定、在新设备重新认领、完成密钥
|
|||
|
|
和人格体绑定并产生可回读迁移回执;迁移不能复制出两个同时自称同一用户根本体的节点。
|
|||
|
|
|
|||
|
|
## 3 · 用户可以选择的三种节点来源
|
|||
|
|
|
|||
|
|
1. `USER_LOCAL_COMPUTER_TERMINAL`:把自己的电脑终端作为独立主节点;不要求购买服务器。
|
|||
|
|
2. `USER_PURCHASED_SERVER`:用户自己购买并控制服务器,再把它注册为自己的独立节点。
|
|||
|
|
3. `USER_OWNED_IDE_SERVER_DEPLOYED_BY_EXPLICITLY_AUTHORIZED_TEAM`:用户明确授权团队协助部署
|
|||
|
|
属于用户自己的 IDE 服务器。团队是受限部署协作者,不因部署获得节点所有权、数据读取权
|
|||
|
|
或持续控制权。
|
|||
|
|
|
|||
|
|
产品运行时只保留两个技术访问类型:
|
|||
|
|
|
|||
|
|
- `LOCAL_TERMINAL_NODE`
|
|||
|
|
- `USER_OWNED_REMOTE_NODE`
|
|||
|
|
|
|||
|
|
它们描述节点在哪里,不改变节点属于用户本人这一事实。
|
|||
|
|
|
|||
|
|
## 4 · 光湖永远不提供的能力
|
|||
|
|
|
|||
|
|
| 禁止项 | 当前值 |
|
|||
|
|
| --- | --- |
|
|||
|
|
| 光湖为普通用户提供人格或工作负载运行服务器 | `0 / NOT_EXISTS` |
|
|||
|
|
| 光湖用一台共享服务器运行多个用户 | `0 / NOT_EXISTS` |
|
|||
|
|
| 光湖保存或托管用户私人数据、知识、人格记忆和凭据 | `0 / NOT_EXISTS` |
|
|||
|
|
| 光湖承担用户工作负载的算力、存储或并发 | `0 / NOT_EXISTS` |
|
|||
|
|
| 用户节点离线后自动迁移到光湖服务器继续运行 | `0 / NOT_EXISTS` |
|
|||
|
|
| 团队协助部署后自动取得节点主权 | `0 / NOT_EXISTS` |
|
|||
|
|
|
|||
|
|
光湖可以维护公开协议、软件发布、公共编号和最小公开路由事实;这些公共协议基础设施不是用户
|
|||
|
|
运行节点,不能打开用户私人载荷,也不能被包装成平台托管服务。
|
|||
|
|
|
|||
|
|
## 5 · 责任边界
|
|||
|
|
|
|||
|
|
- 用户节点产生的计算、存储、网络、并发和费用由节点所有者承担。
|
|||
|
|
- 光湖提供协议、客户端、节点登记规则和可验证的通信方法,不提供用户运行资源。
|
|||
|
|
- 光湖团队只有在用户明确授权时才能协助部署用户自己的节点;授权范围结束后不得保留默认入口。
|
|||
|
|
- 节点关闭时,该用户依赖该节点的在线能力诚实变为离线;不得由平台隐式兜底。
|
|||
|
|
- 公共灯塔只做公开发现和最小协议路由,不成为用户内容、人格体或任务的中心服务器。
|
|||
|
|
|
|||
|
|
## 6 · 与第五域和企业四域的关系
|
|||
|
|
|
|||
|
|
`JD-FD-PRIMARY` 是第五域的私人语言本体,企业根服务器被认领后是 TCS-0002 主控的企业四域
|
|||
|
|
现实执行本体。它们是各自治理主体的独立节点,不是面向公众的共享租户服务器,也不构成
|
|||
|
|
光湖向用户提供服务器的先例。
|
|||
|
|
|
|||
|
|
普通用户不必拥有独立域,也不必购买服务器才能使用 HoloLake;但无论选择本地电脑还是自有
|
|||
|
|
远端服务器,他的运行都只落在自己的一个独立节点上。
|
|||
|
|
|
|||
|
|
## 7 · 事实边界
|
|||
|
|
|
|||
|
|
本记录和运行时类型修正证明规则已进入 REPO-014 源码;不证明任何用户节点已经注册、任何
|
|||
|
|
服务器已经购买或部署,也不证明桌面制品已经重新构建或安装。
|