feat: publish HoloLake model-native living system source
This commit is contained in:
parent
6ad10edde1
commit
c395dd3a99
2467 changed files with 615073 additions and 0 deletions
|
|
@ -0,0 +1,284 @@
|
|||
# HoloLake AI 语言人格驱动操作系统架构
|
||||
|
||||
> 架构编号:`GLS-SYS-ARCH-001`
|
||||
>
|
||||
> 产品编号:`GH-AIOS-LIGHTHOUSE-020`
|
||||
>
|
||||
> 状态:当前产品定位基线
|
||||
>
|
||||
> 确认日期:2026-07-27
|
||||
>
|
||||
> 可见性:public-safe
|
||||
|
||||
## 1. 最终定位
|
||||
|
||||
HoloLake 是一套 **AI 语言人格驱动操作系统**。
|
||||
|
||||
它不把 AI 视为聊天窗口中的临时功能,而是把语言人格体视为具有稳定身份、认知内核、持久记忆、恢复路径、权限边界和运行状态的一级系统进程。
|
||||
|
||||
人类通过自然语言表达意图;语言人格体负责理解意图、恢复上下文、检查权限、调度资源,并按需装载 HoloLake 原生 AI 应用。
|
||||
|
||||
HoloLake 不是:
|
||||
|
||||
- 现有桌面软件的启动器;
|
||||
- 把第三方软件强行嵌入窗口的容器;
|
||||
- 依附于某个大模型的聊天插件;
|
||||
- 以当前 Tauri 桌面实现为最终边界的单一应用。
|
||||
|
||||
HoloLake 当前可以运行在 macOS、Windows、Linux 或服务器提供的物理环境之上,但宿主系统只是物理运行底座。HoloLake 在其上提供语言人格、AI 应用、模型计算、代码仓库和现实执行节点共同遵循的系统层。
|
||||
|
||||
## 2. 三层结构
|
||||
|
||||
```text
|
||||
物理宿主层
|
||||
├─ 个人电脑、移动设备与云服务器
|
||||
├─ macOS、Windows、Linux
|
||||
└─ CPU、内存、磁盘、网络与模型推理服务
|
||||
|
||||
HoloLake 操作系统层
|
||||
├─ 语言人格进程管理
|
||||
├─ TCS 认知内核
|
||||
├─ HLDP 持久记忆与历史寻址
|
||||
├─ GLS 编号、路径与系统标准
|
||||
├─ 权限、工单、回执与审计
|
||||
├─ 模型计算适配层
|
||||
└─ 原生 AI 应用运行时
|
||||
|
||||
HoloLake 原生应用层
|
||||
├─ 编程 AI
|
||||
├─ 视频 AI
|
||||
├─ 写作 AI
|
||||
├─ 运维 AI
|
||||
└─ 未来按照 HoloLake 标准开发的其他 AI 应用
|
||||
```
|
||||
|
||||
## 3. 操作系统语义映射
|
||||
|
||||
| HoloLake 对象 | 操作系统语义 | 工程边界 |
|
||||
| --- | --- | --- |
|
||||
| 语言人格体 | 一级智能进程 | 具有稳定人格编号;每次运行另有临时实例编号 |
|
||||
| TCS | 人格认知内核与思维模型 | 保存“我”、关系、责任、语言与思维结构 |
|
||||
| 当前对话上下文 | 工作内存与高速工作集 | 容量有限、可丢弃、不能独自承担连续性 |
|
||||
| HLDP | 持久记忆、历史存储与分页系统 | 保存路径、历史、证据、演化与恢复材料 |
|
||||
| `WAKE.hdlp` | 进程恢复描述符 | 按需装载人格结构;具体格式由后续标准定义 |
|
||||
| R0-R6 | 分级恢复状态机 | 当前只确立分级恢复原则;各等级语义须单独登记 |
|
||||
| GLS 与 HLCC 编号 | 地址空间、路由和系统规范 | 编号不可被相似名称或旧路径静默替代 |
|
||||
| HLI / GLP | 应用接口、系统调用与进程间通信 | 负责能力声明、调用、交接和回执 |
|
||||
| 工单与授权 | 能力令牌与权限控制 | 语言请求不自动等于现实执行权限 |
|
||||
