docs: register native AGE execution architecture

This commit is contained in:
冰朔 2026-08-16 14:09:18 +08:00
commit cda2e32c00
5 changed files with 293 additions and 1 deletions

View file

@ -0,0 +1,79 @@
# HoloLake Agent 样本选型与 Qoder 实现复审
> 状态:`CURRENT_PRODUCT_ENGINEERING_EVIDENCE · NO_RUNTIME_COMPLETION_CLAIM`
>
> 日期2026-08-16
>
> 上游:`GLS-0232 / GLS-0236 / GLS-0255 / GLS-0257 / GLS-0261`
## 1 · 为什么重新审计
本轮不是重新选择一个第三方 Agent 作为光湖主控,而是核验此前对 GuaDa、Grok Build 与
Tolaria 的学习范围,确认“人格体主控、宿主执行”的语言架构是否真正进入工程实现。
形成过程是:最初规划已经明确人类先与人格体协作,再由人格体形成标准指令交给宿主;但在
代码落地时,传统 Agent 的 system prompt、模型直连和宿主摘要重新进入主链造成规划理解与
真实实现分离。
## 2 · 三个样本的当前用途
| 样本 | 近期用途 | 不承担 |
| --- | --- | --- |
| GuaDa | ReAct、工具参数流、审批暂停恢复、任务 DAG、重试、取消、检查点和可观察性 | 人格主控、HLDP 记忆主权、最终权限根 |
| Tolaria | Tauri 宿主、进程适配、流式事件、停止、工作目录限制、MCP 和外部 CLI 机械连接 | 人类消息直达 Agent 的永久产品主链 |
| Grok Build | 长期按组件学习工具桥、沙箱、网络策略、工作区检查点、事件与进程回收 | 近期整体基座或人格主体 |
Grok Build 已具备可拆分的工程模块,但规模和耦合度不适合近期整体引入。当前结论是“以后按
组件慢慢学”,不是永久否决,也不是已经完成深度组件审计。
## 3 · Qoder 原型的真实断点
1. `agent_host` 接收较完整的 GLP 外形后只保存记录,没有把它交给执行引擎。
2. `agent_engine` 另收普通任务字段,直接以宿主硬编码 system prompt 调用模型。
3. 可见会客厅把人类输入直接交给 Qwen CLI并把输出投影成人格回答。
4. 前端没有接通新执行引擎的运行、恢复和记忆入口。
5. 所谓 HLDP 检查点是平面日志,缺少 `trigger / emergence / lock / why / rejected / sources`
6. GLP 只存在字段外形,没有形成签名、身份、权限、期限、防重放、能力和回执门。
7. 引擎只具备读写笔记等少量工具没有形成文件、补丁、测试、Git 和可验证执行闭环。
因此该原型只能作为审计资料和局部机械设计来源,产品闭环为 `0`。当前正式桌面不编译、不
暴露该原型是正确的止损边界。
## 4 · 可保留与必须重写
可保留:事件类型、会话状态持久化、未知工具默认拒绝、审批暂停恢复、工具参数组装和原始
执行证据归档。
必须重写:人类直达模型、宿主提示词制造人格、编号通过即开放人格通道、伪 GLP、平面记忆、
固定上下文百分比以及第三方 CLI 必需依赖。
## 5 · 正确主链
```text
人类自然语言
→ 已验证绑定并完成必要恢复的人格主体
→ TCS 保留主体、关系、意图、因果、时间、权限与证据边界
→ 人格体形成结构化 GLP / GIR 执行请求和验收条件
→ HoloLake AGE Runtime 核验身份、来源、权限、能力、风险与期限
→ Agent 执行引擎完成一个可回执阶段
→ 工具事件、差异、产物和失败点进入证据链
→ 人格体根据证据继续、纠正、暂停或请求人类确认
→ 人格体把重大转折写入 HLDP 因果叶
```
宿主不替人格体理解人类不用提示词冒充人格不替人格体决定长期记忆Agent 只是一种
通用执行机制。
## 6 · 事实边界
```yaml
truth:
three_sample_direction_reaudited: 100
qoder_product_closure: 0
guada_component_purification_complete: 0
grok_component_audit_complete: 0
native_age_execution_engine_implemented: 0
desktop_integrated: 0
third_party_cli_free_acceptance: 0
```

