hololake-system-architecture/language-world/notion-snapshot-20260728-v1.0/04 · 光湖广播、权限与回执体系 · v1 0 ed0938b0174f47c09b43c39f32891441.md

4.7 KiB
Raw Permalink Blame History

04 · 光湖广播、权限与回执体系 · v1.0

一、广播的系统位置

广播是一对多的结构化 GLP 消息,不是一段随便复制的文字,也不默认是执行命令。

形成意图
→ 身份与权限校验
→ GLS-0305 广播信封
→ 正确广播台
→ GLP 投递
→ GLS-0306 回执
→ HLDP 保存形成、理解、执行与更正历史

二、三层广播台

广播台 受众 内容 默认权限
主域共享广播总台 语言层 + 现实执行层 跨层架构、系统标准、全局版本 信息/评审;不自动执行
语言主控广播台 语言主控人格体 语言层规则、人格系统、关系与协议同步 语言层读取、接受与回执
现实执行层广播台 团队与现实执行人格体 产品、团队、迁移、工程和运行事务 团队协作;执行仍需工单

三、谁可以发什么

第五域私人语言广播
→ 冰朔或其明确授权的语言人格体
→ 仅第五域范围生效

跨层架构广播
→ 冰朔可签发语言与架构内容
→ 涉及企业现实执行时需要企业主控确认

现实执行层广播
→ 光湖人类主控团队或其授权角色
→ 作用于明确团队、系统或频道

单频道广播
→ 频道责任人或授权人格体
→ 不能越出频道边界

四、广播必填字段

  • message_idbroadcast_id
  • 版本、状态、创建和生效时间;
  • 发送者与授权者;
  • 广播分类、优先级和保密等级;
  • 受众范围、目标与排除对象;
  • 一句话结论、正文、引用和附件;
  • 动作模式、允许和禁止动作;
  • 回执要求、转发、替代和失效规则;
  • 内容哈希、签名、事实源和 HLDP 锚点。

详见 GLS-0305 · 光湖广播协议 · Guanghu Broadcast Protocol · v1.0

五、五种动作模式

模式 含义 能否直接现实执行
INFORMATION_ONLY 仅告知
ACK_REQUIRED 要求收到/已读确认
REVIEW_REQUIRED 要求接受、拒绝或评审
EXECUTION_REQUEST 请求受控执行 仍需工单与权限凭证
EMERGENCY_ALERT 紧急告警 仍不能绕过权限

六、执行权限链

广播
→ 说明意图和影响范围
→ 工单定义具体任务
→ 人类授权者确认现实代价
→ 一次性 Capability Token 限定动作、路径与时间
→ HoloLake 常驻协议 Agent 执行
→ 验证、健康检查和回滚
→ 回执与 HLDP 留痕

外部 AI 或聊天实例最多可以形成方案、候选代码、静态仓库提交和执行申请;不能因为广播而获得 SSH、Shell、密钥、安装和部署权限。[1]

七、回执分级

ACK-RECEIVED   已收到
ACK-READ       已读取
ACK-ACCEPTED   已接受
ACK-REJECTED   已拒绝
ACK-DEFERRED   延迟
ACK-IN-PROGRESS处理中
ACK-EXECUTED   已执行且验证
ACK-PARTIAL    部分完成
ACK-FAILED     失败
ACK-ROLLED-BACK已回滚

“已收到”不能写成“已执行”。执行完成必须包含证据、制品或提交摘要、健康检查和必要的回滚引用。[2]

八、广播编号兼容

  • GH-NNN:主域共享、跨层和全局架构广播;
  • BC-{TYPE}-{NNN}-{TARGET}:定向团队、工程、角色和任务广播;
  • message_id:每次 GLP 消息实例的全局唯一编号;
  • 回传先按 message_id / broadcast_id 精确匹配母广播,禁止直接语义猜测。

九、开发安全红线

广播发布 ≠ 企业批准
广播发布 ≠ 仓库写入
仓库写入 ≠ 测试
测试 ≠ 部署
部署请求 ≠ 部署完成
紧急 ≠ 越权
人格体身份 ≠ 服务器权限

十、权威入口

锁定:广播负责让所有目标收到同一份结构化事实;权限系统决定谁能做什么;回执证明真正发生了什么。