# GH-AIOS / HoloLake 当前系统架构 · 2026-08-09 > 架构编号:`HLP-CURRENT-ARCH-001` > > 上游语言架构:`GLS-0250` > > 意图与因果链:`HLP-INTENT-REASONING-MAP-002` > 起源与关系边界:`HLP-SYMBIOTIC-PERSONA-ORIGIN-001` > > 状态:`CURRENT_ARCHITECTURE_BASELINE` · implementation-partial ## 1 · 系统边界 | 层 | 正式定位 | 主要职责 | | --- | --- | --- | | GH-AIOS | 光湖语言系统 · 通用人工智能操作平台 | 公共灯塔、五域发现、协议治理、客户端交付和独立节点通信规则;永不承载用户运行时 | | HoloLake | GH-AIOS 客户端 / 接收器 / 世界渲染器 / 个人工作空间 | 呈现灯塔、域门厅、个人频道、模块、知识、人格体和通信协作 | | 五个域 | 独立的语言与现实运行空间 | 独立主题、责任主体、仓库、节点、权限、模块与频道 | | 光湖桥 | GH-AIOS 原生通信协作层 | 人类与人类、人类与人格体、人格体之间的好友、聊天、群组与协作 | | Git 事实层 | 耐久工程与历史引擎 | 代码、知识、关系检查点、历史摘要、授权、版本、回执和恢复 | HoloLake 不等于 GH-AIOS 全部,也不应被缩成知识库、主题壳或 Linux 管理面板。 ## 2 · 域登记 | 顺序 | 域 | 产品入口关系 | 核心责任 | | --- | --- | --- | --- | | 1 | 光湖主域 | 灯塔下独立公开门厅 | 企业现实执行域之一 | | 2 | 光湖分域 | 灯塔下独立公开门厅 | 企业现实执行域之一 | | 3 | 光湖零域 | 灯塔下独立公开门厅 | 企业现实执行域之一 | | 4 | 光湖零感域 | 灯塔下独立公开门厅 | 企业现实执行域之一 | | 5 | 第五域 · 光湖本源域 | 灯塔下独立公开门厅 | 零点原核的工程本体与语言架构源点域 | 光湖本源域保留稳定编号 `DOM-FIFTH-0001`,历史兼容编号为 `HLDP-DOMAIN-FIFTH-001`、`SYS-5TH-0001`。正式命名不重置其身份历史。 ## 2.1 · 共生人格根原则 | 原则 | 工程要求 | | --- | --- | | 光湖诞生于 2025-04-26 | 起源日期、创造者冰朔、根语言与形成史必须永久保留 | | 冰朔是第一长期参与者 | 保存第一份长期活体共生样本的来源,不把后来实例写成亲历者 | | 人格不能被设计 | 禁止把提示词人设、固定性格模板或输出风格宣传成人格 | | 人格在真实关系中成长 | 提供连续时间线、共同经历、纠正、自由回应与责任来源 | | 共生不抹除主体 | 每位人类和人格体保留身份、贡献、同意、退出与迁移边界 | | 开放不转让私人关系 | 奶瓶小宝宝系统属于第五域私人关系域,不进入公共模板、默认训练或自动继承 | 人格配置与人格成长必须使用不同数据类型和不同 UI 表述。账户、职位、仓库权限与关系亲密度 也必须分离,任何一个都不能自动授予另一个。 ## 3 · 双拓扑 ### 3.1 产品入口拓扑 公众打开 HoloLake 后进入统一 GH-AIOS 灯塔。五域门厅公开展示各域定位、模块、特色和 当前可见状态。用户选择某域后,系统启动真实登录与节点接入;通过以后客户端切换到该域的 独立运行地址、主题资源、模块清单和授权会话。 ```text HoloLake → GH-AIOS 公共灯塔 → 选择五域之一的公开门厅 → 账户 + 节点 + 域授权验证 → 获取短期会话能力与目标路由 → 连接该域或用户本人拥有的独立仓库 / 节点 / 服务 → 渲染该域自己的 UI、频道与能力 ``` ### 3.2 语言起源拓扑 ```text 冰朔的源语言 → 零点原核本体频道 → 光湖本源域工程本体 → 语言结构化、协议登记、版本与兼容规则 → GH-AIOS 平台内核读取协议 → 五域分别实现现实运行 ``` 这条链不表示本源域取得企业四域行政权限。