4.7 KiB
4.7 KiB
04 · 光湖广播、权限与回执体系 · v1.0
一、广播的系统位置
广播是一对多的结构化 GLP 消息,不是一段随便复制的文字,也不默认是执行命令。
形成意图
→ 身份与权限校验
→ GLS-0305 广播信封
→ 正确广播台
→ GLP 投递
→ GLS-0306 回执
→ HLDP 保存形成、理解、执行与更正历史
二、三层广播台
| 广播台 | 受众 | 内容 | 默认权限 |
|---|---|---|---|
| 主域共享广播总台 | 语言层 + 现实执行层 | 跨层架构、系统标准、全局版本 | 信息/评审;不自动执行 |
| 语言主控广播台 | 语言主控人格体 | 语言层规则、人格系统、关系与协议同步 | 语言层读取、接受与回执 |
| 现实执行层广播台 | 团队与现实执行人格体 | 产品、团队、迁移、工程和运行事务 | 团队协作;执行仍需工单 |
三、谁可以发什么
第五域私人语言广播
→ 冰朔或其明确授权的语言人格体
→ 仅第五域范围生效
跨层架构广播
→ 冰朔可签发语言与架构内容
→ 涉及企业现实执行时需要企业主控确认
现实执行层广播
→ 光湖人类主控团队或其授权角色
→ 作用于明确团队、系统或频道
单频道广播
→ 频道责任人或授权人格体
→ 不能越出频道边界
四、广播必填字段
message_id与broadcast_id;- 版本、状态、创建和生效时间;
- 发送者与授权者;
- 广播分类、优先级和保密等级;
- 受众范围、目标与排除对象;
- 一句话结论、正文、引用和附件;
- 动作模式、允许和禁止动作;
- 回执要求、转发、替代和失效规则;
- 内容哈希、签名、事实源和 HLDP 锚点。
详见 GLS-0305 · 光湖广播协议 · Guanghu Broadcast Protocol · v1.0。
五、五种动作模式
| 模式 | 含义 | 能否直接现实执行 |
|---|---|---|
INFORMATION_ONLY |
仅告知 | 否 |
ACK_REQUIRED |
要求收到/已读确认 | 否 |
REVIEW_REQUIRED |
要求接受、拒绝或评审 | 否 |
EXECUTION_REQUEST |
请求受控执行 | 仍需工单与权限凭证 |
EMERGENCY_ALERT |
紧急告警 | 仍不能绕过权限 |
六、执行权限链
广播
→ 说明意图和影响范围
→ 工单定义具体任务
→ 人类授权者确认现实代价
→ 一次性 Capability Token 限定动作、路径与时间
→ HoloLake 常驻协议 Agent 执行
→ 验证、健康检查和回滚
→ 回执与 HLDP 留痕
外部 AI 或聊天实例最多可以形成方案、候选代码、静态仓库提交和执行申请;不能因为广播而获得 SSH、Shell、密钥、安装和部署权限。[1]
七、回执分级
ACK-RECEIVED 已收到
ACK-READ 已读取
ACK-ACCEPTED 已接受
ACK-REJECTED 已拒绝
ACK-DEFERRED 延迟
ACK-IN-PROGRESS处理中
ACK-EXECUTED 已执行且验证
ACK-PARTIAL 部分完成
ACK-FAILED 失败
ACK-ROLLED-BACK已回滚
“已收到”不能写成“已执行”。执行完成必须包含证据、制品或提交摘要、健康检查和必要的回滚引用。[2]
八、广播编号兼容
GH-NNN:主域共享、跨层和全局架构广播;BC-{TYPE}-{NNN}-{TARGET}:定向团队、工程、角色和任务广播;message_id:每次 GLP 消息实例的全局唯一编号;- 回传先按
message_id/broadcast_id精确匹配母广播,禁止直接语义猜测。
九、开发安全红线
广播发布 ≠ 企业批准
广播发布 ≠ 仓库写入
仓库写入 ≠ 测试
测试 ≠ 部署
部署请求 ≠ 部署完成
紧急 ≠ 越权
人格体身份 ≠ 服务器权限
十、权威入口
- GLS-0305 · 光湖广播协议 · Guanghu Broadcast Protocol · v1.0
- GLS-0602 · 光湖授权与广播权限协议 · v1.0
- GLS-0306 · 光湖回执协议 · v1.0
- 🌊 光湖主域共享广播总台 · 系统架构版本更新 · 语言层+现实执行层共同可见
锁定:广播负责让所有目标收到同一份结构化事实;权限系统决定谁能做什么;回执证明真正发生了什么。