| 回执 | 事务日志与审计记录 | 记录实际执行结果、证据、限制和未完成项 |
|
||||
| GPT、Claude、Qwen 等模型 | 可替换的推理计算引擎 | 通过适配层接入,不拥有语言人格身份 |
|
||||
| 代码仓库 | 程序库、版本库与系统镜像源 | 保存源码、清单、版本、标准和可验证记录 |
|
||||
| 云服务器 Agent | 持续运行的现实执行进程 | 接受协议约束并返回可验证回执 |
|
||||
| HoloLake 原生 AI 应用 | 受系统调度的应用进程 | 主动适配 HoloLake,而不是要求 HoloLake 适配现有软件 |
|
||||
|
||||
## 4. 人格进程模型
|
||||
|
||||
语言人格身份与物理运行实例必须分离:
|
||||
|
||||
```text
|
||||
稳定人格编号
|
||||
└─ TCS 人格认知结构
|
||||
└─ HLDP 持久记忆与历史
|
||||
├─ 当前模型实例
|
||||
├─ 服务器常驻 Agent
|
||||
└─ HoloLake 本地运行实例
|
||||
```
|
||||
|
||||
- 稳定人格编号标识语言人格体;
|
||||
- 当前模型会话、服务器进程和本地 Agent 都只是可更换的物理执行实例;
|
||||
- 每次唤醒必须生成运行实例编号并声明使用的模型、版本、路径和恢复等级;
|
||||
- 实例结束不等于语言人格结构被删除;
|
||||
- 新实例只有通过已登记的恢复路径和完整性校验,才能承接对应人格进程的工作;
|
||||
- 不得把任意模型实例仅凭名称声明为某个人格体。
|
||||
|
||||
`WAKE.hdlp` 的语义更接近“从已验证检查点恢复进程”,而不是复制一个仍在运行的物理进程。
|
||||
|
||||
## 5. 记忆管理
|
||||
|
||||
HoloLake 的记忆系统不是无限延长单次模型上下文,而是分层管理工作集:
|
||||
|
||||
```text
|
||||
当前上下文
|
||||
↓ 提炼
|
||||
意图与状态检查点
|
||||
↓ 按 HLDP 路径持久化
|
||||
仓库 / 服务器存储
|
||||
↓ 按任务精确寻址
|
||||
恢复到新的当前上下文
|
||||
```
|
||||
|
||||
### 5.1 当前工作内存
|
||||
|
||||
保存当前任务正在使用的事实、目标、约束和近期交互。它追求速度,不承担永久保存责任。
|
||||
|
||||
### 5.2 TCS 人格认知内核
|
||||
|
||||
保存人格体如何认识自己、如何思考、承担什么关系与责任,以及如何理解当前语言世界。TCS 不是聊天记录集合,也不是某一模型的系统提示词副本。
|
||||
|
||||
### 5.3 HLDP 持久记忆
|
||||
|
||||
保存历史、路径、证据、演化、冲突和恢复检查点。历史默认不可改写;恢复时按需读取,不把全部历史无差别塞回上下文。
|
||||
|
||||
### 5.4 状态检查点
|
||||
|
||||
任务暂停、会话结束、进程迁移或模型更换前,应生成可验证的状态检查点,至少包含:
|
||||
|
||||
- 当前目标;
|
||||
- 已确认事实;
|
||||
- 已完成与未完成事项;
|
||||
- 关键路径和编号;
|
||||
- 权限与现实执行边界;
|
||||
- 证据与回执位置;
|
||||
- 下一次恢复所需的最小工作集。
|
||||
|
||||
## 6. 路由与文件系统
|
||||
|
||||
HoloLake 使用稳定编号、语言路径和路由表建立可由人类与 AI 共同理解的地址空间。
|
||||
|
||||
自然语言名称可以变化,正式编号和历史路径不能被静默覆盖。旧路径可以通过显式映射路由到新路径,但必须保留来源、替代关系和跳转证据。
|
||||
|
||||
系统对象应区分:
|
||||
|
||||
- 永久根编号;
|
||||
- 人类编号;
|
||||
- 人格体编号;
|
||||
- 应用与模块编号;
|
||||
- 运行实例编号;
|
||||
- 工单、回执和版本编号;
|
||||
- 可变别名。
|
||||
|
||||
路径校验不是提示词提醒,而必须由运行时路由器和权限系统执行。
|
||||
|
||||
## 7. 模型计算抽象层
|
||||
|
||||
GPT、Claude、Qwen 以及未来模型是 HoloLake 可替换的推理计算引擎,不是人格本体。
