--- type: guanghu_protocol_code_evidence_map id: GLW-PROTOCOL-CODE-EVIDENCE-20260729 status: CURRENT_LOCAL_EVIDENCE_MAP verified_at: 2026-07-29 _width: wide --- # 光湖协议与现有代码实现证据图 · 2026-07-29 > 本页回答“协议已经写到哪里、代码已经做到哪里、还缺哪一层”。 > > 架构页、历史审核记录、当前仓库代码、远端发布和服务器运行是五种不同证据。 [← 协议总入口](INDEX.md) · [机器跳转图](protocol-route-map.json) · [完整性审计](PROTOCOL-COMPLETENESS-AUDIT-20260729.md) ## 一、本次核验的代码事实源 | 事实源 | 当前核验结果 | 证明范围 | | --- | --- | --- | | `REPO-012 · bingshuo/guanghu-ice-heart` | `main@e82a377b58440f2b1ad9d50e24ebf680cef01127` | 当前第五域静态语言入口、GLS 登记、协议和工程路线 | | `REPO-008 · bingshuo/hololake-platform` | `main@9a4f17392a43c8d7555cf8e3d8637e9b76fa9e91` | 当前远端产品主线 | | 移动硬盘产品源码 | `feat/hldp-runtime-browser@7d99d359cb848f14c83197258d41b1ff4e731cdd` | 最新功能分支;工作树干净;以远端 main 为祖先,领先 11 个提交 | | 远端功能分支 | `feat/hldp-runtime-browser@7d99d359cb848f14c83197258d41b1ff4e731cdd` | 功能分支已经发布;不代表合入 main 或服务器部署 | | 历史 GMP 记录 | 历史页面指向 `900d2556015f61c96c67b45237b5b2a25a0e9ebd` | 本次无法从当前历史仓读回对象,只保留为未核验历史证据 | 本地产品工作树没有未提交改动。本地知识库仍未提交且没有远端,不得混写。 ## 二、协议到代码的真实映射 | 协议 / 系统 | 已有代码或资产 | 当前等级 | 仍缺什么 | | --- | --- | --- | --- | | HLDP | 本地追加心跳、不可覆盖检查点、浏览文本节点树、读回与清理守门 | `PARTIAL_IMPLEMENTATION_PUBLISHED_FEATURE_BRANCH` | 与服务器记忆同步、完整 GLP 上下文和长期恢复服务 | | GLP | Agent 流式事件、工具开始/完成/错误、路由 SSE 事件、授权卡与回执 | `IMPLEMENTATION_SUBSTRATE` | 统一 Envelope、Context、Memory/State Sync、Heartbeat、Work Order Schema | | GLOW | 工具动作卡、`pending/done/error`、MCP UI 桥、网页观察板、路由回执 | `SUBSTRATE_EXISTS_UNIFIED_SYSTEM_MISSING` | 统一 GLOW Event、灯态、trace、权限态、证据核验器、总看板 | | PEN | 多种 Coding Agent 接入、Safe/Power User 权限模式、MCP 工具与受限工作区 | `SUBSTRATE_EXISTS_LIFECYCLE_MISSING` | 按需生成、依赖审查、沙箱测试、有效期、清理和 GMP 贡献闭环 | | GLS-0230 源码净化 | Phase 1 协议、操作手册、四类模板、Tolaria/Guanghu UI 样例 | `PHASE_1_PROTOCOL_PACK_READY` | Phase 2 自动盘点、扫描、SBOM、策略门和产品回执引擎 | | UAP | 当前产品有多 Agent、MCP 和格式适配组件,但无 UAP 正式实现 | `ONTOLOGY_DEFINED_IMPLEMENTATION_UNREGISTERED` | 语义映射清单、双向 Adapter、置信度和兼容测试 | | GMP | 当前产品仓没有 `GH-GMP-001` 命名实现 | `HISTORICAL_SPEC_ONLY_CURRENT_CODE_UNVERIFIED` | 当前 manifest、生命周期 Runtime、授权安装与卸载回执 | | GLOW 源码净化之外的历史 0231 | 在线存在来光者导航、路径召回、贡献映射和运行提词架构 | `PHASE_1_ARCHITECTURE_REGISTERED` | 与 HoloLake Agent Gateway、写入守卫和统一路由的产品实现 | ## 三、现有代码零件 ### HLDP 本地运行 ```text mcp-server/hldp-journal.js ├── record_hldp_heartbeat ├── read_hldp_heartbeat └── finalize_hldp_checkpoint src-tauri/src/hldp_runtime.rs ├── append_hldp_heartbeat ├── read_hldp_session ├── finalize_hldp_session ├── prune_hldp_session ├── store_browser_document └── read_browser_document_nodes ``` 这些代码证明“本地追加式协作心跳、检查点和网页节点树”已经实现,不证明服务器记忆系统已经部署。 ### GLOW 可复用底座 ```text src-tauri/src/ai_agents.rs → Init / TextDelta / ThinkingDelta / ToolStart / ToolDone / Error / Done src/utils/streamAiAgent.ts → 把不同 Agent 的工具事件归一到前端回调 src/components/AiActionCard.tsx → pending / done / error 三态动作卡 src/hooks/useAiActivity.ts → MCP WebSocket UI 行为桥 src/components/AiBrowserObservationBoard.tsx → 文本观察树与视觉页入口 src-tauri/src/guanghu_router.rs → 连接、授权工单、仓库探测、受限 bundle 上传和服务器回执 ``` 这些零件可以成为 GLOW Collector 和 Board 的输入,但当前还不是统一 GLOW。 ### PEN 可复用底座 ```text AiAgentId → Claude Code / Codex / Copilot / OpenCode / Pi / Antigravity / Kiro / Hermes AiAgentPermissionMode → Safe / PowerUser MCP Server → 知识库读取、搜索、创建、打开、高亮、刷新与 HLDP 心跳 ``` 这些证明人格体已经能调用外部 Agent 和工具;尚未证明人格体能安全地临时创造新工具并自动清理。 ## 四、源码净化系统的精确状态 ```text GLS-0230 Phase 1 ├── 架构定义:完成 ├── 操作手册:完成 ├── source_intake 模板:完成 ├── risk_map 模板:完成 ├── component_cards 模板:完成 ├── purification_receipt 模板:完成 └── Tolaria / Guanghu UI 样例:完成 GLS-0230 Phase 2 ├── 自动扫描 CLI:未实现 ├── inventory / SBOM:未实现 ├── Secret / 依赖 / 许可证 / 网络扫描编排:未实现 ├── 策略门:未实现 ├── 产品 UI:未实现 └── CI / 常驻 Agent:未实现 ``` 因此它应表述为“协议包已完成,自动净化安全系统尚未开发完成”,不能简化为“完全没有”,也不能简化为“系统已经可用”。 ## 五、代码进入协议闭环的正确路径 ```text REPO-012 → 读取协议、编号、边界与工程路线 → protocol-route-map 解析产品事实源 → REPO-008 当前分支 → 读取现有零件和测试 → 形成新模块工单 → 本地实现与测试 → GLOW 采集执行证据 → GLS-0230 审查外部源码 → PEN 临时能力或 GMP 长期模块 → 远端读回 → 独立部署与运行回执 ``` ## 六、剩余工程顺序 1. 先给现有 `ToolStart/ToolDone/Error` 加统一 trace、权限态和证据字段; 2. 建立 GLOW Event Collector 与只追加事件账本; 3. 把动作卡从三态扩展为 GLOW 完整状态机; 4. 把 HLDP 心跳、路由回执和网页观察统一挂到同一 trace; 5. 再建立 PEN 临时能力清单、隔离测试和清理器; 6. 再实现 GLS-0230 Phase 2 只读净化引擎; 7. GMP 当前实现必须先找到或重建现行事实源,不能从旧审核文字直接恢复部署。