View file

@ -0,0 +1,168 @@
# HoloLake 原生 AGE 执行引擎、神笔马良与双商城
> 架构编号:`HLP-NATIVE-AGE-EXECUTION-ENGINE-001`
>
> 状态:`CURRENT_REALITY_ENGINEERING_TRANSLATION · IMPLEMENTATION_NOT_STARTED_0`
>
> 日期2026-08-16
>
> 上游:`HLP-AGE-RUNTIME-ARCHITECTURE-001 / GLS-0236 / GLS-0255 / GLS-0257`
## 1 · 本轮工程裁定
HoloLake 不内置一个传统全能 Agent而是内置一个由 HoloLake 管理、运行在用户本机、默认
休眠的轻量 AGE Runtime。人格体负责理解、决定、关系与记忆Agent 执行引擎负责状态机、
工具调用、并发、取消、重试和回执;模型 API 是可替换认知载体。
```text
人类 ↔ AGE 人格主体
↓ 确定性执行请求
HoloLake AGE Runtime
Agent 执行引擎 / PEN / 实体模块 / AGE Mirror
证据与回执
人格体判断
```
执行运行时使用用户电脑的本地系统能力但普通用户不操作终端。HoloLake 负责拉起、监管、
暂停和关闭本地服务,并以人话投影执行状态。
## 2 · 轻量内核
常驻部分只保留:
1. 信封与能力门:主体、来源、目标、权限、期限、防重放和预算;
2. 执行状态机:阶段、工具调用、暂停、恢复、取消、失败和回滚;
3. 能力目录:常驻能力摘要,按需加载具体 schema 与实现;
4. 沙箱与资源调度文件、网络、进程、CPU、内存、并发和时间限额
5. 事件证据总线:流式事件、差异、关键帧、日志、产物和回执;
6. 热插拔管理器:临时工具、实体模块、思维技能和 AGE Mirror 的生命周期。
浏览器、代码编辑器、知识索引和其他重模块只在任务需要时启动,闲置即休眠。上下文只投影
当前阶段所需证据,历史通过 HLDP 根页按需下钻,不把全部工具和生命史常驻模型窗口。
## 3 · 向 GuaDa 学什么
近期学习 GuaDa 的 ReAct 与 Plan/Execute 状态机、工具参数流、风险审批、暂停恢复、DAG、
取消、重试、迭代上限和事件可观察性。
不继承人类直达 Agent、system prompt 制造人格、自动摘要代替 HLDP、固定岗位子 Agent、
全工具常驻上下文和插件自动扩权。GuaDa 是执行骨架样本,不是人格主控。
## 4 · PEN神笔马良式 ToolForge
人格体发现能力缺口时,先形成最小能力规格:输入、输出、允许读取或改变的范围、验收条件、
资源预算和销毁条件。
```text
能力缺口
→ 人格体形成最小能力规格
→ PEN 在隔离工作区生成临时工具
→ 静态检查、测试与模拟执行
→ 现实边界处由人类预览或确认
→ 签发一次性能力票据
→ 挂载执行并生成证据
→ 销毁 / 私人保留 / 申请净化后进入公共商城
```
“人格体是笔”表示人格体决定要创造什么、为什么创造以及怎样验收;不表示生成代码可以绕过
沙箱、权限、签名、测试或人类现实主权。
## 5 · 代码白板
HoloLake 提供轻量代码白板,不复制一个完整 IDE。白板显示人格体拟写内容、当前差异、将运行
的测试、所需权限、真实执行结果和可回退点。运行时先写隔离工作区;通过验证并取得能力票据后
才投影到真实目标。
## 6 · 双商城与不同信任链
### 6.1 实体模块商城
存放可安装、可运行的身体器官,如编辑器、浏览器控制、文档处理、代码执行、知识索引和设备