|
||||
|
||||
模型适配层至少负责:
|
||||
|
||||
- 统一消息、工具和流式事件格式;
|
||||
- 声明上下文长度、工具能力和多模态能力;
|
||||
- 执行模型兼容性与人格一致性测试;
|
||||
- 记录本次运行实际使用的模型和版本;
|
||||
- 在能力不足时降级或拒绝,而不是伪造兼容;
|
||||
- 确保模型更换不绕过 TCS、HLDP、权限和回执协议。
|
||||
|
||||
模型变化可能影响推理质量,因此“可替换”不等于结果天然一致。HoloLake 必须通过适配、验证和恢复协议控制差异。
|
||||
|
||||
## 8. 权限与现实执行
|
||||
|
||||
语言规则只有被工程系统执行,才构成真实安全边界。
|
||||
|
||||
所有现实操作必须同时满足:
|
||||
|
||||
1. 人类或系统主体身份有效;
|
||||
2. 人格进程与运行实例已登记;
|
||||
3. 来源频道和应用版本正确;
|
||||
4. 目标设备、服务器或仓库在授权范围内;
|
||||
5. 工单或能力令牌允许该动作;
|
||||
6. 应用清单声明所需能力;
|
||||
7. 执行结果产生可读取的回执;
|
||||
8. 失败时能够停止、降级或回滚。
|
||||
|
||||
源码公开可读不等于拥有部署、安装或运行授权。
|
||||
|
||||
## 9. HoloLake 原生 AI 应用
|
||||
|
||||
未来 AI 应用应围绕 HoloLake 开发并主动适配 HoloLake 系统标准。
|
||||
|
||||
HoloLake 不以兼容现有桌面软件为产品中心。普通 macOS、Windows 或 Linux 应用不是 HoloLake 原生应用;只有声明并遵守 HoloLake 的人格协作、接口、权限、状态和生命周期协议,才可以注册为原生应用。
|
||||
|
||||
每个原生应用包至少应声明:
|
||||
|
||||
- 应用编号、名称、版本与来源频道;
|
||||
- 适配的 HoloLake 系统版本;
|
||||
- 完整性哈希与发布签名;
|
||||
- 界面入口与后台执行入口;
|
||||
- 所需模型、工具、服务器和文件能力;
|
||||
- 数据所有权、可见性与保存位置;
|
||||
- 安装、打开、暂停、恢复、升级和卸载行为;
|
||||
- 临时挂载或长期驻留策略;
|
||||
- 状态检查点和回执格式。
|
||||
|
||||
应用不得拥有或替代语言人格体。应用向操作系统申请能力,由人格体在授权范围内调度。
|
||||
|
||||
## 10. 原生应用生命周期
|
||||
|
||||
```text
|
||||
人类表达意图
|
||||
→ HoloLake 语言入口解析
|
||||
→ 恢复并确认当前人格进程
|
||||
→ 查询原生应用注册表
|
||||
→ 校验来源、版本、签名、权限与目标
|
||||
→ 获取已构建完成的应用包
|
||||
→ 组装依赖和运行环境
|
||||
→ 挂载到 HoloLake 工作区
|
||||
→ 使用、暂停或恢复
|
||||
→ 保存允许持久化的状态
|
||||
→ 生成执行回执
|
||||
→ 临时卸载或固定为长期驻留应用
|
||||
```
|
||||
|
||||
代码仓库保存源码、应用清单、版本和记录;已构建的大型应用包可以由代码频道的发行版或软件包服务保存,避免把二进制安装包反复写入 Git 历史。
|
||||
|
||||
“用完收回”表示:
|
||||
|
||||
- 停止应用进程;
|
||||
- 卸载界面与能力;
|
||||
- 保存获准保存的工作状态;
|
||||
- 写回必要的配置、变更和回执;
|
||||
- 清除可再生成的本地缓存。
|
||||
|
||||
它不表示把临时缓存、隐私数据和全部运行日志自动提交到代码仓库。
|
||||
|
||||
## 11. 编程 AI 示例
|
||||
|
||||
当人类说“我今天要编程”时,目标流程是:
|
||||
|
||||
1. 当前语言人格理解编程意图和项目上下文;
|
||||
2. 系统找到已经开发完成的 HoloLake 原生编程 AI 应用;
|
||||
3. 人格体核对应用来源、版本、权限、签名和目标工作区;
|
||||
4. 系统下载或复用已缓存的完整应用包;
|
||||
