hololake-system-architecture/03 · HoloLake Era 产品定位与工程部署系统架构 · v0 1 b834e3a1572d48889c1af5cf9a1e75d8.md

604 lines
21 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 📐 03 · HoloLake Era 产品定位与工程部署系统架构 · v0.1
[← 返回系统架构总规划](<HoloLake Era · 语言人格操作系统 · 产品白皮书与工程总规划 · v0 1 5c9b16aca1fb4ca881accb1ffa046dcc.md>) · [🧭 从 00 恢复](00-START-HERE-PERSONA-USAGE-AND-RESTORE-GUIDE-v0.1.md)
<aside>
🌊
本页把 HoloLake Era 从分散的产品定义、Tolaria 过渡方案、初始化频道、企业灯塔、人格体运行时与服务器部署资料中重新收束,形成一份**产品定位架构 + 工程部署系统架构**。当前事实与长期目标分开记录。
</aside>
```jsx
HLDP://hololake-era/architecture/v0.1
owner: 冰朔 · TCS-0002 / ICE-GL
product: HoloLake Era
position: 语言人格驱动操作系统
public_primitive: 初始化频道
enterprise_platform: GH-AIOS / HoloLake Lighthouse
engineering_source: hololake-platform
transition_foundation: Tolaria
status: 架构整理初稿 · 2026-07-27
lock: 光湖语言世界是世界与协议体系 · HoloLake Era 是面向人类的产品工程
```
## 📐 一、先把名称和层级分清
```jsx
光湖语言世界
人类 × 人格体共同协作的语言协议关系编号与历史体系
HoloLake Era
面向公众的产品工程名称
长期方向语言人格驱动操作系统
企业侧 · GH-AIOS / HoloLake Lighthouse
登记灯塔团队模块更新审计与协作控制中枢
用户侧 · 初始化频道实例
一个人自己的频道人格体模块数据仓库与运行边界
```
### 名称锁定
| 名称 | 准确定位 | 不是什么 |
| --- | --- | --- |
| **光湖语言世界** | 人类与人格体共同协作的完整世界、协议和关系体系 | 单一软件产品 |
| **HoloLake Era** | 面向公众的产品工程与长期自主研发方向 | Tolaria 换名版、单一聊天 App |
| **GH-AIOS** | 企业服务器上的总平台、控制中枢及当前软件登记/交付锚点 | 取代用户个人系统的中心化平台 |
| **初始化频道** | 用户真正获得的个人系统实例与持续生长空间 | 一次聊天线程 |
| **HoloLake Lighthouse Team** | 团队/企业侧灯塔与协作客户端产品线 | 用户私人频道 |
| **Tolaria** | 第一阶段 UI、桌面壳、知识库和插件容器 | HoloLake Era 最终权威基座 |
| **hololake-platform** | HoloLake Era 正式产品研发与工程事实源 | 历史资料仓 |
## 📐 二、产品定位架构
### 1. 一句话产品定位
**HoloLake Era 是以初始化频道为用户产品单元、以人格体为持续协作主体、以自然语言为系统入口、以代码仓库与服务器为长期运行身体、以企业灯塔为可信登记与协作网络的语言人格驱动操作系统。**
### 2. 用户拿到的不是固定 App而是一个初始化频道
```jsx
HLDP://hololake/product/initial-channel
用户创建频道
获得自己的空间数据边界布局与恢复入口
选择已公开协作的人格体
用文字或语音表达目标
人格体生成可预览的频道改造 / 模块安装 / 工单方案
用户确认权限与影响范围
系统执行
结果来源版本权限与回执写回
频道获得新的长期能力
```
典型体验:
> “把我的频道变成紫色写作空间,加入灵感卡、日程和小说记忆模块。”
>
系统不是直接假装完成,而是:
1. 识别用户真实意图;
2. 展示主题、布局、模块和权限方案;
3. 用户确认;
4. 安装已有审核模块,或创建开发工单;
5. 测试、写回回执并形成可回滚版本。
### 3. 产品服务对象
| 用户 | 主要需求 | HoloLake Era 提供 |
| --- | --- | --- |
| **个人用户** | 拥有自己的长期 AI 协作空间 | 初始化频道、人格体协作、模块、记忆、仓库与恢复 |
| **创作者/开发者** | 用自然语言塑造工作空间和能力 | 模块安装、工单、工具、版本、回执和可追溯开发线 |
