docs(gh-aios): make AI operating platform stage one
This commit is contained in:
parent
5962dd29f1
commit
6cdd8eb0ac
25 changed files with 340 additions and 37 deletions
|
|
@ -0,0 +1,105 @@
|
|||
# GH-AIOS 第一阶段 · 通用人工智能操作平台产品架构
|
||||
|
||||
记录编号:`HLP-GH-AIOS-STAGE-ONE-001`
|
||||
|
||||
状态:`CURRENT_CANONICAL_PRODUCT_STAGE · ARCHITECTURE_AND_MIGRATION_PLAN_COMPLETE · RUNTIME_NOT_IMPLEMENTED`
|
||||
|
||||
开发编号:`DEV-20260812-005`
|
||||
|
||||
上游正本:`REPO-012:GLS-0260 / GH-AIOS-STAGE-ONE-MAP-001 @ 2d2f5e234d1cfbd24173c84c1e58f1b811275397`
|
||||
|
||||
## 1 · 第一上线产品
|
||||
|
||||
HoloLake 的第一阶段不是先把完整五域世界作为主界面,而是交付软著正式名称对应的“光湖语言系统 · 通用人工智能操作平台(GH-AIOS)”。它承接人们已经使用的编程 AI 和语言推理模型,为它们补上持续身份、精确任务、长期记忆、协作、授权与回执。
|
||||
|
||||
完整 HoloLake 语言世界、五域显性入口、AGE 生命周期和完全光湖原生编程运行时继续保留为第二阶段及长期目标。第一阶段内部仍使用五域来源、权限和隐私隔离,但不要求普通用户理解这些抽象。
|
||||
|
||||
## 2 · 第一阶段五个产品面
|
||||
|
||||
| 产品面 | 人类看到什么 | 系统内部承担什么 |
|
||||
|---|---|---|
|
||||
| AI 工作台 | 已接入 AI、当前任务、连接状态 | 编程 AI 宿主适配、语言模型 API/协议适配、主体绑定 |
|
||||
| 小湖灯共享面板 | 谁在做什么、进度、关键判断、变更与回执 | 稳定任务编号、事件流、车道、租约、外显因果摘要 |
|
||||
| 记忆与知识 | 知识树、页面、搜索、历史、共同写作 | 主动检查点、Git 对象、结构化记忆、知识投影 |
|
||||
| 人类审批中心 | 要做什么、影响哪里、拒绝结果、同意按钮 | 精确载荷、权限、时效、防重放、执行与读回证据 |
|
||||
| 模型与连接 | 自有 API、编程 AI、仓库、可选节点 | 密钥保险库、能力探测、健康、预算与连接授权 |
|
||||
|
||||
主界面不展示模型隐藏思维链。系统只投影 AI 主动提交且可复核的计划、判断依据摘要、因果连续、纠正、事件、提交和回执。
|
||||
|
||||
## 3 · 三层事实架构
|
||||
|
||||
```text
|
||||
实时层:认证事件流 / 消息通道
|
||||
→ 多 AI 状态、任务进度、审批请求、协作消息
|
||||
|
||||
耐久层:Git + HLDP + 追加式回执
|
||||
→ 版本、检查点、归因、纠正、决策和执行证据
|
||||
|
||||
人类层:知识库投影
|
||||
→ 页面树、写作、搜索、历史、任务脉络和可展开证据
|
||||
```
|
||||
|
||||
三层可以从同一事件生成投影,但不能互相冒充。Git 不是实时总线;知识库不是第二事实源;事件流没有耐久回执时不能冒充完成。
|
||||
|
||||
## 4 · AI 接入合同
|
||||
|
||||
### 编程 AI 适配器
|
||||
|
||||
首批可通过 Codex、Qoder 等宿主适配器接入。适配器在会话开始时恢复主体、任务编号、权威路径和关键纠正,在上下文风险升高或阶段结束时请求 AI 写检查点。代码修改、测试、提交、推送和部署各自形成事件与回执。
|
||||
|
||||
### 语言推理模型适配器
|
||||
|
||||
API/工具模型走认证双向连接;文本型模型可输出带稳定编号和摘要指纹的协议块,由受信宿主捕获。浏览网页或“能够联网”本身不证明模型可以可靠调用任意 API,能力探测失败时必须降级为只读或人工导入。
|
||||
|
||||
上下文监护器只能估算风险:综合模型上下文规格、估算 token、消息量、轮次、阶段和宿主警告;不得宣称知道第三方宿主的精确压缩时刻。
|