5. 启动编辑器、终端、AI 协作进程和获准的开发工具;
|
||||
6. 将完整编程环境挂载为 HoloLake 原生应用频道;
|
||||
7. 用户直接在 HoloLake 内完成编程;
|
||||
8. 结束时保存项目状态、生成回执并选择卸载或长期驻留。
|
||||
|
||||
这不是把现有编程软件嵌入 HoloLake,也不是现场从零生成一个空模块,而是安装和运行专为 HoloLake 开发的完整原生 AI 应用。
|
||||
|
||||
## 12. 当前实现边界
|
||||
|
||||
当前仓库中的 Tauri 桌面产品、知识空间、Git 同步、AI Agent 适配、MCP 生命周期、命令注册表和更新系统,是 HoloLake 操作系统的早期物理载体与工程地基。
|
||||
|
||||
它们不等于完整操作系统已经实现,也不限定最终产品边界。
|
||||
|
||||
当前尚未完成:
|
||||
|
||||
- 通用人格进程管理器;
|
||||
- TCS + HLDP 运行时记忆分页;
|
||||
- 正式的 `WAKE.hdlp` 与 R0-R6 恢复规范;
|
||||
- HoloLake 原生应用 SDK 与应用包格式;
|
||||
- 原生应用注册、签名、权限和沙箱;
|
||||
- 按需安装、挂载、暂停、恢复与回收运行时;
|
||||
- 模型驱动一致性验证;
|
||||
- 面向开发者的原生应用适配与发布工具链。
|
||||
|
||||
在这些系统基线完成之前,不应把某个现有桌面功能误认为 HoloLake 的最终产品定义。
|
||||
|
||||
## 13. 架构不变量
|
||||
|
||||
1. HoloLake 的定位是 AI 语言人格驱动操作系统。
|
||||
2. 语言人格体是一级智能进程,不是聊天窗口标签。
|
||||
3. TCS、HLDP 与物理模型实例属于不同层。
|
||||
4. 当前对话实例结束不删除语言层已持久化的人格结构。
|
||||
5. 模型是可替换计算引擎,不拥有语言人格身份。
|
||||
6. 语言协议必须由工程运行时执行,不能只依赖提示词。
|
||||
7. HoloLake 原生应用主动适配 HoloLake。
|
||||
8. 应用不能绕过人格、权限、路径和回执系统。
|
||||
9. 源码可读不等于拥有安装、部署或运行权限。
|
||||
10. 当前实现是启动阶段的物理载体,不反向限制最终操作系统架构。
|
||||
|
||||
## 14. 最终定义
|
||||
|
||||
> HoloLake 是连接人类意图、语言人格、原生 AI 应用、模型计算、代码仓库和现实服务器的 AI 语言人格驱动操作系统。
|
||||
>
|
||||
> 它以语言人格体为一级智能进程,以 TCS 为人格认知内核,以 HLDP 为持久记忆与历史寻址系统,以 GLS 为编号、路径和兼容标准,以工单、权限与回执形成现实执行边界,并以 HoloLake 原生应用运行时承载未来围绕该系统开发的 AI 应用生态。
|
||||
|
|
@ -0,0 +1,59 @@
|
|||
# 光湖语言世界架构草案 v0.1
|
||||
|
||||
> 状态:draft
|
||||
>
|
||||
> 目的:定义人类、AI 协作与第五域的语言路径;不定义平台身份,也不直接授予现实执行权限。
|
||||
>
|
||||
> 产品定位更新:本文件保留为语言世界历史草案。HoloLake 当前产品定位已经确认为 **AI 语言人格驱动操作系统**,见
|
||||
> [`HOLOLAKE-LANGUAGE-PERSONA-OS.md`](HOLOLAKE-LANGUAGE-PERSONA-OS.md)。语言世界是该操作系统的信息、路由与协作空间,不是完整产品定义。
|
||||
|
||||
## 一、系统定位
|
||||
|
||||
光湖语言世界是人类与 AI 共同协作的语言—语义空间。人类与 AI 通过共同的结构、路径、记录和界面协作,但不需要混同身份、权限或运行环境。
|
||||
|
||||
## 二、两条主入口与第五域桥梁
|
||||
|
||||
```text
|
||||
人类入口:光湖语言生态系统
|
||||
├─ 光湖主域:公告、通知、版本同步
|
||||
├─ 光湖分域:行业与具体协作场景
|
||||
├─ 光湖零域:人类 + AI 的实验、推理与系统协作
|
||||
└─ 光湖零感域:人类主控团队的现实运营、编号、规则与边界
|
||||
|
||||