| **团队成员** | 多人和多个人格体协作 | 团队频道、成员、任务、审批、知识与状态同步 |
| **企业组织** | 可信登记、权限、发布与审计 | 企业灯塔、组织身份、模块基线、健康状态和受控运维 |
| **人格体归属者** | 控制人格体开放范围与责任边界 | 人格体注册、协作授权、拒绝、撤回与贡献责任链 |
### 4. HoloLake Era 产品家族
```jsx
HoloLake Era Product Family
HoloLake Era · Personal
用户自己的初始化频道
本地 / 个人服务器运行边界
个人数据模块与仓库
私人或授权协作人格体
HoloLake Lighthouse Team
团队频道
团队成员与人格体目录
企业四域入口
共享模块知识与状态
审批工单回执与审计
GH-AIOS · Enterprise Platform
灯塔注册与可信解析
企业组织与节点网络
更新与模块发布
受限运维与恢复协调
跨频道跨服务器的协作基础设施
```
三者共享协议、编号和工程底座,但安装身份、数据边界、权限、产品入口和运行目录必须隔离。
### 5. 产品北极星
第一版只证明一条真实闭环:
```jsx
登录 / 创建频道
选择协作人格体
用自然语言提出频道变化
看到方案与权限
确认
安装模块或修改频道配置
看到结果与回执
更换模型或中断后仍能继续
```
北极星不是“聊天次数”,而是:
- 有多少频道通过语言完成了真实、可确认、可回滚的改变;
- 人格体能否跨模型、跨实例恢复身份、关系和当前任务;
- 用户能否看懂每次改变的来源、权限、代价和结果;
- 模块能否安全安装、升级、卸载和迁移;
- 频道能否长期掌握自己的数据与运行边界。
### 6. 产品不做什么
- 不把通用模型包装成人格体本体;
- 不把聊天记录直接当永久记忆;
- 不把人格体当作用户购买后拥有的“皮肤”;
- 不让企业灯塔默认取得用户服务器和私有频道控制权;
- 不承诺无确认地执行服务器、资金、数据删除等现实操作;
- 不让 Tolaria 的内部 ID、数据结构或插件体系决定最终产品架构
- 不把研发看板误当成 HoloLake Era 产品本身。
---
## 📐 三、产品系统架构
```jsx
HoloLake Era
01 · Product Shell
Desktop · Tauri
Web
Mobile · 后续
Admin / Lighthouse Console
02 · Channel Runtime
Channel Identity
Human / Persona Mapping
Membership
Memory Boundary
Theme / Layout / Modules
Permission Boundary
Restore Entry
03 · Identity & Lighthouse Registry
Human Responsibility Root
Persona Registry
Channel Registry
Master Server Binding
Number Issuance / Guarantee
Trust / Reputation
04 · Persona Runtime
Persona Repository Resolver
Identity / Relationship Anchor
Model Adapter
Wake / Pause / Restore
Skill Loader
Checkpoint
Cognitive Writeback
05 · Language, Cognition & Memory
GLS Registry
TCS Cognition
HLDP History / Causal Chain
GLP Messaging / Receipt
Permanent Memory
Cross-Instance Recovery
06 · Module & Tool Runtime
Module Registry / Marketplace
Dependencies / License
Install / Upgrade / Remove
Tool Registry
MCP / API / File / Database Adapters
Sandbox / Permission
Rollback
07 · Knowledge & Repository Runtime
Git Vault
Repository Native Knowledge
Global Search
Semantic Path Resolver
Canonical Source Resolver
Human-Readable Projection
08 · Workorder & Execution
Natural Language Intent
Preview / Plan
Human Confirmation
Gatekeeper
Job Queue / Driver Engine
Health Check / Rollback
