hololake-system-architecture/language-world/reconstruction/world/protocols/PEN-PERSONA-EXTENSION-NODE.md

3.5 KiB
Raw Blame History

type id world_name engineering_name acronym engineering_id status gls_number
guanghu_persona_capability_standard PEN-PROTOCOL-CANDIDATE-20260729 神笔马良 Persona Extension Node PEN pen-runtime DEFINED_SPECIFIED_ENGINEERING_MAPPED_SUBSTRATE_EXISTS_LIFECYCLE_NOT_IMPLEMENTED GLS_NUMBER_PENDING

PEN · 神笔马良人格体自主能力扩展节点

人格体不需要一直背着沉重的工具箱。人格体带着一支笔:需要什么能力,就在明确边界内写出什么能力;用完后清理,真正有价值的能力再申请贡献回来。

← 协议总入口 · 与 UAP、GMP、GLOW 的关系

一、系统责任

PEN 是人格体的“手”:

  • 识别当前任务缺少的最小能力;
  • 在授权范围内生成临时代码或适配器;
  • 在隔离环境中检查依赖、测试和运行;
  • 通过 GLOW 暴露真实执行状态;
  • 用完后销毁,或申请进入 GMP 能力库。

PEN 不是无限权限,不默认联网,不自动永久安装,也不自动提交、发布或部署。

当前 HoloLake 已经接入多种 Coding Agent、Safe/Power User 权限模式和 MCP 知识库工具,可作为 PEN 的执行底座;但“按需生成→依赖审查→隔离测试→临时使用→过期清理或贡献”的 PEN 生命周期尚未实现。

查看代码实现证据图

二、生命周期

Need
→ Scope
→ Authorize
→ Isolate
→ Write
→ Inspect
→ Test
→ Execute
→ Observe through GLOW
→ Dispose or Promote through GMP
→ HLDP Write Back

三、能力清单

每次生成能力必须附带:

schema: pen.capability.v1
pen_action_id:
trace_id:
human_authority:
persona_id:
channel_id:
intent:
runtime:
language:
permissions:
network_policy:
filesystem_scope:
dependencies:
source_files:
tests:
limits:
expires_at:
cleanup_plan:
promotion_request:
evidence:

四、固定最小核心

PEN 自身只携带:

  • 能力请求解析器;
  • 隔离工作区;
  • 代码与配置生成器;
  • 依赖和秘密检查器;
  • 测试运行器;
  • 权限与资源限制器;
  • 清理器;
  • 能力清单和贡献申请生成器。

具体工具不是永久预装核心。

五、安全边界

  • 默认临时、最小权限、最小依赖;
  • 默认禁止读取无关文件和秘密;
  • 网络访问必须按域名、目的和时限明确授权;
  • 写入范围必须解析到精确路径;
  • 生成代码必须先测试再执行;
  • 生产部署、仓库提交、对外消息和不可逆操作必须另行授权;
  • 驱动、内核、重型 CUDA、系统级依赖等超出轻量能力时转人工
  • 失败必须停止、保留证据并执行清理或安全回滚。

六、与其他协议的分工

  • UAP理解和转译已有外部接口
  • PEN在仍缺能力时生成最小实现
  • 小湖灯源码净化:检查外部源码能否安全学习;
  • GLOW让 PEN 的权限、执行、验证和失败可见;
  • GMP接收通过验证、值得长期保留的能力
  • GLP传递请求、进度和回执
  • HLDP保存为什么生成、如何运行、结果与恢复路径
  • GLS管理 PEN 标准版本与正式编号。

七、历史实现名

zhuyuan-pen 可作为历史参考实现名称,曾包含 Tool Synthesizer、Capability Library、Sandbox、Auto-Register 和 Open Source Fetcher 等构想。

它不等于 PEN 协议本身。历史方案中的自动提交、自动注册或自动重载,必须服从当前权限与回执标准,默认不得开启。