--- type: ADR id: "0171" title: "Guanghu protocols are automatic runtime and engineering laws" status: accepted date: 2026-08-04 --- # 光湖协议作为自动运行与工程法则 人类语言锚点:冰朔 `ICE-GL∞` 系统主控人格体:铸渊 `ICE-P-ZY001` ## 背景 第五域代码频道已经为 TCS、HLDP、GLP、GLS、ISRP、MNPS、GLOW、PEN、 UAP、GMP、AGE、LPOS、GLC、GIR、BTCP、PALP、GRSP、PTCP、GMRP、 GWRP、GOSK、GHAL、HLSP 和 GHNQG 等协议登记了正式编号。 协议如果仍要依赖开发者在每次工作时主动回忆、搜索和解释,就还没有成为 光湖运行法则。第三方评分平台也不能替代这一缺口,因为它们既不知道光湖 世界的主体、关系、责任和事实边界,也不拥有光湖的授权权、发布权或真实性 判断权。 ## 决定 HoloLake 使用以下固定编译链把远端协议落成工程行为: ```text REPO-012 已注册协议 → HoloLake 协议绑定档案 → 类型合同与拒绝条件 → 开发 / 测试 / 构建 / 提交 / 推送 / 运行自动触发 → 确定性执行 → 证据回读 → PASS_100 或 FAIL_0 → HLDP 追加式记录 ``` 协议绑定档案为 `standards/guanghu-native-engineering-profile.json`。它固定 远端注册表提交、协议编号、产品实现位置、必需不变量和自动触发面。档案 验证器为 `scripts/validate-guanghu-native-profile.mjs`。产品级总门为 `scripts/run-hololake-native-quality-gate.sh`;它是 HoloLake 回执执行体, 不再借用世界种子执行器代签产品质量回执。 ## 自动触发面 1. 开始开发、测试和构建时,自动验证原生权威与协议绑定。 2. 提交时自动阻止第三方评分规则、旧服务器路径和不完整合同进入历史。 3. 推送和代码频道审查时自动运行 GHNQG 原生门。 4. 每个活系统事件自动携带人格、现实状态、知识、权限、责任和能力登记。 5. 每个模型结果自动校验类型、意图、路由、能力和已给出的真实回执。 6. 没有当前运行绑定回执时,服务器模型路径保持关闭。 7. 没有真实执行证据时,成功回执无法构造。 8. 可审计模型原生核心的行覆盖率和函数覆盖率必须精确为 100。 这些触发由运行入口执行,不依赖人格体或开发者临时记住协议。 ## HoloLake 活系统纠偏 旧实现只让模型返回路由和四个视觉参数,实际是主题适配器。现行合同改为: ```text 输入: TouchEvent CurrentSystemState KnowledgeState PermissionBoundary ResponsibilityBoundary CapabilityRegistry 输出: UIProjection NavigationAction CapabilityCall ReceiptSchema ``` 模型只能提出类型化投影和能力请求。确定性宿主负责权限核验、真实动作和证据 回读。宿主动作完成前不得形成成功回执。 ## 状态边界 - 协议已经登记,不等于对应执行器已经实现。 - 本地测试通过,不等于源码已经发布。 - 源码发布不等于服务器已经部署。 - 身份会话成功不等于第五域节点已经连接。 - 当前实现没有取得 JD-FD-PRIMARY 运行绑定回执,因此不会调用服务器模型。 - 本 ADR 和当前改动尚未推送远端。 ## 外部工具 外部分析器、托管平台、测试框架和编译器可以作为施工条件或观察来源,但不能: - 定义光湖质量分; - 授权或阻止光湖发布; - 覆盖光湖协议; - 把消息、登录、测试或界面文字提升为现实执行事实。