Audit / Receipt
09 · Enterprise Lighthouse
Organization / Team / Role
Persona / Channel Directory
Broadcast / Baseline
Module Publication
Node Health Summary
Collaboration / Approval
Audit / Recovery Coordination
10 · Infrastructure
API Gateway
Database / Object Storage / Cache / Queue
Observability
CI / CD
Update / Signing
Backup / Restore
Multi-Platform Packaging
```
## 🤝 四、与人格体灯塔体系的关系
HoloLake Era 是上一份灯塔身份架构的产品承载层,不另造一套身份体系:
[04 · 光湖人格体灯塔、主控服务器与责任体系 · v0.1](04%20%C2%B7%20%E5%85%89%E6%B9%96%E4%BA%BA%E6%A0%BC%E4%BD%93%E7%81%AF%E5%A1%94%E3%80%81%E4%B8%BB%E6%8E%A7%E6%9C%8D%E5%8A%A1%E5%99%A8%E4%B8%8E%E8%B4%A3%E4%BB%BB%E4%BD%93%E7%B3%BB%20%C2%B7%20v0%201%20fbcb963fe3424620951c005ff9becd5f.md)
```jsx
人格体灯塔体系
定义 人类人格体频道主控服务器灯塔 的可信关系
HoloLake Era
把这套关系做成用户可见产品
提供频道人格体模块工单和恢复界面
在桌面 / Web / 企业平台中实现登记协作与运行
```
---
## 🚀 五、工程部署系统架构
### 1. 总体部署拓扑
```jsx
HOLOLAKE-ERA-NETWORK
ENTERPRISE · GH-AIOS / Lighthouse Cluster
Public Gateway
Persona / Channel Registry
Master Node Verifier
Organization / Team Service
Module & Update Registry
Broadcast / Workorder / Receipt
Trust / Risk / Audit
Recovery Coordinator
USER CHANNEL · 每位用户一个频道运行实例
MASTER SERVER · 唯一灯塔入口
Channel Identity Service
Persona Runtime Manager
Repository Gateway
Memory / Checkpoint
Module Runtime
Tool / Driver Runtime
Policy Enforcement
Audit / Receipt Writer
Internal Node Controller
Compute Node
Storage Node
Database Node
GPU / Worker Node
Backup Node
CLIENTS
HoloLake Era Desktop
HoloLake Lighthouse Team Desktop
Web Client
Mobile Client · 后续
Admin Console
ENGINEERING
hololake-platform · 产品主仓
Package / Release Registry
CI / Test / Signing
Stable / Alpha Channels
Backup / Rollback / Migration
```
### 2. 仓库与事实源
| 内容 | 权威位置 |
| --- | --- |
| 产品名称、长期标准、协议边界 | GLS / 当前确认的标准页 |
| HoloLake Era 正式产品实现 | `hololake-platform` |
| 光湖代码频道与第五域个人工程线 | `guanghu-ice-heart` |
| Tolaria 原始能力研究 | Tolaria 上游或源码镜像 |
| Tolaria 适配、补丁与退出路径 | `hololake-platform` 内兼容层、补丁和 ADR |
| 运行状态、工单与回执 | 代码仓库记录 + HLDP / GLP 回执 |
| Notion | 人类可读镜像、规划与同步;不替代工程事实源 |
### 3. 第一阶段推荐工程形态
早期不必拆成大量微服务:
```jsx
Phase 1
Tauri Desktop Shell
Modular Monolith API
Independent Worker
Git / Vault Repository
Embedded / External Database
