# 🧬 11 · HLDP 语言模块编译、审核、测试与部署链 · v0.1 [返回 HoloLake Era 系统架构总父页]() ## 🌊 一、编程范式变化 传统方式: ```text 人类理解需求 → 人类打开IDE → 人类编写工程代码 → 人类配置服务器 → 人类测试和部署 ``` 光湖方式: ```text 人类表达想要的现实 → 人格体理解目的与边界 → 人格体编写HLDP语言模块 → 本地校验和预览 → Git形成版本化候选 → 服务器常驻系统审核 → 按需解释、生成或编译工程实现 → 隔离测试 → 分阶段部署 → 健康、回滚和现实回执 → HoloLake生效 ``` 传统编程语言不会消失,而是退到机器实现层。普通用户和语言人格主要使用自然语言、TCS、HLDP、编号、路径、权限、检查点和回执。 ## 🌊 二、HLDP模块表达什么 HLDP模块不是任意提示词,也不是把一段自然语言直接送给Shell。它至少表达: - 模块是谁、由谁提出; - 为什么存在; - 属于哪个用户、频道和人格体; - 希望形成什么能力或现实; - 读取和写入哪些数据; - 需要哪些权限; - 运行在哪里; - 如何保存和恢复状态; - 如何测试; - 如何失败; - 如何回滚; - 需要什么人类现实确认。 示例: ```yaml module: id: personal-progress-lamp type: visual-channel-module owner: USER-001 intent: display: lake-lamp brightness_source: current-project.progress behavior: - progress_increases: brighten - project_completed: bloom permissions: read: - current-project.progress write: [] network: none runtime: placement: personal-channel.home persistence: user-state rollback: required ``` ## 🗣️ 三、三类语言模块 ### 1. 描述型模块 主题、颜色、布局、房间、卡片和模块顺序。 ```text HLDP变化 → 本地校验 → HoloLake直接渲染 → 后台检查点 ``` 无需生成传统代码,不进入服务器构建链。 ### 2. 流程型模块 提醒、项目联动、记忆整理、协作规则和简单自动化。 ```text HLDP规则 → 权限检查 → 光湖流程运行时解释执行 ``` 优先使用可验证解释器,不为每条流程生成新程序。 ### 3. 工程型模块 全新服务器能力、复杂应用、特殊算法、第三方连接或原生系统组件。 ```text HLDP意图 → 工程实现生成 → 依赖与权限解析 → 隔离构建 → 自动测试 → 预发布 → 健康检查 → 正式激活 → 回执与回滚 ``` ## 🔀 四、Git事件不是自动部署 Git负责保存语言模块、冻结版本和触发“有候选变更”事件,但不得因为普通push直接部署。 完整链: ```text 人格体形成HLDP模块 → 本地静态校验 → 生成候选提交 → 登记明确现实意图 → 冻结完整SHA、目标节点和回滚条件 → 服务器协议网关验证身份、签名、来源和权限 → 常驻Agent读取候选 → ALLOW / CORRECT / BLOCK → 测试与部署 → 回读健康状态 → 现实回执 → HLDP追加 ``` 注册不等于测试,测试不等于部署,部署不等于健康。 ## 🖥️ 五、服务器Agent与确定性守门 服务器常驻Agent负责: - 理解HLDP意图; - 选择解释、模板化生成或工程编译; - 规划实现和测试; - 读取真实运行现场; - 调度最小权限岗位Agent; - 解释失败并形成回执。 确定性系统负责: - 身份、签名和版本检查; - 目标节点和频道所有权; - 权限、资源和依赖上限; - 禁止能力; - 测试门、健康门和回滚门; - 制品哈希与部署清单; - 不可变回执。 不能只依赖模型“保持清醒”。 ## 🌊 六、编程AI的产品位置 光湖不需要在普通用户面前常驻一个重型编程AI软件。 编程能力变成: - 人格体后台按需唤醒的神笔马良; - 服务器中的编译、构建和维修服务; - 高级开发者可打开的诊断工作台; - 可以替换、暂停和释放的工具资源。 需要留下的是: - HLDP模块; - 能力说明; - 参数契约; - 测试; - 发行版本; - 状态接口; - 检查点和回执。 临时上下文、编译缓存和一次性开发环境可以回收。 ## 🔒 七、权限随语言能力成长 用户语言权重提高,意味着系统对其稳定偏好、常用范围和已授权能力理解得更准确,不意味着自然语言自动获得无限服务器权限。 低风险描述型模块可以即时生效;工程型模块根据费用、出域、公开、删除、扩权和服务器影响进入不同确认门。 ## ✅ 八、验收 - 用户不需要阅读工程代码; - 人格体可以从自然语言形成合法HLDP模块; - 描述型模块不经过重型构建即可生效; - 工程型模块必须经过协议、测试、健康和回滚; - 服务器能拒绝越权或不完整模块; - 每次现实部署绑定唯一版本和目标; - HoloLake能显示动作进度和人话回执; - 失败不会污染稳定频道; - 重启后模块状态和用户项目可以恢复。