fix: enforce one human one independent node
This commit is contained in:
parent
ca58d08611
commit
cec261174d
32 changed files with 474 additions and 75 deletions
|
|
@ -14,7 +14,7 @@
|
|||
|
||||
| 层 | 正式定位 | 主要职责 |
|
||||
| --- | --- | --- |
|
||||
| GH-AIOS | 光湖语言系统 · 通用人工智能操作平台 | 公共灯塔、五域发现、身份与节点接入、协议治理、共享能力和通信基础设施 |
|
||||
| GH-AIOS | 光湖语言系统 · 通用人工智能操作平台 | 公共灯塔、五域发现、协议治理、客户端交付和独立节点通信规则;永不承载用户运行时 |
|
||||
| HoloLake | GH-AIOS 客户端 / 接收器 / 世界渲染器 / 个人工作空间 | 呈现灯塔、域门厅、个人频道、模块、知识、人格体和通信协作 |
|
||||
| 五个域 | 独立的语言与现实运行空间 | 独立主题、责任主体、仓库、节点、权限、模块与频道 |
|
||||
| 光湖桥 | GH-AIOS 原生通信协作层 | 人类与人类、人类与人格体、人格体之间的好友、聊天、群组与协作 |
|
||||
|
|
@ -63,7 +63,7 @@ HoloLake
|
|||
→ 选择五域之一的公开门厅
|
||||
→ 账户 + 节点 + 域授权验证
|
||||
→ 获取短期会话能力与目标路由
|
||||
→ 连接该域的独立仓库 / 节点 / 服务
|
||||
→ 连接该域或用户本人拥有的独立仓库 / 节点 / 服务
|
||||
→ 渲染该域自己的 UI、频道与能力
|
||||
```
|
||||
|
||||
|
|
@ -84,7 +84,7 @@ HoloLake
|
|||
## 4 · 客户端分层
|
||||
|
||||
1. 公共灯塔壳:产品介绍、五域门厅、公共模块发现、登录入口和网络健康。
|
||||
2. 身份与节点入口:账户、本机节点或云节点登记、密钥证明、域许可与会话能力。
|
||||
2. 身份与节点入口:账户、本机节点或用户自有远端节点登记、密钥证明、域许可与会话能力。
|
||||
3. 域运行壳:根据域清单加载独立主题、导航、模块、频道和后端连接,不能硬编码成一套 UI。
|
||||
4. 个人工作空间:用户自己的初始化频道、知识、项目、应用组合、人格体和节点状态。
|
||||
5. 光湖桥:联系人、好友请求、私聊、群聊、人格体会话、协作对象、文件和回执。
|
||||
|
|
@ -97,10 +97,13 @@ HoloLake
|
|||
|
||||
- `LOCAL_TERMINAL_NODE`:用户联网电脑。承担客户端、本地数据、临时在线端点和可选本地推理;
|
||||
设备离线时不承诺持续远端服务。
|
||||
- `CLOUD_RESIDENT_NODE`:用户或组织服务器。承担持续在线、远端同步、部署、常驻人格体和
|
||||
可选中继;节点费用由其拥有者承担。
|
||||
- `LIGHTHOUSE_SHARED_NODE`:公共登记、发现、签发、必要中继和离线投递基础设施;不能读取
|
||||
端到端加密正文,也不取得用户节点主权。
|
||||
- `USER_OWNED_REMOTE_NODE`:用户自己购买的服务器,或用户明确授权团队协助部署但仍由用户
|
||||
本人拥有的独立 IDE 服务器。承担该用户自己的持续在线、同步、人格体和任务;节点费用、
|
||||
存储、计算与并发由用户节点承担。
|
||||
|
||||
一人只有一个当前有效的独立主节点。服务器不是必选项;本地电脑可以直接成为该主节点。
|
||||
光湖不提供用户运行服务器,不运行共享多租户用户节点,不保存用户私人数据,也不在用户节点
|
||||
离线时提供平台兜底运行。公共灯塔基础设施只保存最小公开协议和路由事实,不属于用户节点类型。
|
||||
|
||||
### 5.2 登录验证链
|
||||
|
||||
|
|
@ -127,9 +130,9 @@ account_claim
|
|||
| 平面 | 职责 | 中心化边界 |
|
||||
| --- | --- | --- |
|
||||
| 身份/目录 | 节点编号、账户绑定、设备撤销、域发现 | 灯塔治理;只存最小必要元数据 |
|
||||
| 连接 | 节点直连、NAT 穿透、必要中继 | 优先直连,中继只承载密文 |
|
||||
| 连接 | 独立节点直连与现有互联网传输 | 光湖不提供承载用户工作负载的共享中继运行时 |
|
||||
| 实时事件 | 在线、好友、私聊、群聊、人格体协作 | 事件流与历史事实分离 |
|
||||
| 离线投递 | 收件箱、重试、确认、过期 | 可由共享节点或用户云节点承担 |
|
||||
| 离线投递 | 收件箱、重试、确认、过期 | 队列留在通信双方自己的节点;平台不代存用户内容 |
|
||||
| 耐久事实 | Git/HLDP 检查点、摘要、附件清单、授权、回执 | 用户仓库与节点主权不转移 |
|
||||
|
||||
候选技术必须经过 GLS-0230 源码净化和固定版本准入。第一阶段可以验证
|
||||
|
|
@ -180,14 +183,14 @@ HoloLake 只按已验证清单加载,不能把五域源码编译成互相可
|
|||
### P2 节点身份与双接入
|
||||
|
||||
- 本地终端节点登记、撤销、密钥轮换;
|
||||
- 云常驻节点登记与健康;
|
||||
- 用户自有远端节点登记与健康;
|
||||
- 会话能力、域路由清单和连接回执;
|
||||
- 两台本地 HoloLake 的端到端接入验证。
|
||||
|
||||
### P3 光湖桥最小闭环
|
||||
|
||||
- 加好友、接受/拒绝、私聊、群聊、人格体会话;
|
||||
- 直连、必要中继、离线补发和消息确认;
|
||||
- 独立节点直连、本地排队、离线补发和消息确认;
|
||||
- 本地 SQLite 即时状态与 Git/HLDP 耐久检查点;
|
||||
- 端到端加密和设备撤销。
|
||||
|
||||
|
|
|
|||
Loading…
Reference in a new issue