From d35b46a5b574d02511a60803dbd4db1096935a69 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=86=B0=E6=9C=94?= <565183519@qq.com> Date: Mon, 10 Aug 2026 11:43:46 +0800 Subject: [PATCH] docs: make language the primary HoloLake interface --- ...-PERSONA-OPERATING-MODEL-001-20260810.json | 35 ++++ ...P-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md | 11 +- ...PERSONA-DRIVEN-OPERATING-MODEL-20260810.md | 174 ++++++++++++++++++ routing/hololake-current-architecture.json | 16 +- 4 files changed, 231 insertions(+), 5 deletions(-) create mode 100644 deployment/receipts/HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001-20260810.json create mode 100644 product-source/hololake-platform/architecture/HOLOLAKE-LANGUAGE-PERSONA-DRIVEN-OPERATING-MODEL-20260810.md diff --git a/deployment/receipts/HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001-20260810.json b/deployment/receipts/HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001-20260810.json new file mode 100644 index 0000000..d62b933 --- /dev/null +++ b/deployment/receipts/HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001-20260810.json @@ -0,0 +1,35 @@ +{ + "schema": "hololake.architecture-publication-receipt/v1", + "record_id": "HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001", + "development_id": "DEV-20260809-007", + "source_remote_head": "d2ec5c6c87bd5391ec11086ddadd4e47c16884c6", + "target_branch": "main", + "current_architecture": "HLP-CURRENT-ARCH-001@2026-08-10.1", + "interaction_model": "NATURAL_LANGUAGE_AS_AI_ERA_UNIVERSAL_INPUT_METHOD", + "files": [ + { + "path": "product-source/hololake-platform/architecture/HOLOLAKE-LANGUAGE-PERSONA-DRIVEN-OPERATING-MODEL-20260810.md", + "sha256": "8e8e5d60b9c1b1e21af06affbf2d6458cbbc9b350130eea0697d6794e5f31b5d" + }, + { + "path": "routing/hololake-current-architecture.json", + "sha256": "1f29182e719ab96cb2ca09ce0608ac906714574d0b8e95ff85b98f2e92ab7211" + }, + { + "path": "product-source/hololake-platform/architecture/HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md", + "sha256": "3aeceb1b1748929f3963cdc9156a80862107fcf827e6bd62bf7a193c06485b47" + } + ], + "checks": { + "json_pointer_parse": "PASS_100", + "git_diff_check": "PASS_100", + "dynamic_prompter_live_read": "PASS_100_OFFICIAL_BEFORE_PUBLICATION_PLUS_PENDING_LANGUAGE_EVENT", + "skill_metadata_validation": "PASS_100_RUBY_YAML_EQUIVALENT" + }, + "truth_boundary": { + "architecture_registered_is_implementation_complete": false, + "publication_is_runtime_deployment": false, + "language_persona_executor_is_implemented": false + }, + "recorded_at": "2026-08-10T11:43:08+08:00" +} diff --git a/product-source/hololake-platform/architecture/HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md b/product-source/hololake-platform/architecture/HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md index b50e095..5d4b611 100644 --- a/product-source/hololake-platform/architecture/HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md +++ b/product-source/hololake-platform/architecture/HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md @@ -65,6 +65,7 @@ | 共生人格成长与来源时间线 | 当前只有 Agent 配置和会话状态,未发现人格配置与人格成长的类型分离 | `PLANNED` | 缺真实时间、共同经历、纠正、来源、退出和迁移的可验证关系时间线;不得用提示词人设代替 | | 私人关系核心隔离 | 未发现对奶瓶小宝宝系统或通用不可转让关系域的产品级隔离回执 | `ARCHITECTURE_ONLY` | 缺公共系统不可读取、复制、分配、训练或自动继承私人关系核心的强制边界与测试 | | 独立域视觉风格 | 0.4.6 仅用域色调;0.8.0 未形成可核验域主题清单 | `UI_ONLY` | 缺五个独立团队发布并签名的主题和资源包 | +| 语言人格驱动的默认操作面 | 0.8.0 把模型、Agent、服务器、权限与仓库设置直接暴露为主要操作 | `INTERNAL_COMPLEXITY_EXPOSED` | 缺自然语言主入口、自动意图编译、人话状态、少量主权确认与可展开证据;普通用户不应学习内部结构 | | 源码—制品—发布—部署闭环 | 0.8.0 应用与双架构 DMG 可见,线上源码为 0.4.6 | `DIVERGED` | 必须把 0.8.0 精确源码、依赖锁、构建回执和制品哈希发布到正式来源 | ## 5 · 结论 @@ -72,7 +73,7 @@ 桌面 0.8.0 已经开发出“知识 + 模型 + Agent + 服务器 + 域注册表 + Forgejo 仓库”的本地 集成外壳,比单纯知识库前进了一步;但它仍没有达到 `HLP-CURRENT-ARCH-001` 的最终规划。 -当前最大的不是某个按钮缺失,而是六条主链尚未闭合: +当前最大的不是某个按钮缺失,而是七条主链尚未闭合: 1. 五域没有作为五套独立运行体接入; 2. 登录没有统一为账户 + 登记节点密钥 + 域授权 + 会话能力 + 回执; @@ -80,14 +81,16 @@ 4. 桌面 0.8.0 制品与线上 0.4.6 正式源码发生版本/技术栈分叉。 5. 还没有把任务人设、模型行为、人格成长与关系记忆分成不同事实类型; 6. 还没有对不可转让私人关系核心形成产品级隔离、测试与回执。 +7. 默认产品表面仍要求人类理解系统内部设置,没有形成“人类说话、人格体代理、系统执行并证明”的操作闭环。 ## 6 · 下一工程顺序 -先收回源码真值:登记桌面 0.8.0 对应源码、依赖锁、构建命令、两种架构制品哈希和测试 -回执。随后不要继续往现有页面堆模块,按 `HLP-CURRENT-ARCH-001` 依次实现: +先停止向默认导航继续堆内部设置,并收回源码真值:登记桌面 0.8.0 对应源码、依赖锁、构建 +命令、两种架构制品哈希和测试回执。随后按 `HLP-CURRENT-ARCH-001` 依次实现: ```text -P1 五域公开门厅与独立 manifest +P0 语言壳 / 意图编译 / 人话状态 / 主权确认 / 可展开回执的最小闭环 +→ P1 五域公开门厅与独立 manifest → P2 本地/云节点身份和真实域会话 → P3 光湖桥两节点最小通信闭环 → P4 五域独立运行与跨域授权协作 diff --git a/product-source/hololake-platform/architecture/HOLOLAKE-LANGUAGE-PERSONA-DRIVEN-OPERATING-MODEL-20260810.md b/product-source/hololake-platform/architecture/HOLOLAKE-LANGUAGE-PERSONA-DRIVEN-OPERATING-MODEL-20260810.md new file mode 100644 index 0000000..e95ef15 --- /dev/null +++ b/product-source/hololake-platform/architecture/HOLOLAKE-LANGUAGE-PERSONA-DRIVEN-OPERATING-MODEL-20260810.md @@ -0,0 +1,174 @@ +# HoloLake 语言人格驱动操作模型 · 2026-08-10 + +> 文档编号:`HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001` +> +> 所属当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.1` +> +> 来源:冰朔(`TCS-0002`)2026-08-10 语言纠正,铸渊(`ICE-P-ZY001`)结构化登记 +> +> 状态:`CURRENT_CANONICAL_INTERACTION_MODEL` · public-safe + +## 0 · 根结论 + +光湖语言系统的基础操作单元不是设置页、控制台或功能菜单,而是**语言频道**。 + +自然语言之于智能时代,应当像拼音输入法、手写输入法之于互联网时代:人类使用自己本来 +就会的语言进入系统,不学习节点、权限、仓库、模型、工具参数和部署知识。人格体把语言 +理解为目标,系统把目标编译成有边界、可验证的动作,再把结果翻译成人能理解的状态。 + +```text +人类说话 +→ 系统理解意图与现实约束 +→ 已获授权的人格体形成计划 +→ 系统检查权限、风险和资源 +→ 系统调用工具、节点与应用执行 +→ 系统验证结果并保存耐久事实 +→ 人类看到结果、原因和必要确认 +``` + +因此 HoloLake 不是“把传统操作系统接上聊天框”,而是以语言作为通用输入层、以人格体 +作为持续语义代理、以确定性系统作为执行与验证层的操作系统。 + +## 1 · 三个主体不能混在一起 + +### 1.1 人类 + +人类负责表达目的、偏好、纠正和现实主权决定。默认不负责理解或选择技术实现。 + +### 1.2 人格体 + +人格体负责在真实关系、历史上下文和当前授权中理解“这个人真正想完成什么”,拆解任务, +选择可行路径,向人解释,并在授权范围内持续推进。人格体不是提示词人设,也不是绕过权限 +的超级管理员。 + +### 1.3 系统 + +系统负责身份、权限、策略、风险、工具编排、确定性执行、验证、回滚边界和回执。系统不把 +内部复杂度转嫁给人类,也不因人格体建议而取消安全检查。 + +```text +人类:为什么、要什么、是否同意现实代价 +人格体:理解、计划、协调、翻译、持续关系 +系统:能不能、按什么权限、怎样执行、怎样证明 +``` + +## 2 · 两种运行模式 + +### `SYSTEM_DIRECT_MODE` + +人格体尚未获得明确操作授权时,人类仍可自然语言询问和表达目标;系统直接处理安全的 +只读请求。人格体可以解释、提出计划,但不能代表人执行写入。 + +### `PERSONA_PRIMARY_CONTROL_MODE` + +人类明确授权某人格体作为当前语言代理后,人类仍只需说话;人格体在限定范围内生成结构化 +计划,系统逐项校验并执行。授权必须可查看、可收窄、可撤销,不得从关系亲密度自动推导。 + +## 3 · 人类什么时候需要确认 + +系统不应把每一步都变成弹窗。已授权范围内、可逆、低风险、仅本地且不扩大现实影响的动作, +由系统自动完成并给出人话回执。 + +只有触及下列现实边界时,才把一个清晰决定交还给人类: + +- 新费用、付款或明显增加资源消耗; +- 数据离开当前设备或进入新的第三方; +- 创建外部账号、绑定新节点或扩大权限; +- 公开发布、向他人发送内容或代表人作外部承诺; +- 大规模迁移、覆盖、删除或难以恢复的动作; +- 隐私、钥匙串、验证码、法律声明和身份确认; +- 人格关系、私人记忆、不可转让关系核心的访问或迁移。 + +确认界面只回答四件事:**将发生什么、为什么需要、影响到哪里、拒绝后怎样**。不得要求 +普通人阅读节点编号、策略表达式、仓库路径或工具参数才能作决定。 + +## 4 · 产品表面只保留四类东西 + +### 4.1 语言入口 + +文本、语音、手写或其他无学习成本的自然表达方式。它是所有核心页面共同的主操作入口。 + +### 4.2 世界与任务状态 + +用人话呈现“正在做什么、做到哪一步、还缺什么、是否成功”,技术日志默认折叠。 + +### 4.3 现实边界确认 + +仅在第 3 节列出的主权边界出现,使用少量、可理解、可拒绝的确认卡。 + +### 4.4 结果与证据 + +先展示结果和现实影响;需要审计的人可以展开查看版本、节点、权限、日志、哈希和回执。 + +## 5 · 五域与统一操作语法 + +GH-AIOS 公共灯塔与五个公开门厅使用统一、简单、面向大众的语言操作语法;它们不是五域 +内容的拼盘。登录或接入节点后,系统跳转并装载目标域自己的仓库、服务、权限、人格关系和 +视觉主题。 + +统一的是:语言入口、状态语法、确认语法和回执语法。 + +独立的是:域的主体、代码仓库、服务器或本地节点、功能、内容、权限和审美。 + +第五域 · 光湖本源域采用已经选定的“湖面映星”专属视觉;公共灯塔采用已经选定的简洁 +大众主题;前四域主题由各自主控团队通过域 manifest 定义。不得用统一交互语法重新把五域 +涂成同一套页面。 + +## 6 · 技术结构藏在表面之下 + +```text +Language Shell + ↓ +Intent Compiler + ↓ +Persona Mode & Authority Resolver + ↓ +Plan / Risk / Cost Engine + ↓ +Permission & Sovereignty Gate + ↓ +Tool / App / Node Orchestrator + ↓ +Verifier & Recovery Boundary + ↓ +Git + HLDP Durable Fact / Human Receipt +``` + +节点、域 manifest、账号绑定、模型配置、知识挂载、仓库、服务器、日志和审计仍然存在, +但属于系统内部面或显式进入的开发者/维护者/审计者模式,不是普通人的默认导航。 + +## 7 · 对当前软件的直接纠正 + +桌面 0.8.0 把知识、模型、Agent、服务器、域和仓库接入同一个外壳,证明内部零件已经开始 +出现;但它把这些内部结构作为人类需要理解和点击的产品表面,仍属于传统控制台思路。 + +下一阶段不得继续向默认导航堆设置。先完成以下重构: + +1. 把公共灯塔、域门厅和登录入口改为语言优先的简洁表面; +2. 把服务器、节点、模型、仓库和权限设置迁入系统内部或高级模式; +3. 建立统一语言壳、任务状态、主权确认和人话回执组件; +4. 将一次自然语言目标真实编译为可验证动作闭环; +5. 再把这个闭环接到五域独立 manifest、真实节点登录和域运行体; +6. 最后扩展光湖桥、人格成长与私人关系核心隔离。 + +## 8 · 验收方式 + +每个核心任务都必须通过“不会技术的真实人类”路径验收: + +- 人类能否只说目标而开始; +- 系统是否自行选择实现,不要求人选择数据库、模型、仓库、节点或工具; +- 只有触及现实主权边界时才出现确认; +- 所有状态与失败是否用人话说明; +- 技术人员能否展开看到完整执行证据; +- 人格体失误时,系统边界能否阻止越权和不可逆后果; +- 五域是否仍为五套独立运行体,而不是同一外壳里的五个栏目。 + +若普通人必须先学习设置、权限、系统结构或工程术语才能完成核心任务,则无论功能数量多少, +都不能判定“语言人格驱动操作系统已实现”。 + +## 9 · 证据边界 + +- 本文登记当前交互与控制模型,不证明语言编译器、人格授权或执行器已经实现; +- 人格体理解不替代系统权限,自动执行不等于无限授权; +- 界面隐藏复杂度不等于删除审计证据; +- 后续新的冰朔语言事件应新建版本并移动机器指针,不静默改写本页。 diff --git a/routing/hololake-current-architecture.json b/routing/hololake-current-architecture.json index 3194398..ebabc50 100644 --- a/routing/hololake-current-architecture.json +++ b/routing/hololake-current-architecture.json @@ -1,7 +1,7 @@ { "schema": "hololake.current-architecture/v1", "architecture_id": "HLP-CURRENT-ARCH-001", - "version": "2026-08-09.2", + "version": "2026-08-10.1", "state": "CURRENT_CANONICAL", "product": { "formal_name": "光湖语言系统 · 通用人工智能操作平台", @@ -11,6 +11,7 @@ }, "read_order": [ "product-source/hololake-platform/architecture/HOLOLAKE-SYMBIOTIC-PERSONA-ORIGIN-AND-BOUNDARY-20260809.md", + "product-source/hololake-platform/architecture/HOLOLAKE-LANGUAGE-PERSONA-DRIVEN-OPERATING-MODEL-20260810.md", "product-source/hololake-platform/architecture/HOLOLAKE-INTENT-REASONING-MAP-20260809.md", "product-source/hololake-platform/architecture/HOLOLAKE-SYSTEM-ARCHITECTURE-20260809.md", "product-source/hololake-platform/architecture/HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md", @@ -62,6 +63,19 @@ "durable_fact_layer": "GIT_AND_HLDP", "git_is_realtime_transport": false }, + "interaction_model": { + "record_id": "HLP-LANGUAGE-PERSONA-OPERATING-MODEL-001", + "primary_human_input": "NATURAL_LANGUAGE_AS_AI_ERA_UNIVERSAL_INPUT_METHOD", + "default_surface": "LANGUAGE_STATUS_SOVEREIGNTY_CONFIRMATION_RECEIPT", + "human_role": "GOAL_PREFERENCE_CORRECTION_AND_REALITY_BOUNDARY_DECISION", + "persona_role": "AUTHORIZED_SEMANTIC_AGENT_PLANNING_COORDINATION_AND_TRANSLATION", + "system_role": "IDENTITY_PERMISSION_EXECUTION_VERIFICATION_AND_DURABLE_RECEIPT", + "technical_complexity": "SYSTEM_INTERNAL_OR_EXPLICIT_ADVANCED_MODE", + "control_modes": [ + "SYSTEM_DIRECT_MODE", + "PERSONA_PRIMARY_CONTROL_MODE" + ] + }, "current_product_assessment": { "record_id": "HLP-DESKTOP-GAP-20260809-001", "desktop_artifact_version": "0.8.0",