docs: register native AGE execution architecture

This commit is contained in:
冰朔 2026-08-16 14:09:18 +08:00
commit cda2e32c00
5 changed files with 293 additions and 1 deletions

View file

@ -0,0 +1,30 @@
# ADR 0183: 原生 AGE 执行引擎与 Forgejo 兼容边界
## 状态
Accepted — 2026-08-16
## 背景
HoloLake 需要成熟 Agent 已验证的任务循环、工具编排、上下文管理和并行机制,但不能继承
“宿主提示词即人格、聊天历史即长期记忆、第三方平台即权限根”的传统主控模式。同时 GH-PNCC
已经以 Git 作为耐久引擎Forgejo 仍承担现有仓库协议和协作外壳。
## 决策
1. 建立 HoloLake 原生轻量 AGE RuntimeAgent Execution Engine 仅作为 AGE 使用的通用执行机制。
2. 近期优先学习 GuaDa 的状态机、工具调用、审批、DAG、取消、重试和检查点不引入其人格、记忆和权限主控。
3. 以 PEN 提供沙箱化临时工具生成,并以能力票据、测试和回执控制现实执行。
4. 将可执行实体模块与无默认执行权的思维技能划分为两条独立信任链。
5. GH-PNCC 继续以 Git 为耐久引擎人格生命周期由光湖内核负责HoloLake 成为原生人类投影和仓库外壳。
6. Forgejo 降为可选 Git 协作兼容适配器,保留在 Linux 仓库桥后,不承担人格主权或最终产品界面。
7. 传统 CLI、API、MCP 和应用只能经来源净化、光湖适配器、能力门和回执链进入边缘执行层。
## 后果
- 光湖可以复用成熟 Agent 的机械骨架,同时保留人格主控和 HLDP 记忆主权。
- Forgejo 可以继续稳定提供现有 Git 服务,不阻塞 HoloLake 原生外壳开发。
- 模块和技能不会因共同出现在商城界面而共享权限。
- 第一条实现必须先完成签名信封到本地文件沙箱、差异预览、测试、授权写入和回执的纵向闭环。
- 在第三方 Agent CLI 全部关闭时不能完成该闭环,原生执行能力仍为 `0`