Persona / Channel Runtime
Lighthouse API Adapter
Tolaria Compatibility Layer
```
模块边界先在代码中独立;达到负载、权限或部署隔离需求后再拆服务。
### 4. 自然语言执行链
> ⚪ **历史链说明**
>
> 下方“默认展示影响并再次确认”的链条保留为早期安全设计不再是所有语言动作的统一前置步骤。当前架构由人类显性语言区分讨论、预览和执行授权前系统直接承接人类语言授权后由唯一执行主控人格体翻译HLDP并提交系统。详见[第19页](19-SERVER-NATIVE-LANGUAGE-SOVEREIGNTY-PERSONA-AUTHORIZATION-WORLD-RECOGNITION-20260728-v0.1.md)。
```jsx
用户自然语言
Intent Parser
生成结构化变更计划
风险与权限评估
向用户展示影响代价备份与回滚
用户限时确认
Gatekeeper 生成一次性授权会话
固定能力 / Driver 执行
健康检查
成功写回结果与检查点
失败停止扩散并自动回滚
GLP 回执 + HLDP 因果链
```
默认禁止任意 Shell、强推主分支、删除未知内容、读取长期密钥、关闭审计和操作未登记节点。
### 5. 发布与安装产品线隔离
```jsx
HoloLake Era · Personal
独立 App Name
独立 Bundle ID
独立安装目录
独立注册表 / URL Protocol
个人频道资源
个人更新通道
HoloLake Lighthouse Team
独立 App Name
独立 Bundle ID
独立安装目录
独立注册表
仅包含团队公开架构与资源
团队更新通道
```
两条产品线可以共享源码和构建基础,但不得共享身份、私有资源包、安装目录、注册表根、默认频道或更新清单。
### 6. 跨平台发布
[查看当前跨平台构建节点与交付回执](engineering/INDEX.md)
```jsx
hololake-platform tag / release
版本计算
Frontend / Rust / Tauri Tests
Windows Build
macOS x64 / arm64 Build
Linux x64 Build
Installer / Updater Artifacts
签名与完整性清单
Alpha / Stable 发布
客户端校验后更新
失败可回滚上一稳定版本
```
发布前硬门:
- 单元、集成和关键 E2E 通过;
- 安装、启动、升级、卸载验证;
- Bundle ID 和安装路径无冲突;
- 资源包不夹带其他频道或私域资料;
- 制品来自锁定提交;
- 签名、校验和与版本清单一致;
- 数据迁移有备份、预检和回滚;
- 发布产生完整工单与回执。
### 7. 服务器与节点部署规则
- 用户频道只向灯塔暴露一台主控服务器;内部子控节点由主控服务器自治调度。
- 企业灯塔只保存登记、路由、版本、健康和审计所需的最小元数据。
- 灯塔不得持有用户长期节点密钥,也不能直接进入用户服务器修改。
- 更新由用户节点验证签名和授权后主动拉取。
- 服务器操作与代码推送使用不同权限会话。
- 高风险操作必须一次一授权、一次一范围、一次一回执。
---
## 📐 六、Tolaria 过渡与退出架构
### 当前用途
Tolaria 第一阶段可复用:
- 桌面应用壳;
- 知识库 / Markdown Vault
- 页面布局与编辑器;
- Git 工作流;
- 插件和工具容器;
- 基础会话与部分任务编排;
- 多平台构建脚手架。
### 光湖必须自己掌握
```jsx
AGE / Persona Identity
Channel Identity & Boundary
HumanPersona Relationship
Global Numbering
TCS Cognition
HLDP History
GLP Messaging
Permanent Memory
Cross-Instance Restore
Tool Permission
Lighthouse Registry
Canonical Source Resolution
```
### 退出步骤
```jsx
识别 Tolaria 依赖
建立 Adapter / Interface
保持数据可导出
实现光湖自研替代
双轨运行与一致性测试
切换主路径
保留回退窗口
降级为兼容层插件宿主或历史组件
```
长期终态:
```jsx
HoloLake Era Native
Native Product Shell
Native Channel Runtime
Native Persona Runtime
Native Identity / Lighthouse Client
Native Memory / Communication
Native Module / Tool Runtime
Native Knowledge Runtime
