2026-08-12 08:32:37 +08:00
|
|
|
|
# HoloLake Native Desktop
|
|
|
|
|
|
|
2026-08-15 15:02:35 +08:00
|
|
|
|
状态:`唯一原生主线候选 · 个人空间、知识库与代码频道源码已实现 · 安装验收未完成`
|
2026-08-12 08:32:37 +08:00
|
|
|
|
|
2026-08-14 21:57:16 +08:00
|
|
|
|
这是 HoloLake 唯一未来桌面产品主线的干净源码根,采用 Tauri v2、Rust 和
|
|
|
|
|
|
React/TypeScript。桌面上的 `world.guanghu.hololake` 安装包是本源码线的本地候选验收壳,
|
|
|
|
|
|
不是第三条产品线,也还不是第一阶段正式产品。
|
2026-08-12 08:32:37 +08:00
|
|
|
|
|
2026-08-15 15:02:35 +08:00
|
|
|
|
当前可见产品已经收束为“我的光湖”:个人身份只在首次使用时建立一次,之后直接进入概览、
|
|
|
|
|
|
知识库、代码频道、回执与系统详情。知识库由新的 Rust 本机根持有,提供页面目录、阅读、搜索
|
|
|
|
|
|
和文件夹导入;旧 HoloLake Era 知识数据仅以独立只读来源兼容。代码频道支持粘贴正式 HTTPS
|
|
|
|
|
|
频道地址克隆,也可登记现有本地 Git 文件夹。两者都不因此取得推送、发布或部署权限。
|
|
|
|
|
|
|
|
|
|
|
|
个人频道 SQLite 内核仍保留任务、事件和回执能力,但手工填写“任务标题/原因”不再作为默认
|
|
|
|
|
|
产品入口。当前源码与单元测试已经通过;桌面安装、跨重启真实读回和完整第一阶段仍需独立验收。
|
2026-08-12 08:32:37 +08:00
|
|
|
|
|
|
|
|
|
|
## 供体边界
|
|
|
|
|
|
|
|
|
|
|
|
- `../hololake-platform`:只读工程能力、合同、测试和 Rust 原生边界供体;
|
|
|
|
|
|
- `../hololake-desktop` 与 `../guanghu-knowledge-base`:只读知识 UX、行为和数据兼容供体;
|
|
|
|
|
|
- Tolaria、Outline 及其他上游:人工审查的零件来源,不是更新源或产品主线。
|
|
|
|
|
|
|
|
|
|
|
|
禁止向供体继续增加新产品功能。迁入单位只能是:能力合同、来源/许可证、威胁面、实现、
|
|
|
|
|
|
测试和人类可见验收。
|
|
|
|
|
|
|
2026-08-14 21:57:16 +08:00
|
|
|
|
旧 Electron 0.8.0 仍含真实知识树、页面、搜索、历史和本地 Git 知识数据。在完成物理数据
|
|
|
|
|
|
清单、可恢复备份、逐文件回读、可逆迁移演练和新主线验收前,不得删除、替换或把它误报为
|
|
|
|
|
|
已经迁移完成。
|
|
|
|
|
|
|
2026-08-12 08:32:37 +08:00
|
|
|
|
## 更新边界
|
|
|
|
|
|
|
|
|
|
|
|
- 生产客户端只允许 HoloLake 所有的 HTTPS 发布端点;
|
|
|
|
|
|
- 广播可自动出现,下载/安装/重启必须由人类明确选择;
|
|
|
|
|
|
- Tauri 更新包签名验证不可关闭;
|
|
|
|
|
|
- 平台代码签名与更新包签名是两条独立信任链;
|
|
|
|
|
|
- 私钥和平台签名凭据不得进入此目录;
|
|
|
|
|
|
- 启动健康回执与可恢复回退是发布完成条件。
|
|
|
|
|
|
|
|
|
|
|
|
机器可读广播合同:`contracts/release-broadcast.schema.json`。
