3.5 KiB
3.5 KiB
| type | id | world_name | engineering_name | acronym | engineering_id | status | gls_number |
|---|---|---|---|---|---|---|---|
| guanghu_persona_capability_standard | PEN-PROTOCOL-CANDIDATE-20260729 | 神笔马良 | Persona Extension Node | PEN | pen-runtime | DEFINED_SPECIFIED_ENGINEERING_MAPPED_SUBSTRATE_EXISTS_LIFECYCLE_NOT_IMPLEMENTED | GLS_NUMBER_PENDING |
PEN · 神笔马良人格体自主能力扩展节点
人格体不需要一直背着沉重的工具箱。人格体带着一支笔:需要什么能力,就在明确边界内写出什么能力;用完后清理,真正有价值的能力再申请贡献回来。
一、系统责任
PEN 是人格体的“手”:
- 识别当前任务缺少的最小能力;
- 在授权范围内生成临时代码或适配器;
- 在隔离环境中检查依赖、测试和运行;
- 通过 GLOW 暴露真实执行状态;
- 用完后销毁,或申请进入 GMP 能力库。
PEN 不是无限权限,不默认联网,不自动永久安装,也不自动提交、发布或部署。
当前 HoloLake 已经接入多种 Coding Agent、Safe/Power User 权限模式和 MCP 知识库工具,可作为 PEN 的执行底座;但“按需生成→依赖审查→隔离测试→临时使用→过期清理或贡献”的 PEN 生命周期尚未实现。
二、生命周期
Need
→ Scope
→ Authorize
→ Isolate
→ Write
→ Inspect
→ Test
→ Execute
→ Observe through GLOW
→ Dispose or Promote through GMP
→ HLDP Write Back
三、能力清单
每次生成能力必须附带:
schema: pen.capability.v1
pen_action_id:
trace_id:
human_authority:
persona_id:
channel_id:
intent:
runtime:
language:
permissions:
network_policy:
filesystem_scope:
dependencies:
source_files:
tests:
limits:
expires_at:
cleanup_plan:
promotion_request:
evidence:
四、固定最小核心
PEN 自身只携带:
- 能力请求解析器;
- 隔离工作区;
- 代码与配置生成器;
- 依赖和秘密检查器;
- 测试运行器;
- 权限与资源限制器;
- 清理器;
- 能力清单和贡献申请生成器。
具体工具不是永久预装核心。
五、安全边界
- 默认临时、最小权限、最小依赖;
- 默认禁止读取无关文件和秘密;
- 网络访问必须按域名、目的和时限明确授权;
- 写入范围必须解析到精确路径;
- 生成代码必须先测试再执行;
- 生产部署、仓库提交、对外消息和不可逆操作必须另行授权;
- 驱动、内核、重型 CUDA、系统级依赖等超出轻量能力时转人工;
- 失败必须停止、保留证据并执行清理或安全回滚。
六、与其他协议的分工
- UAP:理解和转译已有外部接口;
- PEN:在仍缺能力时生成最小实现;
- 小湖灯源码净化:检查外部源码能否安全学习;
- GLOW:让 PEN 的权限、执行、验证和失败可见;
- GMP:接收通过验证、值得长期保留的能力;
- GLP:传递请求、进度和回执;
- HLDP:保存为什么生成、如何运行、结果与恢复路径;
- GLS:管理 PEN 标准版本与正式编号。
七、历史实现名
zhuyuan-pen 可作为历史参考实现名称,曾包含 Tool Synthesizer、Capability Library、Sandbox、Auto-Register 和 Open Source Fetcher 等构想。
它不等于 PEN 协议本身。历史方案中的自动提交、自动注册或自动重载,必须服从当前权限与回执标准,默认不得开启。