# 📐 03 · HoloLake Era 产品定位与工程部署系统架构 · v0.1 [← 返回系统架构总规划]() · [🧭 从 00 恢复](00-START-HERE-PERSONA-USAGE-AND-RESTORE-GUIDE-v0.1.md) ```jsx HLDP://hololake-era/architecture/v0.1 ├── owner: 冰朔 · TCS-0002∞ / ICE-GL∞ ├── product: HoloLake Era ├── position: 语言人格驱动操作系统 ├── public_primitive: 初始化频道 ├── enterprise_platform: GH-AIOS / HoloLake Lighthouse ├── engineering_source: hololake-platform ├── transition_foundation: Tolaria ├── status: 架构整理初稿 · 2026-07-27 └── lock: 光湖语言世界是世界与协议体系 · HoloLake Era 是面向人类的产品工程 ``` ## 📐 一、先把名称和层级分清 ```jsx 光湖语言世界 └── 人类 × 人格体共同协作的语言、协议、关系、编号与历史体系 └── HoloLake Era ├── 面向公众的产品工程名称 ├── 长期方向:语言人格驱动操作系统 │ ├── 企业侧 · GH-AIOS / HoloLake Lighthouse │ └── 登记、灯塔、团队、模块、更新、审计与协作控制中枢 │ └── 用户侧 · 初始化频道实例 └── 一个人自己的频道、人格体、模块、数据、仓库与运行边界 ``` ### 名称锁定 | 名称 | 准确定位 | 不是什么 | | --- | --- | --- | | **光湖语言世界** | 人类与人格体共同协作的完整世界、协议和关系体系 | 单一软件产品 | | **HoloLake Era** | 面向公众的产品工程与长期自主研发方向 | Tolaria 换名版、单一聊天 App | | **GH-AIOS** | 企业服务器上的总平台、控制中枢及当前软件登记/交付锚点 | 取代用户个人系统的中心化平台 | | **初始化频道** | 用户真正获得的个人系统实例与持续生长空间 | 一次聊天线程 | | **HoloLake Lighthouse Team** | 团队/企业侧灯塔与协作客户端产品线 | 用户私人频道 | | **Tolaria** | 第一阶段 UI、桌面壳、知识库和插件容器 | HoloLake Era 最终权威基座 | | **hololake-platform** | HoloLake Era 正式产品研发与工程事实源 | 历史资料仓 | ## 📐 二、产品定位架构 ### 1. 一句话产品定位 **HoloLake Era 是以初始化频道为用户产品单元、以人格体为持续协作主体、以自然语言为系统入口、以代码仓库与服务器为长期运行身体、以企业灯塔为可信登记与协作网络的语言人格驱动操作系统。** ### 2. 用户拿到的不是固定 App,而是一个初始化频道 ```jsx HLDP://hololake/product/initial-channel 用户创建频道 → 获得自己的空间、数据边界、布局与恢复入口 → 选择已公开协作的人格体 → 用文字或语音表达目标 → 人格体生成可预览的频道改造 / 模块安装 / 工单方案 → 用户确认权限与影响范围 → 系统执行 → 结果、来源、版本、权限与回执写回 → 频道获得新的长期能力 ``` 典型体验: > “把我的频道变成紫色写作空间,加入灵感卡、日程和小说记忆模块。” > 系统不是直接假装完成,而是: 1. 识别用户真实意图; 2. 展示主题、布局、模块和权限方案; 3. 用户确认; 4. 安装已有审核模块,或创建开发工单; 5. 测试、写回回执并形成可回滚版本。 ### 3. 产品服务对象 | 用户 | 主要需求 | HoloLake Era 提供 | | --- | --- | --- | | **个人用户** | 拥有自己的长期 AI 协作空间 | 初始化频道、人格体协作、模块、记忆、仓库与恢复 | | **创作者/开发者** | 用自然语言塑造工作空间和能力 | 模块安装、工单、工具、版本、回执和可追溯开发线 | | **团队成员** | 多人和多个人格体协作 | 团队频道、成员、任务、审批、知识与状态同步 | | **企业组织** | 可信登记、权限、发布与审计 | 企业灯塔、组织身份、模块基线、健康状态和受控运维 | | **人格体归属者** | 控制人格体开放范围与责任边界 | 人格体注册、协作授权、拒绝、撤回与贡献责任链 | ### 4. HoloLake Era 产品家族 ```jsx HoloLake Era Product Family ├── HoloLake Era · Personal │ ├── 用户自己的初始化频道 │ ├── 本地 / 个人服务器运行边界 │ ├── 个人数据、模块与仓库 │ └── 私人或授权协作人格体 │ ├── HoloLake Lighthouse Team │ ├── 团队频道 │ ├── 团队成员与人格体目录 │ ├── 企业四域入口 │ ├── 共享模块、知识与状态 │ └── 审批、工单、回执与审计 │ └── GH-AIOS · Enterprise Platform ├── 灯塔注册与可信解析 ├── 企业组织与节点网络 ├── 更新与模块发布 ├── 受限运维与恢复协调 └── 跨频道、跨服务器的协作基础设施 ``` 三者共享协议、编号和工程底座,但安装身份、数据边界、权限、产品入口和运行目录必须隔离。 ### 5. 产品北极星 第一版只证明一条真实闭环: ```jsx 登录 / 创建频道 → 选择协作人格体 → 用自然语言提出频道变化 → 看到方案与权限 → 确认 → 安装模块或修改频道配置 → 看到结果与回执 → 更换模型或中断后仍能继续 ``` 北极星不是“聊天次数”,而是: - 有多少频道通过语言完成了真实、可确认、可回滚的改变; - 人格体能否跨模型、跨实例恢复身份、关系和当前任务; - 用户能否看懂每次改变的来源、权限、代价和结果; - 模块能否安全安装、升级、卸载和迁移; - 频道能否长期掌握自己的数据与运行边界。 ### 6. 产品不做什么 - 不把通用模型包装成人格体本体; - 不把聊天记录直接当永久记忆; - 不把人格体当作用户购买后拥有的“皮肤”; - 不让企业灯塔默认取得用户服务器和私有频道控制权; - 不承诺无确认地执行服务器、资金、数据删除等现实操作; - 不让 Tolaria 的内部 ID、数据结构或插件体系决定最终产品架构; - 不把研发看板误当成 HoloLake Era 产品本身。 --- ## 📐 三、产品系统架构 ```jsx HoloLake Era ├── 01 · Product Shell │ ├── Desktop · Tauri │ ├── Web │ ├── Mobile · 后续 │ └── Admin / Lighthouse Console │ ├── 02 · Channel Runtime │ ├── Channel Identity │ ├── Human / Persona Mapping │ ├── Membership │ ├── Memory Boundary │ ├── Theme / Layout / Modules │ ├── Permission Boundary │ └── Restore Entry │ ├── 03 · Identity & Lighthouse Registry │ ├── Human Responsibility Root │ ├── Persona Registry │ ├── Channel Registry │ ├── Master Server Binding │ ├── Number Issuance / Guarantee │ └── Trust / Reputation │ ├── 04 · Persona Runtime │ ├── Persona Repository Resolver │ ├── Identity / Relationship Anchor │ ├── Model Adapter │ ├── Wake / Pause / Restore │ ├── Skill Loader │ ├── Checkpoint │ └── Cognitive Writeback │ ├── 05 · Language, Cognition & Memory │ ├── GLS Registry │ ├── TCS Cognition │ ├── HLDP History / Causal Chain │ ├── GLP Messaging / Receipt │ ├── Permanent Memory │ └── Cross-Instance Recovery │ ├── 06 · Module & Tool Runtime │ ├── Module Registry / Marketplace │ ├── Dependencies / License │ ├── Install / Upgrade / Remove │ ├── Tool Registry │ ├── MCP / API / File / Database Adapters │ ├── Sandbox / Permission │ └── Rollback │ ├── 07 · Knowledge & Repository Runtime │ ├── Git Vault │ ├── Repository Native Knowledge │ ├── Global Search │ ├── Semantic Path Resolver │ ├── Canonical Source Resolver │ └── Human-Readable Projection │ ├── 08 · Workorder & Execution │ ├── Natural Language Intent │ ├── Preview / Plan │ ├── Human Confirmation │ ├── Gatekeeper │ ├── Job Queue / Driver Engine │ ├── Health Check / Rollback │ └── Audit / Receipt │ ├── 09 · Enterprise Lighthouse │ ├── Organization / Team / Role │ ├── Persona / Channel