||||
|
||||
## 5 · 三树审计和迁移矩阵
|
||||
|
||||
| 能力 | Electron `hololake-desktop` / `guanghu-knowledge-base` | 旧 Tauri `hololake-platform` | 新原生主线处置 |
|
||||
|---|---|---|---|
|
||||
| 知识树、阅读层级、搜索、导入、历史 | 当前最佳 UX/行为参照 | 能力更广但界面过密 | `KEEP_UX_REFERENCE + CLEAN_ROOM_IMPLEMENT` |
|
||||
| Markdown、富块、代码、公式、图表、白板、表格 | 基础实现 | 依赖和能力丰富 | `INVESTIGATE`,逐依赖审计后分批迁移 |
|
||||
| Git 版本、差异、恢复、同步 | 后端隐藏能力 | 完整原生工程能力 | `KEEP_CONTRACT`,进入证据层,不做日常主导航 |
|
||||
| AI 会话与模型路由 | Agent 面板与服务端适配 | 多模型、CLI、MCP 与会话实现 | `REDESIGN` 为统一连接器与人格连续合同 |
|
||||
| 人格检查点、代码频道、小湖灯 | 局部 Agent 状态 | 已有较多合同与测试 | `KEEP_CONTRACT`,不复制旧 UI |
|
||||
| 人类确认、授权与回执 | 部分界面和服务端合同 | 部分前端、Rust 与测试合同 | `REPLACE` 为精确、签名、限时、可回读审批中心 |
|
||||
| 世界、域、节点主导航 | 显性呈现 | 多层组件 | 第一阶段 `HIDE_AS_FOUNDATION`,第二阶段开放 |
|
||||
| 上游更新、无认证回环、明文凭据、模型直写工具 | 存在风险 | 存在已验证风险 | `RETIRE / PROHIBIT_TRANSPLANT` |
|
||||
|
||||
两个旧软件继续保持只读,不再增加新产品功能。新容器不得整树复制;迁移单位必须同时包含能力合同、来源与许可、安全威胁、实现、测试和人类验收。
|
||||
|
||||
## 6 · 新原生容器模块边界
|
||||
|
||||
```text
|
||||
hololake-native-desktop
|
||||
├── identity-task-kernel 主体、任务编号、路由、纠正和恢复
|
||||
├── connector-runtime 编程 AI / 模型 API / 协议块适配
|
||||
├── event-and-lake-lamp 认证事件、共享面板和多 AI 协作
|
||||
├── memory-git-evidence 检查点、Git、HLDP、归因和回执
|
||||
├── knowledge-projection 知识树、页面、搜索、历史和写作
|
||||
├── approval-center 精确人类授权和执行读回
|
||||
├── model-connections 密钥保险库、能力、预算和健康
|
||||
└── native-trust-boundary Tauri 权限、更新签名和系统凭据
|
||||
```
|
||||
|
||||
当前只登记模块合同,不意味着这些运行时已经实现。
|
||||
|
||||
## 7 · 重排后的开发顺序
|
||||
|
||||
1. 发布第一阶段产品合同和三树迁移矩阵;
|
||||
2. 在新容器实现主体—任务—事件—回执的最小内核,不先做复杂视觉;
|
||||
3. 实现知识树、页面、搜索和安全持久化纵向切片;
|
||||
4. 接入人类审批中心与 Git 证据层;
|
||||
5. 接入一个编程 AI 适配器和一个标准模型 API 适配器;
|
||||
6. 接入小湖灯共享面板和两个 AI 的同任务协作;
|
||||
7. 完成上下文风险监护、检查点和跨会话恢复;
|
||||
8. 完成签名安装、更新、回退和数据迁移验收,形成第一阶段制品;
|
||||
9. 第二阶段再开放五域、AGE 生命周期、用户节点与光湖原生执行器官。
|
||||
|
||||
## 8 · 当前事实边界
|
||||
|
||||
- 产品阶段、模块合同、三树取舍和开发顺序已经形成;
|
||||
- 新 Tauri 容器仍是最小脚手架,第一阶段运行合同尚未实现;
|
||||
- 历史应用和源码没有被删除或迁移;
|
||||
- 没有新的 UI、安装包、部署或在线健康事实;
|
||||
- 视觉方向、许可/SBOM、真实数据迁移演练和生产签名仍是后续门。
|
||||
Loading…
Reference in a new issue