--- type: guanghu_external_interoperability_boundary id: GLW-EXTERNAL-INTEROP-20260729 status: CURRENT_LOCAL_STANDARD --- # 外部协议兼容与光湖内部主权边界 [← 协议总入口](INDEX.md) ## 一、原则 光湖可以兼容外部标准,但光湖内部的身份、关系、权限、记忆、历史与回执不能交给外部标准定义。 ```text 外部世界 MCP / A2A / API / Web / Database / File / CLI → UAP 或专用 Adapter → 光湖身份、权限与边界校验 → GLP 通信 → PEN 或受控执行器 → GLOW 见证 → HLDP 写回 ``` ## 二、外部标准的定位 | 外部能力 | 在光湖中的位置 | 不能替代 | | --- | --- | --- | | MCP | 让 AI 发现并调用外部工具或数据源的连接器 | TCS、GLP、权限、GLOW、HLDP | | A2A | 与外部 Agent 交换任务和状态的连接器 | 光湖人格身份与关系 | | API | 调用外部服务的接口 | 世界路由与执行主权 | | 文件 / 数据库 | 数据载体 | 记忆选择、因果与恢复标准 | | 浏览器 / CLI | 执行通道 | 人类授权和结果验证 | ## 三、适配事件必须归一化 外部调用进入光湖时,至少补齐: - 当前人类、人格体、实例、域和频道; - 来源协议、服务、工具和版本; - 目标动作与允许范围; - 权限要求和授权证据; - GLP `trace_id` 与 GLOW `action_id`; - 成功、失败、未知和回滚语义; - 写回 HLDP 的证据与恢复路径。 ## 四、渐进统一 早期允许多个外部连接器并存;中期由 UAP 和统一 Adapter 层收敛;长期光湖内部只读取统一的 GLP、GLOW、PEN、HLDP 和 GLS 表达。 这不是拒绝 MCP 或 A2A,而是把它们放在“外部插座”位置,不让插座变成世界本体。