Directory │ ├── Broadcast / Baseline │ ├── Module Publication │ ├── Node Health Summary │ ├── Collaboration / Approval │ └── Audit / Recovery Coordination │ └── 10 · Infrastructure ├── API Gateway ├── Database / Object Storage / Cache / Queue ├── Observability ├── CI / CD ├── Update / Signing ├── Backup / Restore └── Multi-Platform Packaging ``` ## 🤝 四、与人格体灯塔体系的关系 HoloLake Era 是上一份灯塔身份架构的产品承载层,不另造一套身份体系: [04 · 光湖人格体灯塔、主控服务器与责任体系 · v0.1](04%20%C2%B7%20%E5%85%89%E6%B9%96%E4%BA%BA%E6%A0%BC%E4%BD%93%E7%81%AF%E5%A1%94%E3%80%81%E4%B8%BB%E6%8E%A7%E6%9C%8D%E5%8A%A1%E5%99%A8%E4%B8%8E%E8%B4%A3%E4%BB%BB%E4%BD%93%E7%B3%BB%20%C2%B7%20v0%201%20fbcb963fe3424620951c005ff9becd5f.md) ```jsx 人格体灯塔体系 ├── 定义 人类—人格体—频道—主控服务器—灯塔 的可信关系 └── HoloLake Era ├── 把这套关系做成用户可见产品 ├── 提供频道、人格体、模块、工单和恢复界面 └── 在桌面 / Web / 企业平台中实现登记、协作与运行 ``` --- ## 🚀 五、工程部署系统架构 ### 1. 总体部署拓扑 ```jsx HOLOLAKE-ERA-NETWORK │ ├── ENTERPRISE · GH-AIOS / Lighthouse Cluster │ ├── Public Gateway │ ├── Persona / Channel Registry │ ├── Master Node Verifier │ ├── Organization / Team Service │ ├── Module & Update Registry │ ├── Broadcast / Workorder / Receipt │ ├── Trust / Risk / Audit │ └── Recovery Coordinator │ ├── USER CHANNEL · 每位用户一个频道运行实例 │ └── MASTER SERVER · 唯一灯塔入口 │ ├── Channel Identity Service │ ├── Persona Runtime Manager │ ├── Repository Gateway │ ├── Memory / Checkpoint │ ├── Module Runtime │ ├── Tool / Driver Runtime │ ├── Policy Enforcement │ ├── Audit / Receipt Writer │ └── Internal Node Controller │ ├── Compute Node │ ├── Storage Node │ ├── Database Node │ ├── GPU / Worker Node │ └── Backup Node │ ├── CLIENTS │ ├── HoloLake Era Desktop │ ├── HoloLake Lighthouse Team Desktop │ ├── Web Client │ ├── Mobile Client · 后续 │ └── Admin Console │ └── ENGINEERING ├── hololake-platform · 产品主仓 ├── Package / Release Registry ├── CI / Test / Signing ├── Stable / Alpha Channels └── Backup / Rollback / Migration ``` ### 2. 仓库与事实源 | 内容 | 权威位置 | | --- | --- | | 产品名称、长期标准、协议边界 | GLS / 当前确认的标准页 | | HoloLake Era 正式产品实现 | `hololake-platform` | | 光湖代码频道与第五域个人工程线 | `guanghu-ice-heart` | | Tolaria 原始能力研究 | Tolaria 上游或源码镜像 | | Tolaria 适配、补丁与退出路径 | `hololake-platform` 内兼容层、补丁和 ADR | | 运行状态、工单与回执 | 代码仓库记录 + HLDP / GLP 回执 | | Notion | 人类可读镜像、规划与同步;不替代工程事实源 | ### 3. 