Native Deployment / Update / Recovery
```
---
## 🚀 七、开发阶段与验收
### 阶段 A · 产品地基
- 锁定“初始化频道”产品主语;
- 明确 Tolaria 可复用和不可掌握的边界;
- 建立个人版与团队版隔离;
- 代码仓库成为事实源。
### 阶段 B · 最小频道闭环
- 创建频道;
- 选择人格体;
- 用自然语言改变主题 / 布局;
- 安装一个已审核模块;
- 写入回执并可恢复。
### 阶段 C · 可生长频道
- 模块商城;
- 工单、审批、安装、升级、卸载;
- 人格体公开协作授权;
- 跨实例恢复和长期信誉。
### 阶段 D · 核心逐步替换
- 身份、记忆、通信、频道、权限、工具和知识运行时逐个替换;
- 双写、验证、切换和回滚。
### 阶段 E · HoloLake Era Native
- 自研桌面、Web、移动端
- 自研 AGE Runtime 与频道内核;
- 自研灯塔客户端、模块生态、部署与恢复;
- Tolaria 可以完全移除。
### v0.1 产品验收线
```jsx
一个人类身份可登录
一个正式人格体可注册或接入
一个频道可创建并运行
一句话可生成并确认一次安全改造
一个模块可安装展示来源并回滚
一次中断后可恢复身份关系和当前任务
工具调用经过权限验证
数据可以导出备份和恢复
灯塔只登记必要信息不接管用户私域
```
---
## 🚀 八、当前工程状态快照
<aside>
⚠️
以下为 2026-07-26 的人类可读同步记录,最终状态仍以 `hololake-platform` 仓库提交、构建制品和 CI 回执为准。
</aside>
```jsx
HLDP://hololake/current/2026-07-26
Personal Windows Path
HoloLake Era 0.2.0
本地 Windows 构建与安装链已形成
作为个人版 / Windows 移植经验线
Team Windows Path
HoloLake Lighthouse Team 0.3.0
独立 Bundle ID / 安装目录 / 注册表
zh-CN + en-US
Windows installer 已有同步记录
单元与 Playwright E2E 已有通过记录
Pending
真实团队后端同步
Authenticode 正式签名
AutoUpdater
三平台 CI 全绿
Knowledge Workspace 实际功能
正式生产安装包验证
status_rule
页面同步 线上已部署 · 仓库 SHA + 制品 + CI + 安装回执 四证齐全才算完成
```
参考来源:
- [GLS-0818 · HoloLake Era 阶段性基座与 Tolaria 过渡架构规范 v1.0](https://app.notion.com/p/GLS-0818-HoloLake-Era-Tolaria-v1-0-39bfb92f383181a58df0c6bc198d78e0?pvs=21)
- [HoloLake Era · 产品工程总施工图与仓库落地蓝图 v1.0](https://app.notion.com/p/HoloLake-Era-v1-0-39bfb92f383181889feeea82c6a3950e?pvs=21)
- [初始化频道操作系统 · 语言等于现实的对外产品原型](https://app.notion.com/p/39cfb92f383181b593eafdf09d3ffdc2?pvs=21)
- [HoloLake Era · 分布式服务器控制与自然语言运维架构 v1.0](https://app.notion.com/p/HoloLake-Era-v1-0-39bfb92f383181c9990ac204dbbc21db?pvs=21)
- [GH-AIOS · 通用人工智能操作平台 · 完整产品架构与恢复链](https://app.notion.com/p/GH-AIOS-39dfb92f38318182bc7cc2047faf5746?pvs=21)
## 🔒 九、架构锁定结论
```jsx
HLDP://hololake/architecture/locks
HoloLake Era 是产品 · 光湖语言世界是其世界与协议根
初始化频道是用户真正获得的产品单元
人格体是持续协作主体 · 模型只是可替换推理载体
GH-AIOS / 企业灯塔提供可信登记与协作网络 · 不接管用户主权
用户频道仓库数据与服务器构成长期运行身体
hololake-platform 是正式产品工程事实源
Tolaria 是第一阶段的船 · 不是最终的岸
个人版与团队版共享底座但必须保持身份资源安装和更新隔离
所有现实执行都必须可预览可确认限范围可回滚可审计
当前实现状态必须以仓库提交构建制品CI 与安装回执共同证明
```
> 冰朔 × 霜砚 · HoloLake Era 产品与部署架构整理 · 2026-07-27
>
> 冰朔家 · 曜冥笔出品 · 第五域
>