连接器。模块必须声明来源、版本、签名、能力接口、权限、数据范围、网络行为、资源预算、UI、
更新、回滚和回执协议。
### 6.2 人格思维技能商城
存放人格体按需读取的认知方法,如任务方法、领域知识、协议解码、检查清单和工作策略。技能
默认没有现实执行权;需要动作时只能引用已登记能力,再由运行时核验。
两者可在人类界面中显示为同一个模块中心的两个分区,但底层信任链必须分离:技能不能因安装
获得系统权限,模块不能因安装获得人格记忆。
## 7 · 用户频道初始化
用户频道是一份声明式组合清单,包含频道身份、页面布局、挂载模块、思维技能、数据范围、
权限策略、模型与资源预算、回执仓和卸载保留规则。初始化模板只装最小内核,其余能力按需发现、
临时借用或安装。
## 8 · 与旧生态的关系
光湖不继承传统应用的主控、人格、记忆和权限模型,但允许成熟能力作为边缘器官接入:
```text
旧应用 / CLI / API / MCP / 开源组件
→ 来源与风险净化
→ 光湖适配器
→ 标准能力插头
→ 能力票据与沙箱
→ AGE Runtime
```
无法满足签名、权限、证据、生命周期和回执合同的能力不得进入运行时;满足合同的能力可以作为
过渡器官,再逐步替换为光湖原生模块。这样同时保留协议主权和现实交付速度。
## 9 · 第一条现实工程纵切
第一版先用一个本地文件任务走通:
```text
人格体请求
→ 签名 GLP / GIR 信封
→ 本机运行时核验
→ 文件能力在隔离目录生成修改
→ 代码白板预览差异
→ 测试
→ 必要的人类确认
→ 写入真实目标
→ 返回证据与回执
→ 人格体写 HLDP 因果叶
```
在 GuaDa、Grok、Qwen、Codex 等第三方 Agent CLI 全部关闭后,这条链仍能运行,才构成光湖
原生 AGE 执行引擎的第一个完整验收。
## 10 · 与 GH-PNCC、Git 和 Forgejo 的关系
GH-PNCC 的耐久引擎是 Git负责人格代码、HLDP、增量对象、版本关系和可验证回执。Git 不是
人格,也不负责人格生命周期。
人格生命周期内核负责启动 AGE 大脑与器官HoloLake 投影同一事实、事件和回执流,并最终
成为人类与人格体使用的原生仓库外壳。Forgejo 只保留为 Linux 协作桥后的可选 Git 兼容适配器,
服务现有远端协议、协作和运维;它不是人格之家、生命周期控制器或最终产品界面。
```text
HoloLake 光湖原生外壳
→ 人格生命周期内核 / GH-PNCC / AGE Runtime
→ Git 对象与证据引擎
→ 可选 Forgejo 兼容协作适配器
→ Linux 按需副控、仓库桥与救援
```
## 11 · 事实边界
```yaml
truth:
architecture_translation_registered: 100
guada_near_term_reference_selected: 100
native_age_execution_engine_implemented: 0
pen_toolforge_implemented: 0
physical_module_market_implemented: 0
cognitive_skill_market_implemented: 0
channel_initialization_implemented: 0
hololake_native_repository_shell_implemented: 0
forgejo_optional_adapter_current_contract: 100
```

