# HoloLake 可热插拔 UI 系统 · 2026-08-10 > 记录编号:`HLP-HOT-PLUGGABLE-UI-001` > > 开发编号:`DEV-20260810-001` > > 状态:`SOURCE_RUNTIME_AND_REGISTRY_IMPLEMENTED · NOT_DESKTOP_INTEGRATED · NOT_DEPLOYED` ## 目标与责任边界 冰朔与 UI 人格体负责完整视觉和交互表达;HoloLake 功能车道负责语义、权限、执行、验证、 拉取、接线、构建和部署。UI 包可以整体替换语言壳,但不能拥有现实执行权。 ```text UI 人格体提交声明式 UI 包 → 代码频道登记 → HoloLake 校验契约和能力请求 → 原子激活或保留上一套可用 UI → 功能桥提供目标、状态、一次确认和人话回执 ``` ## 已实现 - `hololake.ui-plugin/v1` 类型、校验器、原子激活与回滚运行时; - 安全视觉变量与完整声明式布局树; - React 宿主渲染器,使用现有 shadcn 输入和按钮; - 参考 UI 包、机器可读注册表、跨人格体交付说明和回归测试; - 禁止系统内部表面、任意脚本、未声明动作和不安全 token 值。 ## 事实边界 本阶段建立的是可运行源码边界和登记格式。它尚未替换 HoloLake 当前主页,尚未接入真实意图 编译器,也没有形成或安装新的桌面制品。Stage 010 设置页修改仍保持暂停且未合并。 下一阶段是把 Stage 011 的语言目标投影接入本宿主组件,形成“说一句目标 → 理解与计划 → 无边界自动执行 / 有边界只确认一次 → 人话回执”的第一个真实功能闭环。