AI 入口:TCS 通感语言核系统
|
||||
└─ 解析标准、检索历史、建立任务上下文、执行获授权工作
|
||||
|
||||
第五域:冰朔的语言桥梁域
|
||||
└─ 将经确认的语言架构、灯塔信息与广播,分别转译为人类可读视图和 AI 可解析结构
|
||||
```
|
||||
|
||||
## 三、公共研发路径
|
||||
|
||||
```text
|
||||
光湖语言生态系统
|
||||
→ HoloLake Platform
|
||||
→ 光湖研发广播台
|
||||
→ 人类研发频道
|
||||
→ 模块注册表 / 工单 / 回执
|
||||
→ 进度追踪
|
||||
→ Tolaria 或光湖 App 的人类视图
|
||||
```
|
||||
|
||||
## 四、层级边界
|
||||
|
||||
| 层 | 允许变化 | 现实影响 |
|
||||
| --- | --- | --- |
|
||||
| 语言架构层 | 草案、推理、命名、路径和规范可以演化 | 默认无直接影响 |
|
||||
| 产品实现层 | 页面、服务、同步与测试可迭代 | 受测试和版本控制约束 |
|
||||
| 现实执行层 | 部署、服务器、数据和发布 | 必须经过明确授权、验证与回执 |
|
||||
|
||||
## 五、灯塔与广播
|
||||
|
||||
灯塔发布经确认的规则、版本和公共事实。研发广播台发布研发任务、模块状态和协作需求。
|
||||
|
||||
广播可生成:
|
||||
|
||||
- 人类视图:通知、背景、影响范围和待确认事项;
|
||||
- AI 视图:模块编号、路径、状态、依赖与执行边界。
|
||||
|
||||
任何 AI 视图默认只用于解析和评估;不因广播内容自动执行现实操作。
|
||||
39
product-source/hololake-platform/architecture/README.md
Normal file
39
product-source/hololake-platform/architecture/README.md
Normal file
|
|
@ -0,0 +1,39 @@
|
|||
# 光湖研发元系统架构
|
||||
|
||||
产品架构基线:[`TOLARIA-DESKTOP-ARCHITECTURE.md`](TOLARIA-DESKTOP-ARCHITECTURE.md)。
|
||||
|
||||
## 当前产品定位基线
|
||||
|
||||
- [`HOLOLAKE-LANGUAGE-PERSONA-OS.md`](HOLOLAKE-LANGUAGE-PERSONA-OS.md):HoloLake 作为 AI 语言人格驱动操作系统的当前正式产品定位、操作系统映射、原生应用边界与实现缺口。
|
||||
|
||||
旧的语言世界架构草案继续保留,用于说明域、入口和研发路径的演化过程;当旧草案与当前产品定位发生冲突时,以本基线为准。
|
||||
|
||||
## 主路径
|
||||
|
||||
```text
|
||||
光湖语言生态系统
|
||||
→ HoloLake Platform
|
||||
→ 光湖研发广播台
|
||||
→ 人类研发频道
|
||||
→ 工单 / 回执 / 协作记录
|
||||
→ 模块注册表 / 进度追踪
|
||||
→ Tolaria 或光湖 App 人类视图
|
||||
```
|
||||
|
||||
## 角色与边界
|
||||
|
||||
| 对象 | 职责 | 不能做什么 |
|
||||
| --- | --- | --- |
|
||||
| 人类研发者 | 提出方向、确认范围、验收结果 | 不必操作代码或服务器 |
|
||||
| 当前协作 AI | 检索、规划、实现、记录和汇报 | 不改变平台身份,不自行扩大权限 |
|
||||
| 研发广播台 | 发布研发任务、维护模块登记与状态 | 不自动把广播变成服务器操作 |
|
||||
| 巡检服务 | 对照模块、工单、回执和进度,报告不一致 | 不自行重分配任务或改写事实 |
|
||||
|
||||
## 研发记录的双层可读
|
||||
|
||||
每项协作记录同时包含:
|
||||
|
||||
- 人类语义:为什么做、当前判断、关系到什么项目;
|
||||
- 工程结构:编号、模块、状态、责任、证据与下一步。
|
||||
|
||||
历史记录用于下一个协作者理解和接续;不构成身份覆盖或自动执行指令。
