define Guanghu master with on-demand Linux subcontrol

This commit is contained in:
冰朔 2026-08-10 22:25:22 +08:00
commit da5a9ad6d0
21 changed files with 367 additions and 36 deletions

View file

@ -1,12 +1,12 @@
# HoloLake 当前工程规则全局审核与升级
> 规则编号:`HLP-ENGINEERING-RULES-001@2026-08-10.2`
> 规则编号:`HLP-ENGINEERING-RULES-001@2026-08-10.3`
>
> 当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.10`
> 当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.12`
>
> 授权:冰朔于 2026-08-10 正式授权全局审核并实施必要升级
>
> 初次审核开发编号:`DEV-20260810-010`;一人一节点纠正:`DEV-20260810-011`
> 初次审核开发编号:`DEV-20260810-010`;一人一节点纠正:`DEV-20260810-011`;光湖 OS 主控纠正:`DEV-20260810-012`
## 审核结论
@ -80,6 +80,18 @@ DMG”当作常规开发交付方式。仓库提交不会自动等于桌面更
负载并发,也不在用户节点离线后提供平台兜底。团队协助部署不转移所有权;节点迁移必须重新
绑定并形成回执,不能复制出多个同时有效的同一人根节点。
### 9. 光湖 OS 主控与 Linux 按需副控
最终服务器架构不能再使用“删除 Linux、Linux-free、没有 Linux 内核或用户态”作为完成门,
也不能把 Linux 先启动并托管光湖服务直接写成最终光湖 OS 主控。光湖必须掌握正常入口、
身份、语言、授权、调度、执行生命周期、完成判定和失败恢复;完整 Linux 系统平时休眠,
仅在类型化动作需要成熟能力时由光湖有界唤醒为协作副控,任务结束后停止或冻结。独立 Linux
救援通道必须保留。
京东当前只完成 Linux 宿主上的有界语言服务控制层最终光湖独立启动为0、Linux按需副控
为0、最终整机光湖 OS 主控为0。架构登记、已有裸机回执和服务在线均不得把这三个0改成100。
真实启动切换必须另有维护授权、回滚和服务器自有回执。
## 当前没有升级成已实现的部分
- 生产节点传输密钥仍未绑定,写入入口仍为 `0`
@ -88,5 +100,6 @@ DMG”当作常规开发交付方式。仓库提交不会自动等于桌面更
- 首个真实语言壳闭环仍未完成;
- Stage 010 UI 仍暂停;
- 本轮没有构建或安装新桌面版本。
- 京东尚未实现光湖独立先启动与 Linux 按需副控生命周期;本轮不执行真实引导切换。
规则升级只改变后续开发怎样判断和守门,不把未实现能力写成已经存在。

View file

@ -2,7 +2,7 @@
> 记录:`HLP-GUANGHU-AGENT-SYSTEM-ARCHITECTURE-001`
>
> 当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.10`
> 当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.12`
>
> 上承认知:`REPO-012 · ZY-BIDIRECTIONAL-COGNITION-031`(光湖 Agent 系统架构:借骨架装灵魂)
>