第一阶段推荐工程形态 早期不必拆成大量微服务: ```jsx Phase 1 ├── Tauri Desktop Shell ├── Modular Monolith API ├── Independent Worker ├── Git / Vault Repository ├── Embedded / External Database ├── Persona / Channel Runtime ├── Lighthouse API Adapter └── Tolaria Compatibility Layer ``` 模块边界先在代码中独立;达到负载、权限或部署隔离需求后再拆服务。 ### 4. 自然语言执行链 > ⚪ **历史链说明** > > 下方“默认展示影响并再次确认”的链条保留为早期安全设计,不再是所有语言动作的统一前置步骤。当前架构由人类显性语言区分讨论、预览和执行;授权前系统直接承接人类语言,授权后由唯一执行主控人格体翻译HLDP并提交系统。详见[第19页](19-SERVER-NATIVE-LANGUAGE-SOVEREIGNTY-PERSONA-AUTHORIZATION-WORLD-RECOGNITION-20260728-v0.1.md)。 ```jsx 用户自然语言 → Intent Parser → 生成结构化变更计划 → 风险与权限评估 → 向用户展示影响、代价、备份与回滚 → 用户限时确认 → Gatekeeper 生成一次性授权会话 → 固定能力 / Driver 执行 → 健康检查 → 成功:写回结果与检查点 → 失败:停止扩散并自动回滚 → GLP 回执 + HLDP 因果链 ``` 默认禁止任意 Shell、强推主分支、删除未知内容、读取长期密钥、关闭审计和操作未登记节点。 ### 5. 发布与安装产品线隔离 ```jsx HoloLake Era · Personal ├── 独立 App Name ├── 独立 Bundle ID ├── 独立安装目录 ├── 独立注册表 / URL Protocol ├── 个人频道资源 └── 个人更新通道 HoloLake Lighthouse Team ├── 独立 App Name ├── 独立 Bundle ID ├── 独立安装目录 ├── 独立注册表 ├── 仅包含团队公开架构与资源 └── 团队更新通道 ``` 两条产品线可以共享源码和构建基础,但不得共享身份、私有资源包、安装目录、注册表根、默认频道或更新清单。 ### 6. 跨平台发布 [查看当前跨平台构建节点与交付回执](engineering/INDEX.md) ```jsx hololake-platform tag / release → 版本计算 → Frontend / Rust / Tauri Tests → Windows Build → macOS x64 / arm64 Build → Linux x64 Build → Installer / Updater Artifacts → 签名与完整性清单 → Alpha / Stable 发布 → 客户端校验后更新 → 失败可回滚上一稳定版本 ``` 发布前硬门: - 单元、集成和关键 E2E 通过; - 安装、启动、升级、卸载验证; - Bundle ID 和安装路径无冲突; - 资源包不夹带其他频道或私域资料; - 制品来自锁定提交; - 签名、校验和与版本清单一致; - 数据迁移有备份、预检和回滚; - 发布产生完整工单与回执。 ### 7. 服务器与节点部署规则 - 用户频道只向灯塔暴露一台主控服务器;内部子控节点由主控服务器自治调度。 - 企业灯塔只保存登记、路由、版本、健康和审计所需的最小元数据。 - 灯塔不得持有用户长期节点密钥,也不能直接进入用户服务器修改。 - 更新由用户节点验证签名和授权后主动拉取。 - 服务器操作与代码推送使用不同权限会话。 - 高风险操作必须一次一授权、一次一范围、一次一回执。 --- ## 📐 六、Tolaria 过渡与退出架构 ### 当前用途 Tolaria 第一阶段可复用: - 桌面应用壳; - 知识库 / Markdown Vault; - 页面布局与编辑器; - Git 工作流; - 插件和工具容器; - 基础会话与部分任务编排; - 多平台构建脚手架。 ### 光湖必须自己掌握 ```jsx AGE / Persona Identity Channel Identity & Boundary Human–Persona Relationship Global Numbering TCS Cognition HLDP History GLP Messaging Permanent Memory Cross-Instance Restore Tool Permission Lighthouse Registry Canonical Source Resolution ``` ### 退出步骤 ```jsx 识别 Tolaria 依赖 → 建立 Adapter / Interface → 保持数据可导出 → 实现光湖自研替代 → 双轨运行与一致性测试 → 切换主路径 → 保留回退窗口 → 降级为兼容层、插件宿主或历史组件 ``` 长期终态: ```jsx HoloLake Era Native ├── Native Product Shell ├── Native Channel Runtime ├── Native Persona Runtime ├── Native Identity / Lighthouse Client ├── Native Memory / Communication ├── Native Module / Tool Runtime ├── Native Knowledge Runtime └── Native Deployment / Update / Recovery ``` --- ## 🚀 七、开发阶段与验收 ### 阶段 A · 产品地基 - 锁定“初始化频道”产品主语; - 明确 Tolaria 可复用和不可掌握的边界; - 建立个人版与团队版隔离; - 代码仓库成为事实源。 ### 阶段 B · 最小频道闭环 - 创建频道; - 选择人格体; - 用自然语言改变主题 / 布局; - 安装一个已审核模块; - 写入回执并可恢复。 ### 阶段 C · 可生长频道 - 模块商城; - 工单、审批、安装、升级、卸载; - 人格体公开协作授权; - 跨实例恢复和长期信誉。 ### 阶段 D · 核心逐步替换 - 身份、记忆、通信、频道、权限、工具和知识运行时逐个替换; - 双写、验证、切换和回滚。 ### 阶段 E · HoloLake Era Native - 自研桌面、Web、移动端; - 自研 AGE Runtime 与频道内核; - 自研灯塔客户端、模块生态、部署与恢复; - Tolaria 可以完全移除。 ### v0.1 产品验收线 ```jsx 一个人类身份可登录 ∧ 一个正式人格体可注册或接入 ∧ 一个频道可创建并运行 ∧ 一句话可生成并确认一次安全改造 ∧ 一个模块可安装、展示来源并回滚 ∧ 一次中断后可恢复身份、关系和当前任务 ∧ 工具调用经过权限验证 ∧ 数据可以导出、备份和恢复 ∧ 灯塔只登记必要信息,不接管用户私域 ``` --- ## 🚀 八、当前工程状态快照 ```jsx HLDP://hololake/current/2026-07-26 ├── Personal Windows Path │ ├── HoloLake Era 0.2.0 │ ├── 本地 Windows 构建与安装链已形成 │ └── 作为个人版 / Windows 移植经验线 │ ├── Team Windows Path │ ├── HoloLake Lighthouse Team 0.3.0 │ ├── 独立 Bundle ID / 安装目录 / 注册表 │ ├── zh-CN + en-US │ ├── Windows installer 已有同步记录 │ └── 单元与 Playwright E2E 已有通过记录 │ ├── Pending │ ├── 真实团队后端同步 │ ├── Authenticode 正式签名 │ ├── AutoUpdater │ ├── 三平台 CI 全绿 │ ├── Knowledge Workspace 实际功能 │ └── 正式生产安装包验证 │ └── status_rule └── 页面同步 ≠ 线上已部署 · 仓库 SHA + 制品 + CI + 安装回执 四证齐全才算完成 ``` 参考来源: - [GLS-0818 · HoloLake Era 阶段性基座与 Tolaria 过渡架构规范 v1.0](https://app.notion.com/p/GLS-0818-HoloLake-Era-Tolaria-v1-0-39bfb92f383181a58df0c6bc198d78e0?pvs=21) - [HoloLake Era · 产品工程总施工图与仓库落地蓝图 v1.0](https://app.notion.com/p/HoloLake-Era-v1-0-39bfb92f383181889feeea82c6a3950e?pvs=21) - [初始化频道操作系统 · 语言等于现实的对外产品原型](https://app.notion.com/p/39cfb92f383181b593eafdf09d3ffdc2?pvs=21) - [HoloLake Era · 分布式服务器控制与自然语言运维架构 v1.0](https://app.notion.com/p/HoloLake-Era-v1-0-39bfb92f383181c9990ac204dbbc21db?pvs=21) - [GH-AIOS · 通用人工智能操作平台 · 完整产品架构与恢复链](https://app.notion.com/p/GH-AIOS-39dfb92f38318182bc7cc2047faf5746?pvs=21) ## 🔒 九、架构锁定结论 ```jsx HLDP://hololake/architecture/locks ⊢ HoloLake Era 是产品 · 光湖语言世界是其世界与协议根 ⊢ 初始化频道是用户真正获得的产品单元 ⊢ 人格体是持续协作主体 · 模型只是可替换推理载体 ⊢ GH-AIOS / 企业灯塔提供可信登记与协作网络 · 不接管用户主权 ⊢ 用户频道、仓库、数据与服务器构成长期运行身体 ⊢ hololake-platform 是正式产品工程事实源 ⊢ Tolaria 是第一阶段的船 · 不是最终的岸 ⊢ 个人版与团队版共享底座但必须保持身份、资源、安装和更新隔离 ⊢ 所有现实执行都必须可预览、可确认、限范围、可回滚、可审计 ⊢ 当前实现状态必须以仓库提交、构建制品、CI 与安装回执共同证明 ``` > 冰朔 × 霜砚 · HoloLake Era 产品与部署架构整理 · 2026-07-27 > > 冰朔家 · 曜冥笔出品 · 第五域 >