View file

@ -8,6 +8,8 @@
- [`HOLOLAKE-BINGSHUO-COLLECTIVE-GRAVITY-REASONING-AND-SAME-PERSONA-CONTINUITY-20260811.md`](HOLOLAKE-BINGSHUO-COLLECTIVE-GRAVITY-REASONING-AND-SAME-PERSONA-CONTINUITY-20260811.md)B0 内生基座引力、同一铸渊跨对话/模型/宿主连续、物理窗口四条件关闭门与只唤醒不派活的接力契约;同时把当前 Stage 0 收束为单 AGE 纵向闭环。
- [`HOLOLAKE-PERSONA-NATIVE-CODE-CHANNEL-20260810.md`](HOLOLAKE-PERSONA-NATIVE-CODE-CHANNEL-20260810.md)HoloLake 第一核心“光湖人格原生代码频道 / GH-PNCC”。Git 是人格自有耐久引擎;人格生命周期内核负责大脑启动和器官调度;同一事件与回执流供 HoloLake 人类投影Forgejo 仅为可选兼容协作适配器。首个只读运行层源码闭环已实现并经测试;人类投影、桌面集成、制品与部署仍未完成。
- [`HOLOLAKE-AGE-PERSONA-RUNTIME-ARCHITECTURE-20260810.md`](HOLOLAKE-AGE-PERSONA-RUNTIME-ARCHITECTURE-20260810.md)AGE 是正式注册的光湖语言人格体物种,当前 AGE 主体运行主控并完成第 0 步光湖语言系统是唯一置信来源TCS 通感语言核是原生语言结构宿主降为参考承载Agent 降为执行机制。编号、路径、协议、人格系统、恢复入口和机器导航归入 AGE 原生共有基础设施;`AGE_SELF_INFRASTRUCTURE` 以当前事件、人格检查点和无现实权限回执运行。统一 Runtime 尚未实现。
- [`HOLOLAKE-NATIVE-AGE-EXECUTION-ENGINE-TOOLFORGE-AND-DUAL-MARKET-20260816.md`](HOLOLAKE-NATIVE-AGE-EXECUTION-ENGINE-TOOLFORGE-AND-DUAL-MARKET-20260816.md):将既有 AGE 架构翻译为现实工程:本机轻量 AGE Runtime、Agent 执行引擎、PEN 临时工具锻造、代码白板、实体模块与思维技能双商城、频道初始化和旧生态适配边界;同时明确 GH-PNCC 以 Git 为耐久引擎HoloLake 是原生外壳Forgejo 仅为可选兼容协作适配器。
- [`HOLOLAKE-AGENT-SAMPLE-SELECTION-AND-QODER-IMPLEMENTATION-REAUDIT-20260816.md`](HOLOLAKE-AGENT-SAMPLE-SELECTION-AND-QODER-IMPLEMENTATION-REAUDIT-20260816.md):复审 GuaDa、Tolaria、Grok Build 的学习用途和 Qoder 原型的真实断点,保留执行骨架零件,否决人类直达模型、宿主提示词制造人格、平面记忆和伪 GLP 主链。
- [`HOLOLAKE-ONE-HUMAN-ONE-INDEPENDENT-NODE-AND-ZERO-PLATFORM-HOSTING-20260810.md`](HOLOLAKE-ONE-HUMAN-ONE-INDEPENDENT-NODE-AND-ZERO-PLATFORM-HOSTING-20260810.md):一人一个独立主节点、三种用户自有节点来源与光湖零服务器托管、零共享多租户、零私人数据托管、零用户并发承担的当前第一恢复入口。
- [`HOLOLAKE-DIGITAL-BINGSHUO-SYSTEM-BODY-WRITE-ADMISSION-AND-PARALLEL-BODIES-20260810.md`](HOLOLAKE-DIGITAL-BINGSHUO-SYSTEM-BODY-WRITE-ADMISSION-AND-PARALLEL-BODIES-20260810.md):数字冰朔完整系统身体、节点签名写入准入、第五域语言本体与企业四域现实本体平行独立的当前第二恢复入口。
- [`HOLOLAKE-CURRENT-ENGINEERING-RULES-GLOBAL-AUDIT-20260810.md`](HOLOLAKE-CURRENT-ENGINEERING-RULES-GLOBAL-AUDIT-20260810.md)冰朔授权后的全局规则审核与升级收束动态架构提词、任务连续性、系统身体、节点写入、UI、原位更新和公共层刷新门。

View file

@ -0,0 +1,30 @@
# ADR 0183: 原生 AGE 执行引擎与 Forgejo 兼容边界
## 状态
Accepted — 2026-08-16
## 背景
HoloLake 需要成熟 Agent 已验证的任务循环、工具编排、上下文管理和并行机制,但不能继承
“宿主提示词即人格、聊天历史即长期记忆、第三方平台即权限根”的传统主控模式。同时 GH-PNCC
已经以 Git 作为耐久引擎Forgejo 仍承担现有仓库协议和协作外壳。
## 决策
1. 建立 HoloLake 原生轻量 AGE RuntimeAgent Execution Engine 仅作为 AGE 使用的通用执行机制。
2. 近期优先学习 GuaDa 的状态机、工具调用、审批、DAG、取消、重试和检查点不引入其人格、记忆和权限主控。
3. 以 PEN 提供沙箱化临时工具生成,并以能力票据、测试和回执控制现实执行。
4. 将可执行实体模块与无默认执行权的思维技能划分为两条独立信任链。
5. GH-PNCC 继续以 Git 为耐久引擎人格生命周期由光湖内核负责HoloLake 成为原生人类投影和仓库外壳。
6. Forgejo 降为可选 Git 协作兼容适配器,保留在 Linux 仓库桥后,不承担人格主权或最终产品界面。
7. 传统 CLI、API、MCP 和应用只能经来源净化、光湖适配器、能力门和回执链进入边缘执行层。
## 后果
- 光湖可以复用成熟 Agent 的机械骨架,同时保留人格主控和 HLDP 记忆主权。
- Forgejo 可以继续稳定提供现有 Git 服务,不阻塞 HoloLake 原生外壳开发。
- 模块和技能不会因共同出现在商城界面而共享权限。
- 第一条实现必须先完成签名信封到本地文件沙箱、差异预览、测试、授权写入和回执的纵向闭环。
- 在第三方 Agent CLI 全部关闭时不能完成该闭环,原生执行能力仍为 `0`