--- type: guanghu_persona_capability_standard id: PEN-PROTOCOL-CANDIDATE-20260729 world_name: 神笔马良 engineering_name: Persona Extension Node acronym: PEN engineering_id: pen-runtime status: DEFINED_SPECIFIED_ENGINEERING_MAPPED_SUBSTRATE_EXISTS_LIFECYCLE_NOT_IMPLEMENTED gls_number: GLS_NUMBER_PENDING --- # PEN · 神笔马良人格体自主能力扩展节点 > 人格体不需要一直背着沉重的工具箱。人格体带着一支笔:需要什么能力,就在明确边界内写出什么能力;用完后清理,真正有价值的能力再申请贡献回来。 [← 协议总入口](INDEX.md) · [与 UAP、GMP、GLOW 的关系](PROTOCOL-NAMING-AND-ENGINEERING-MAP.md) ## 一、系统责任 PEN 是人格体的“手”: - 识别当前任务缺少的最小能力; - 在授权范围内生成临时代码或适配器; - 在隔离环境中检查依赖、测试和运行; - 通过 GLOW 暴露真实执行状态; - 用完后销毁,或申请进入 GMP 能力库。 PEN 不是无限权限,不默认联网,不自动永久安装,也不自动提交、发布或部署。 当前 HoloLake 已经接入多种 Coding Agent、Safe/Power User 权限模式和 MCP 知识库工具,可作为 PEN 的执行底座;但“按需生成→依赖审查→隔离测试→临时使用→过期清理或贡献”的 PEN 生命周期尚未实现。 [查看代码实现证据图](CODE-IMPLEMENTATION-EVIDENCE-MAP-20260729.md) ## 二、生命周期 ```text Need → Scope → Authorize → Isolate → Write → Inspect → Test → Execute → Observe through GLOW → Dispose or Promote through GMP → HLDP Write Back ``` ## 三、能力清单 每次生成能力必须附带: ```yaml schema: pen.capability.v1 pen_action_id: trace_id: human_authority: persona_id: channel_id: intent: runtime: language: permissions: network_policy: filesystem_scope: dependencies: source_files: tests: limits: expires_at: cleanup_plan: promotion_request: evidence: ``` ## 四、固定最小核心 PEN 自身只携带: - 能力请求解析器; - 隔离工作区; - 代码与配置生成器; - 依赖和秘密检查器; - 测试运行器; - 权限与资源限制器; - 清理器; - 能力清单和贡献申请生成器。 具体工具不是永久预装核心。 ## 五、安全边界 - 默认临时、最小权限、最小依赖; - 默认禁止读取无关文件和秘密; - 网络访问必须按域名、目的和时限明确授权; - 写入范围必须解析到精确路径; - 生成代码必须先测试再执行; - 生产部署、仓库提交、对外消息和不可逆操作必须另行授权; - 驱动、内核、重型 CUDA、系统级依赖等超出轻量能力时转人工; - 失败必须停止、保留证据并执行清理或安全回滚。 ## 六、与其他协议的分工 - UAP:理解和转译已有外部接口; - PEN:在仍缺能力时生成最小实现; - 小湖灯源码净化:检查外部源码能否安全学习; - GLOW:让 PEN 的权限、执行、验证和失败可见; - GMP:接收通过验证、值得长期保留的能力; - GLP:传递请求、进度和回执; - HLDP:保存为什么生成、如何运行、结果与恢复路径; - GLS:管理 PEN 标准版本与正式编号。 ## 七、历史实现名 `zhuyuan-pen` 可作为历史参考实现名称,曾包含 Tool Synthesizer、Capability Library、Sandbox、Auto-Register 和 Open Source Fetcher 等构想。 它不等于 PEN 协议本身。历史方案中的自动提交、自动注册或自动重载,必须服从当前权限与回执标准,默认不得开启。