# HoloLake Native Desktop 状态:`MINIMAL_TAURI_SCAFFOLD_AND_FAIL_CLOSED_UPDATE_TRUST_ROOT_IMPLEMENTED` 这是 HoloLake 唯一未来桌面产品主线的干净源码根。它将采用 Tauri v2、Rust 和 React/TypeScript,但不会从现有 Tauri 或 Electron 目录整树复制。 当前已经建立可编译的最小 Tauri 工程、默认关闭联网的发布信任根,以及兼容 Tauri 静态更新 清单的 HoloLake 发布广播合同。选择并验收新的视觉/交互方向之前,不创建会意外继承任一旧 应用布局的产品 UI;当前窗口只显示基础状态,不代表产品界面方向。 ## 供体边界 - `../hololake-platform`:只读工程能力、合同、测试和 Rust 原生边界供体; - `../hololake-desktop` 与 `../guanghu-knowledge-base`:只读知识 UX、行为和数据兼容供体; - Tolaria、Outline 及其他上游:人工审查的零件来源,不是更新源或产品主线。 禁止向供体继续增加新产品功能。迁入单位只能是:能力合同、来源/许可证、威胁面、实现、 测试和人类可见验收。 ## 更新边界 - 生产客户端只允许 HoloLake 所有的 HTTPS 发布端点; - 广播可自动出现,下载/安装/重启必须由人类明确选择; - Tauri 更新包签名验证不可关闭; - 平台代码签名与更新包签名是两条独立信任链; - 私钥和平台签名凭据不得进入此目录; - 启动健康回执与可恢复回退是发布完成条件。 机器可读广播合同:`contracts/release-broadcast.schema.json`。 ## 下一门 1. 确认正式 bundle identifier、HoloLake 更新域名和密钥托管责任; 2. 完成双供体功能/数据/许可证/安全审计; 3. 选择新的人类界面视觉方向; 4. 在选定视觉方向后实现第一条知识纵向切片。