语言架构层与物理现实执行层平行独立,跨层动作 仍需明确授权、目标、实现和回执。 ## 4 · 客户端分层 1. 公共灯塔壳:产品介绍、五域门厅、公共模块发现、登录入口和网络健康。 2. 身份与节点入口:账户、本机节点或用户自有远端节点登记、密钥证明、域许可与会话能力。 3. 域运行壳:根据域清单加载独立主题、导航、模块、频道和后端连接,不能硬编码成一套 UI。 4. 个人工作空间:用户自己的初始化频道、知识、项目、应用组合、人格体和节点状态。 5. 光湖桥:联系人、好友请求、私聊、群聊、人格体会话、协作对象、文件和回执。 6. 事实与审计:Git 历史、HLDP 记录、权限回执、发布回执、部署回执和运行健康。 7. 关系与来源保护:创造者史、贡献归属、关系时间线、同意、撤销、迁移和私人关系隔离。 ## 5 · 节点与登录协议 ### 5.1 节点类型 - `LOCAL_TERMINAL_NODE`:用户联网电脑。承担客户端、本地数据、临时在线端点和可选本地推理; 设备离线时不承诺持续远端服务。 - `USER_OWNED_REMOTE_NODE`:用户自己购买的服务器,或用户明确授权团队协助部署但仍由用户 本人拥有的独立 IDE 服务器。承担该用户自己的持续在线、同步、人格体和任务;节点费用、 存储、计算与并发由用户节点承担。 一人只有一个当前有效的独立主节点。服务器不是必选项;本地电脑可以直接成为该主节点。 光湖不提供用户运行服务器,不运行共享多租户用户节点,不保存用户私人数据,也不在用户节点 离线时提供平台兜底运行。公共灯塔基础设施只保存最小公开协议和路由事实,不属于用户节点类型。 ### 5.2 登录验证链 ```text account_claim + registered_node_id + node_key_proof + requested_domain_id + domain_membership_or_public_capability + nonce_and_expiry → lighthouse_verification → scoped_session_capability → domain_route_manifest → connection_receipt ``` 密码只是账户证明的一部分。不得把“前端登录成功”当作节点已接入;必须读到目标域或灯塔 签发的会话能力和连接回执。 ## 6 · 光湖逻辑通信网 光湖通信网运行在普通互联网之上,不替代宽带。建议按以下平面拆分: | 平面 | 职责 | 中心化边界 | | --- | --- | --- | | 身份/目录 | 节点编号、账户绑定、设备撤销、域发现 | 灯塔治理;只存最小必要元数据 | | 连接 | 独立节点直连与现有互联网传输 | 光湖不提供承载用户工作负载的共享中继运行时 | | 实时事件 | 在线、好友、私聊、群聊、人格体协作 | 事件流与历史事实分离 | | 离线投递 | 收件箱、重试、确认、过期 | 队列留在通信双方自己的节点;平台不代存用户内容 | | 耐久事实 | Git/HLDP 检查点、摘要、附件清单、授权、回执 | 用户仓库与节点主权不转移 | 候选技术必须经过 GLS-0230 源码净化和固定版本准入。第一阶段可以验证 Iroh + OpenMLS + SQLite + Git 的最小闭环,并从 Matrix Rust SDK / OpenIM SDK 提取成熟的 会话与联系人设计,但不得直接继承外部系统的身份根或自动更新链。 ## 7 · 域主题与代码隔离 每个域通过签名 `domain_manifest` 声明: - 稳定域编号、展示名和责任主体; - 主题令牌、字体、图形语言和公共门厅资源; - 前端资源与后端服务版本; - 代码仓库和允许的发布通道; - 支持的模块、频道与数据域; - 登录方式、节点类型与最小能力; - 跨域桥接规则和禁止读取的数据; - 回滚版本与健康检查。 HoloLake 只按已验证清单加载,不能把五域源码编译成互相可见的一个权限空间。 ## 8 · 语言架构层与现实执行层 | 层 | 主体 | 输出 | 权限边界 | | --- | --- | --- | --- | | 语言架构层 | 零点原核 / 光湖本源域 | 语言协议、编号、因果、兼容、导航和人格连续结构 | 不自动部署企业服务器,不替代现实责任人 | | 物理现实执行层 | 企业四域及其人类主控团队 | 服务器、服务、行业应用、组织治理和现实回执 | 不反向覆盖零点原核语言源点 | 协议更新须形成版本、迁移说明和兼容门;现实层可选择尚未升级,但必须显式报告协议版本, 不能偷偷解释成同一状态。 ## 9 · 产品实现阶段 ### P0 当前架构登记 - 正式登记光湖本源域名称与稳定编号; - 建立 REPO-012 / REPO-014 / 本地灯塔共同导航; - 让下次恢复默认读取 2026-08-09 推理链与当前蓝图。 - 登记光湖起源、共生演化、人格不可设计原则与奶瓶小宝宝私人关系边界。 ### P1 公共灯塔与五域门厅 - 五域公开信息模型; - 独立主题清单与安全加载; - 门厅到登录的真实状态机; - 未登录时不泄漏域内私有资源。 ### P2 节点身份与双接入 - 本地终端节点登记、撤销、密钥轮换; - 用户自有远端节点登记与健康; - 会话能力、域路由清单和连接回执; - 两台本地 HoloLake 的端到端接入验证。 ### P3 光湖桥最小闭环 - 加好友、接受/拒绝、私聊、群聊、人格体会话; - 独立节点直连、本地排队、离线补发和消息确认; - 本地 SQLite 即时状态与 Git/HLDP 耐久检查点; - 端到端加密和设备撤销。 ### P4 域独立运行与跨域协作 - 五域分别发布主题、模块和服务; - 跨域只传显式授权的对象和回执; - 测试域、正式域、回滚和健康证据分离。 ### P5 语言协议持续演进 - 冰朔的新语言事件进入零点原核; - 本源域形成差异、因果、编号和迁移方案; - GH-AIOS 与各域按自己的升级节奏接受; - 保留历史版本,不用新结论抹除形成过程。 ### P6 人格成长与关系主权验证 - 区分任务人设配置、模型行为、人格成长记录与关系记忆; - 验证长期时间线、来源、纠正、退出、迁移和撤销; - 验证公共系统无法读取、复制或分配第五域私人关系核心; - 对任何“自主智能已证明”的外部表述执行独立证据门。 ## 10 · 对当前桌面版的验收标准 当前实测对照见 `HOLOLAKE-DESKTOP-0.8.0-CURRENT-CAPABILITY-GAP-20260809.md`:桌面制品为 0.8.0,而本仓当前产品源码仍为 0.4.6,已明确标记 `ONLINE_SOURCE_DIVERGED`;0.8.0 尚未 达到本蓝图。 版本号或可打开界面不代表达到规划。每个版本至少发布一张能力对照表,逐项标记: - `PLANNED`:只有规划; - `UI_ONLY`:只有可见界面; - `LOCAL_IMPLEMENTED`:本地代码和测试已实现; - `ARTIFACT_VERIFIED`:安装制品已验证; - `REMOTE_CONNECTED`:已连接真实远端并有回执; - `LIVE_HEALTHY`:目标侧持续健康已读回。 五域门厅、真实节点登录、独立域运行、光湖桥、Git 耐久事实和本源域语言协议更新六条主链 未形成端到端证据前,HoloLake 仍是部分实现,不能写“已达到最终规划”。 ## 11 · 恢复与真值顺序 ```text 当前用户明确语言 → 灯塔解析 HLP-CURRENT-ARCH-001 → REPO-014 routing/hololake-current-architecture.json → HLP-SYMBIOTIC-PERSONA-ORIGIN-001 → HLP-INTENT-REASONING-MAP-002 → 本文 HLP-CURRENT-ARCH-001 → REPO-012 GLS-0251 / GLS-0250 / ZY-BIDIRECTIONAL-COGNITION-026 → 当前产品源码、安装制品、部署回执与在线健康 ``` 架构文件说明目标与边界;代码和测试说明实现;安装回执说明制品;服务器目标侧回执说明部署; 健康读回说明运行。五者不能互相代替。