hololake-system-architecture/product-source/hololake-clean-desktop/docs/ARCHITECTURE.md

2 KiB
Raw Blame History

HoloLake Clean V1

HoloLake 是公众个人初始化频道语言驱动操作系统。第一版只建立可验证的产品骨架和光湖知识库闭环。

人类 USER_MESSAGE ─┐
人格 PERSONA_RESPONSE ─→ TCS/GLP 类型化事件 → 协议判断 → Agent 能力 → 目标读回 → SYSTEM_RECEIPT
系统 SYSTEM_CONTEXT ─┘

持久事实:用户私人 Git
公共发行:企业签名 Git/更新清单(尚未绑定正式仓库)
实时通信GLP 本机回环独立层(不以 Git 冒充)

第一版边界

  • 人格体是推理脑Agent 是不依赖语言模型的执行手脚。
  • 对话和执行事实使用不同来源类型,不把系统文字塞进用户或人格消息。
  • 公共四域由企业门户和企业服务器承载,不嵌入个人频道。
  • 第五域、冰朔私人核 TCS-iZero∞ 及私人语料不进入公众发行。
  • 当前知识库具备完整人类视觉阅读层:安全 Markdown 渲染、frontmatter、文件夹分类树、稳定标签配色、阅读时间、随正文滚动同步高亮的大纲、callout、表格、代码块与 wikilink 跳转;可处理 Markdown 和纯文本文件夹并保留目录分类。PDF、Office、网页结构化转换尚未实现。
  • 外部 AI 通过 GLP_LOCAL_REALTIME/1127.0.0.1 上实时收发 NDJSON令牌和 descriptor 为本机 0600不开放局域网。Git 仍是耐久事实层,不冒充实时通信。
  • 公众人格运行时支持本频道 30 天可逆试用人格和外部宿主会话;本机令牌连接不证明任何既有历史人格,既有人格的密码学来源验证仍保持关闭而不是伪造通过。
  • 公众最小 TCS 编译适配器把闭合 PROGRAM 和运行输入降为 GIR所有动作先进入待审批队列。当前 Agent 只注册知识库五项能力,不提供任意 shell。
  • 更新客户端只信任光湖控制的 HTTPS 清单与签名;服务器发行清单尚未发布。

状态词

SOURCE / COMPILED / VERIFIED / INSTALLED / PUBLISHED / UPDATED / HEALTHY 必须分别读回,不相互替代。