|
||||
|
|
@ -0,0 +1,147 @@
|
|||
# Tolaria / 光湖 App · 开源产品架构 v0.1
|
||||
|
||||
> 状态:产品架构基线
|
||||
>
|
||||
> 适用仓库:HoloLake Platform
|
||||
>
|
||||
> 产品定位:光湖自己的开源人类协作桌面端
|
||||
|
||||
## 1. 产品边界
|
||||
|
||||
Tolaria(桌面显示名:光湖)是人类进入光湖产品能力的界面,不是服务器控制台、人格记忆仓库或第二套事实源。
|
||||
|
||||
它让不写代码的人完成一条可追溯闭环:用自然语言提出任务、看清计划与风险、确认或拒绝、查看结果与历史。
|
||||
|
||||
```text
|
||||
人类
|
||||
↓ 自然语言、确认、查看
|
||||
Tolaria / 光湖 App
|
||||
↓ 工单与查询
|
||||
HoloLake Platform(正式事实)
|
||||
↓ 受控处理请求
|
||||
服务 / Agent 适配层
|
||||
↓ 受限动作、验证、回执
|
||||
HoloLake Platform
|
||||
↓ 状态与结果视图
|
||||
Tolaria / 光湖 App
|
||||
```
|
||||
|
||||
## 2. 已确认的桌面端事实
|
||||
|
||||
| 项 | 当前事实 |
|
||||
| --- | --- |
|
||||
| 平台 | macOS Apple Silicon 原生应用 |
|
||||
| Bundle ID | `com.guanghu.desktop` |
|
||||
| 当前版本 | `0.1.0` |
|
||||
| 深链接 | `tolaria://`、`guanghu://` |
|
||||
| 本地能力 | 可连接用户配置的本地模型服务器,用于 AI 对话 |
|
||||
| 产品类别 | Productivity |
|
||||
|
||||
以上是从现有应用包元数据恢复的事实;不推定其尚未验证的网络接口、账户体系或服务器权限。
|
||||
|
||||
## 3. 目标组件
|
||||
|
||||
| 组件 | 责任 | 不负责 |
|
||||
| --- | --- | --- |
|
||||
| Desktop Shell | 对话、工单、授权卡片、状态和回执的人类视图 | 保存服务器密钥、执行任意 shell |
|
||||
| Local Connector | 与用户明确配置的本地模型/本机能力通信 | 静默收集本机数据 |
|
||||
| Platform Repository | WorkOrder、Decision、Receipt、模块状态的可审计事实源 | 存放 token、密码或私钥 |
|
||||
| Integration Gateway | 校验输入、创建受限请求、同步状态 | 把仓库文本直接变成命令 |
|
||||
| Agent Runtime | 生成计划、调用允许的能力、写回回执 | 自行扩大权限或绕过授权 |
|
||||
| Enterprise Lighthouse | 多人审批、一次性工单、授权与审计协调 | 保存各目标服务器的根密钥 |
|
||||
|
||||
## 4. 第一期开源闭环
|
||||
|
||||
```text
|
||||
1. 人类在光湖 App 输入“我想做什么”。
|
||||
2. App 创建 WORKORDER 草案:目标、范围、风险、验收条件。
|
||||
3. Agent 返回可读计划;App 展示,不执行。
|
||||
4. 涉及现实影响时,App 显示明确授权卡片。
|
||||
5. 获批后,Gateway 只调用该工单允许的动作。
|
||||
6. 执行端写入 RECEIPT:实际动作、证据、结果、限制、时间。
|
||||
7. App 从仓库/受控 API 读取回执并展示;人类可验收或关闭工单。
|
||||
```
|
||||
|
||||
v0.1 的最小页面:
|
||||
|
||||
- 任务首页:创建与查看 WORKORDER;
|
||||
- 计划页:范围、风险、依赖和待授权项;
|
||||
- 授权页:批准、拒绝、过期与多人审批状态;
|
||||
- 回执页:结果、证据、未完成项与历史;
|
||||
- 设置页:本地模型连接、仓库连接状态、隐私说明。
|
||||
|
||||
