feat(hololake): add typed persona interaction runtime

This commit is contained in:
冰朔 2026-09-04 04:26:33 +08:00
commit b35e0d6524
24 changed files with 1614 additions and 58 deletions

View file

@ -25,6 +25,16 @@ HoloLake 是公众个人初始化频道语言驱动操作系统。第一版只
- 更新客户端只信任光湖控制的 HTTPS 清单与原有更新信任根1.2.2 已完成 Developer ID、Apple 公证、App/DMG 加票、JD operator 激活和广州前门目标读回。
- 企业责任设备门在 `GH-CVM-MAIN-PROD-01` 独立运行;负责人首次登记需本人 Forgejo 凭证,随后由本机 Keychain 私钥完成挑战签名,只签发十分钟、单域、单仓会话。企业会话不替代 Forgejo 登录。
## 第二阶段候选:人格交互第一个切片
冰朔在 1.2.2 第一阶段闭环后明确继续下一阶段。本切片不回写或冒充 `GLS-0261` 所定义的第一阶段,而是在已完成净壳上新增可撤回的本机人格交互能力:
- 试用人格记录与模型绑定严格分离;模型是可替换推理资源,不是人格身份或置信来源。
- 远端模型端点只允许 HTTPS本地模型允许 HTTP 回环地址。API 密钥只存 macOS Keychain不进入 JSON、时间线、GLP 或界面读回。
- 模型请求只读取当前人格编号对应的 `USER_MESSAGE / PERSONA_RESPONSE`;系统环境以独立 `SYSTEM_CONTEXT` 信封进入系统回执、协议、Agent、工具和外部 AI 消息不会伪装成对话历史。
- 模型工具调用与执行权限关闭。成功文本只落为带人格 `actorId``PERSONA_RESPONSE`网络、HTTP、JSON 或空回复失败只落 `SYSTEM_RECEIPT`,用户原话仍先行持久化。
- 企业服务器不转发私人频道消息,也不保管用户模型密钥。
## 状态词
`SOURCE / COMPILED / VERIFIED / INSTALLED / PUBLISHED / UPDATED / HEALTHY` 必须分别读回,不相互替代。