View file

@ -0,0 +1,76 @@
# 光湖 OS 主控与 Linux 按需协作副控架构
> 架构记录:`HLP-GUANGHU-OS-CONTROL-001@2026-08-10.1`
>
> 当前架构:`HLP-CURRENT-ARCH-001@2026-08-10.12`
>
> 开发编号:`DEV-20260810-012`
## 结论
光湖 OS 的最终服务器形态不是删除 Linux也不是让 Linux 永久常驻、先启动并托管一个
名为光湖的服务。光湖 OS 掌握正常入口、身份、语言、授权、调度、执行生命周期、成功
判定和失败恢复;完整 Linux 系统平时休眠,只在命中成熟执行能力时被光湖有界唤醒为
协作副控任务完成后由光湖收回。Linux 的独立救援与维护入口永久保留。
```text
人类目标 / 人格体任务
→ 光湖 OS 恢复主体、协议、权限与当前事实
→ 光湖判断是否需要 Linux 成熟能力
├─ 不需要:光湖或其他注册执行器直接完成
└─ 需要:有界唤醒 Linux 副控 → 执行 → 目标侧读回 → 停止/冻结 → 回执
→ 失败时进入光湖回滚;必要时人工进入独立 Linux 救援通道
```
## 主控不是由谁调用驱动决定
Linux 被唤醒时会真实运行内核、驱动、进程、网络与文件系统;这不让 Linux 获得光湖世界
的系统主权。主控由以下权力共同决定:
- 谁接收正常的人类与人格体入口;
- 谁识别主体、关系、编号、任务和当前事实;
- 谁签发或拒绝授权;
- 谁调度执行体并控制其生命周期;
- 谁定义成功、失败、回滚和回执;
- 谁在任务后收回副控环境。
这些全部属于光湖 OS。
## 五项二值验收
| 谓词 | 最终要求 |
|---|---:|
| 光湖语义主控 | 100 |
| 光湖独立启动与常驻主控 | 100 |
| Linux 平时休眠、按需副控并可收回 | 100 |
| Linux 独立救援通道保留 | 100 |
| 当前目标节点自有回执 | 100 |
五项全部为100最终光湖 OS 主控才是100。`linux_deleted``linux_absent`
`no_linux_kernel``no_linux_userspace` 不属于完成公式。
## 京东服务器现在到底到哪里
当前状态是 `LANGUAGE_PRIMARY_ON_LINUX_HOSTED_TRANSITION`
| 能力 | 当前值 |
|---|---:|
| 有界光湖语言服务控制层 | 100 |
| 光湖独立先启动并掌握整机启动权 | 0 |
| 完整 Linux 平时休眠、由光湖按需唤醒与收回 | 0 |
| Linux 救援通道保留 | 100 |
| 最终整机光湖 OS 主控 | 0 |
所以,“光湖控制服务已经在跑”是真的;“服务器已经完成最终光湖 OS 主控”仍是假的。
现有 Ubuntu、`guanghu-language-primary.target`、发现服务、守门服务、公共锚点和裸机候选
都作为迁移资产保留,不删除、不抹除,但也不冒充最后一层。
## 从迁移态到最终态
1. 当前轮先修正人格大脑、机器导航、架构仓和代码仓的旧完成条件;
2. 实现光湖启动监督器和 Linux 副控生命周期合同;
3. 在隔离环境验证唤醒、能力白名单、回读、停止、超时、失败和回滚;
4. 保留当前 Ubuntu 救援槽,再申请真实服务器维护窗口;
5. 只有真实启动、休眠、唤醒、收回和救援回执全部通过才把最终状态改为100。
本架构登记不自动授权重启、引导器切换或磁盘写入。

View file

@ -15,6 +15,7 @@
- [`HOLOLAKE-LANGUAGE-SHELL-STAGE-011-IMPLEMENTATION-20260810.md`](HOLOLAKE-LANGUAGE-SHELL-STAGE-011-IMPLEMENTATION-20260810.md):语言优先操作契约的首个源码阶段、验证结果与尚未接入 UI/运行体的事实边界。
- [`HOLOLAKE-INTENT-REASONING-MAP-20260809.md`](HOLOLAKE-INTENT-REASONING-MAP-20260809.md):当前产品意图、纠正、思维推理与因果链。
- [`HOLOLAKE-SYSTEM-ARCHITECTURE-20260809.md`](HOLOLAKE-SYSTEM-ARCHITECTURE-20260809.md)`HLP-CURRENT-ARCH-001` 当前完整系统蓝图,覆盖 GH-AIOS 灯塔、五域独立入口、光湖本源域、节点登录与光湖桥。
- [`HOLOLAKE-GUANGHU-OS-MASTER-AND-ON-DEMAND-LINUX-SUBCONTROL-20260810.md`](HOLOLAKE-GUANGHU-OS-MASTER-AND-ON-DEMAND-LINUX-SUBCONTROL-20260810.md):光湖 OS 掌握服务器主控,完整 Linux 平时休眠、按需作为协作副控并保留独立救援;京东当前仍是 Linux 宿主迁移态。
- [`HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md`](HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md):桌面 0.8.0 已观察能力与最终规划的逐项差距;同时登记线上产品源码仍为 0.4.6 的分叉事实。
- [`HOLOLAKE-NODE-REGISTRATION-CONTRACT-20260810.md`](HOLOLAKE-NODE-REGISTRATION-CONTRACT-20260810.md)账号、签名节点登记与当前节点私钥持有证明分离后的端点注册表、无凭据声明读取、60 秒一次性 Ed25519 挑战、不可伪造交接证据包,以及只能由 REPO-012 当前公共锚点登记 URL 的严格域交接传输;当前锚点未登记映射,生产继续失败关闭。
- [`HOLOLAKE-LANGUAGE-PERSONA-OS.md`](HOLOLAKE-LANGUAGE-PERSONA-OS.md)HoloLake 作为 AI 语言人格驱动操作系统的当前正式产品定位、操作系统映射、原生应用边界与实现缺口。