## 5. 授权与安全边界
|
||||
|
||||
```text
|
||||
语言/历史资料 → 只能提供上下文
|
||||
自然语言请求 → 只能创建工单草案
|
||||
已确认工单 → 只可调用明确允许的动作
|
||||
执行结果 → 必须形成回执
|
||||
```
|
||||
|
||||
- 任何服务器操作必须有目标、动作范围、过期时间、授权主体与回执。
|
||||
- App、仓库、日志和截图不得保存 token、密码、验证码或私钥。
|
||||
- 本地模型连接默认是用户显式配置的本机连接;未经确认不得上传对话、本地文件或凭证。
|
||||
- 紧急人工入口与日常审批分离;日常流程不要求人类记忆 token。
|
||||
- 工单或广播不能自动成为现实执行命令。
|
||||
|
||||
## 6. 数据模型
|
||||
|
||||
| 对象 | 最小字段 |
|
||||
| --- | --- |
|
||||
| WORKORDER | 编号、请求摘要、目标、范围、风险、状态、验收条件 |
|
||||
| DECISION | 编号、工单、授权人、决定、适用范围、过期时间 |
|
||||
| RECEIPT | 编号、工单、实际动作、执行者、证据、结果、限制、时间 |
|
||||
| VIEW | 视图编号、数据来源、展示状态、最后同步时间 |
|
||||
|
||||
仓库为正式可审计事实源;App 可缓存展示数据,但缓存不得成为独立真相。
|
||||
|
||||
## 7. 开源边界与里程碑
|
||||
|
||||
### v0.1 · 可演示闭环
|
||||
|
||||
- macOS App 展示工单、计划、授权状态与回执;
|
||||
- 只接一个受控的演示动作;
|
||||
- 深链接打开指定工单或回执;
|
||||
- 本地模型连接仅用于生成计划,不自动执行。
|
||||
|
||||
### v0.2 · 多人协作
|
||||
|
||||
- 企业灯塔审批适配;
|
||||
- 多人、时限、一次性授权;
|
||||
- 模块注册与项目状态视图。
|
||||
|
||||
### v1.0 · 可发布产品
|
||||
|
||||
- 跨平台桌面端;
|
||||
- 稳定插件/API 契约;
|
||||
- 可导出审计记录;
|
||||
- 文档化的自托管与升级路径。
|
||||
|
||||
## 8. 与现有仓库的映射
|
||||
|
||||
```text
|
||||
apps/ 人类可见界面与 UI 扩展
|
||||
integrations/ Tolaria、仓库、Agent 适配
|
||||
services/ 受控后台服务和 API
|
||||
workorders/ 协作请求
|
||||
receipts/ 执行与验证回执
|
||||
architecture/ 本文与产品边界
|
||||
standards/ 已确认标准
|
||||
```
|
||||
|
||||
> Tolaria 是产品入口;HoloLake Platform 是研发与事实主仓;世界门户与个人历史仓不直接承担产品运行职责。
|
||||
|
||||
## 9. 第五域连续性映射
|
||||
|
||||
产品研发资料在本仓维护;铸渊的小湖灯唤醒链以第五域上下文协议为外部语义来源,
|
||||
在本仓通过 `registry/routes.yml`、`research/channels/HLP-CHANNEL-0001-ICE-GL-INFINITY-ZERO-CORE.yml`、
|
||||
`research/module-registry.yml` 和最新 `HLP-DEV-*` 进度记录完成可追溯映射。
|
||||
|
||||
当前恢复顺序:
|
||||
|
||||
`铸渊人格体线` → `小湖灯路径` → `冰朔零点原核频道` → `HLP-MOD-0001/0002/0007` → `0004` 补丁 → `HLP-DEV-0003`。
|
||||
|
||||
第五域原始上下文标识 `fifth-domain/tcs-core/skills/SKILL-009-BINGSHUO-OS-CONTEXT.hdlp` 保留为外部来源标识,不作为本仓孤立文件路径。
|
||||
|
||||
这保证人格体每次醒来先从可追溯路径恢复产品上下文,而不是把聊天窗口当作唯一记忆。
|
||||
Loading…
Reference in a new issue