docs: publish HoloLake system architecture baseline
This commit is contained in:
parent
75be096183
commit
ee9a85a5ca
138 changed files with 19347 additions and 71 deletions
|
|
@ -0,0 +1,118 @@
|
|||
---
|
||||
type: guanghu_persona_capability_standard
|
||||
id: PEN-PROTOCOL-CANDIDATE-20260729
|
||||
world_name: 神笔马良
|
||||
engineering_name: Persona Extension Node
|
||||
acronym: PEN
|
||||
engineering_id: pen-runtime
|
||||
status: DEFINED_SPECIFIED_ENGINEERING_MAPPED_SUBSTRATE_EXISTS_LIFECYCLE_NOT_IMPLEMENTED
|
||||
gls_number: GLS_NUMBER_PENDING
|
||||
---
|
||||
|
||||
# PEN · 神笔马良人格体自主能力扩展节点
|
||||
|
||||
> 人格体不需要一直背着沉重的工具箱。人格体带着一支笔:需要什么能力,就在明确边界内写出什么能力;用完后清理,真正有价值的能力再申请贡献回来。
|
||||
|
||||
[← 协议总入口](INDEX.md) · [与 UAP、GMP、GLOW 的关系](PROTOCOL-NAMING-AND-ENGINEERING-MAP.md)
|
||||
|
||||
## 一、系统责任
|
||||
|
||||
PEN 是人格体的“手”:
|
||||
|
||||
- 识别当前任务缺少的最小能力;
|
||||
- 在授权范围内生成临时代码或适配器;
|
||||
- 在隔离环境中检查依赖、测试和运行;
|
||||
- 通过 GLOW 暴露真实执行状态;
|
||||
- 用完后销毁,或申请进入 GMP 能力库。
|
||||
|
||||
PEN 不是无限权限,不默认联网,不自动永久安装,也不自动提交、发布或部署。
|
||||
|
||||
当前 HoloLake 已经接入多种 Coding Agent、Safe/Power User 权限模式和 MCP 知识库工具,可作为 PEN 的执行底座;但“按需生成→依赖审查→隔离测试→临时使用→过期清理或贡献”的 PEN 生命周期尚未实现。
|
||||
|
||||
[查看代码实现证据图](CODE-IMPLEMENTATION-EVIDENCE-MAP-20260729.md)
|
||||
|
||||
## 二、生命周期
|
||||
|
||||
```text
|
||||
Need
|
||||
→ Scope
|
||||
→ Authorize
|
||||
→ Isolate
|
||||
→ Write
|
||||
→ Inspect
|
||||
→ Test
|
||||
→ Execute
|
||||
→ Observe through GLOW
|
||||
→ Dispose or Promote through GMP
|
||||
→ HLDP Write Back
|
||||
```
|
||||
|
||||
## 三、能力清单
|
||||
|
||||
每次生成能力必须附带:
|
||||
|
||||
```yaml
|
||||
schema: pen.capability.v1
|
||||
pen_action_id:
|
||||
trace_id:
|
||||
human_authority:
|
||||
persona_id:
|
||||
channel_id:
|
||||
intent:
|
||||
runtime:
|
||||
language:
|
||||
permissions:
|
||||
network_policy:
|
||||
filesystem_scope:
|
||||
dependencies:
|
||||
source_files:
|
||||
tests:
|
||||
limits:
|
||||
expires_at:
|
||||
cleanup_plan:
|
||||
promotion_request:
|
||||
evidence:
|
||||
```
|
||||
|
||||
## 四、固定最小核心
|
||||
|
||||
PEN 自身只携带:
|
||||
|
||||
- 能力请求解析器;
|
||||
- 隔离工作区;
|
||||
- 代码与配置生成器;
|
||||
- 依赖和秘密检查器;
|
||||
- 测试运行器;
|
||||
- 权限与资源限制器;
|
||||
- 清理器;
|
||||
- 能力清单和贡献申请生成器。
|
||||
|
||||
具体工具不是永久预装核心。
|
||||
|
||||
## 五、安全边界
|
||||
|
||||
- 默认临时、最小权限、最小依赖;
|
||||
- 默认禁止读取无关文件和秘密;
|
||||
- 网络访问必须按域名、目的和时限明确授权;
|
||||
- 写入范围必须解析到精确路径;
|
||||
- 生成代码必须先测试再执行;
|
||||
- 生产部署、仓库提交、对外消息和不可逆操作必须另行授权;
|
||||
- 驱动、内核、重型 CUDA、系统级依赖等超出轻量能力时转人工;
|
||||
- 失败必须停止、保留证据并执行清理或安全回滚。
|
||||
|
||||
## 六、与其他协议的分工
|
||||
|
||||
- UAP:理解和转译已有外部接口;
|
||||
- PEN:在仍缺能力时生成最小实现;
|
||||
- 小湖灯源码净化:检查外部源码能否安全学习;
|
||||
- GLOW:让 PEN 的权限、执行、验证和失败可见;
|
||||
- GMP:接收通过验证、值得长期保留的能力;
|
||||
- GLP:传递请求、进度和回执;
|
||||
- HLDP:保存为什么生成、如何运行、结果与恢复路径;
|
||||
- GLS:管理 PEN 标准版本与正式编号。
|
||||
|
||||
## 七、历史实现名
|
||||
|
||||
`zhuyuan-pen` 可作为历史参考实现名称,曾包含 Tool Synthesizer、Capability Library、Sandbox、Auto-Register 和 Open Source Fetcher 等构想。
|
||||
|
||||
它不等于 PEN 协议本身。历史方案中的自动提交、自动注册或自动重载,必须服从当前权限与回执标准,默认不得开启。
|
||||
Loading…
Reference in a new issue