|
|
|
|
|
|
|
2026-08-12 17:11:08 +08:00
|
|
|
|
## 第一阶段产品合同
|
|
|
|
|
|
|
|
|
|
|
|
首个公开产品是 GH-AIOS 通用人工智能操作平台,不是五域显性世界入口。新容器首先承接编程 AI 与语言推理模型的持续身份、精确任务、事件、记忆、Git 证据、知识投影、人类审批和小湖灯协作;五域作为底层隔离结构保留,第二阶段再逐步开放。
|
|
|
|
|
|
|
|
|
|
|
|
机器合同:`contracts/stage-one-platform.json`。
|
|
|
|
|
|
|
2026-08-15 15:02:35 +08:00
|
|
|
|
个人频道、知识库和代码频道的机器合同分别是 `contracts/personal-channel-kernel.json`、
|
|
|
|
|
|
`contracts/knowledge-workspace.json` 与 `contracts/code-channel.json`。本机身份不是平台账户
|
|
|
|
|
|
认证;本机知识与源码访问也不产生仓库、服务器、部署或发布权限。
|
2026-08-12 17:11:08 +08:00
|
|
|
|
|
2026-08-13 00:35:40 +08:00
|
|
|
|
## 本机开发桥
|
|
|
|
|
|
|
|
|
|
|
|
编程 AI 与 HoloLake 的连续关系由 HoloLake 原生本机桥持有,不由某次 MCP 会话持有。
|
|
|
|
|
|
MCP 只保留为外部工具适配入口;它断开或编程 AI 重启时,活动任务、已验证游标和同账号唯一
|
|
|
|
|
|
写车道仍留在 HoloLake 中。写车道不会因连接断开而自动释放,必须由持有恢复钥匙的同一车道
|
|
|
|
|
|
显式释放并产生回执,下一条车道才能取得写权限。
|
|
|
|
|
|
|
|
|
|
|
|
当前已实现并注册账号级单写车道内核;外部本机代理与增量仓库对象通道仍处于后续迁入门,
|
|
|
|
|
|
不得把本轮内核实现误报为外部编程 AI 已经完成直连。
|
|
|
|
|
|
|
|
|
|
|
|
编程 AI 不允许把永久依赖 MCP 当成能力终态。若首次进入时缺少 HoloLake 本机直连器,它应在
|
|
|
|
|
|
当前唯一写车道内补齐、测试并登记该连接器;经声明权限和人类批准后安装到 HoloLake,迁移为
|
|
|
|
|
|
可认证、可恢复的本机直连。MCP 随后只保留为发现、恢复与兼容入口。
|
|
|
|
|
|
|
2026-08-14 21:57:16 +08:00
|
|
|
|
## 当前收束与下一门
|
|
|
|
|
|
|
|
|
|
|
|
唯一主线、候选壳、供体和数据保护边界见
|
|
|
|
|
|
`routing/hololake-stage-one-desktop-convergence.json`。当前开发顺序固定为:
|
|
|
|
|
|
|
2026-08-15 15:02:35 +08:00
|
|
|
|
1. 个人频道身份—事件—回执内核:源码与自动化测试已实现;
|
|
|
|
|
|
2. 原生知识库与代码频道:源码与自动化测试已实现,安装验收未执行;
|
2026-08-14 21:57:16 +08:00
|
|
|
|
3. 实现人类审批中心与 Git 证据回读;
|
|
|
|
|
|
4. 投影小湖灯跨会话连续性;
|
2026-08-15 15:02:35 +08:00
|
|
|
|
5. 最后完成公开签名、更新、回滚和可逆数据迁移。
|
2026-08-12 08:32:37 +08:00
|
|
|
|
|
2026-08-14 21:57:16 +08:00
|
|
|
|
连接、动态路由、发布广播和更新服务器继续作为受门控基础设施维护,不得抢占上述产品顺序。
|