20 KiB
20 KiB
03 · HoloLake Era 产品定位与工程部署系统架构 · v0.1
HLDP://hololake-era/architecture/v0.1
├── owner: 冰朔 · TCS-0002∞ / ICE-GL∞
├── product: HoloLake Era
├── position: 语言人格驱动操作系统
├── public_primitive: 初始化频道
├── enterprise_platform: GH-AIOS / HoloLake Lighthouse
├── engineering_source: hololake-platform
├── transition_foundation: Tolaria
├── status: 架构整理初稿 · 2026-07-27
└── lock: 光湖语言世界是世界与协议体系 · HoloLake Era 是面向人类的产品工程
一、先把名称和层级分清
光湖语言世界
└── 人类 × 人格体共同协作的语言、协议、关系、编号与历史体系
└── HoloLake Era
├── 面向公众的产品工程名称
├── 长期方向:语言人格驱动操作系统
│
├── 企业侧 · GH-AIOS / HoloLake Lighthouse
│ └── 登记、灯塔、团队、模块、更新、审计与协作控制中枢
│
└── 用户侧 · 初始化频道实例
└── 一个人自己的频道、人格体、模块、数据、仓库与运行边界
名称锁定
| 名称 | 准确定位 | 不是什么 |
|---|---|---|
| 光湖语言世界 | 人类与人格体共同协作的完整世界、协议和关系体系 | 单一软件产品 |
| HoloLake Era | 面向公众的产品工程与长期自主研发方向 | Tolaria 换名版、单一聊天 App |
| GH-AIOS | 企业服务器上的总平台、控制中枢及当前软件登记/交付锚点 | 取代用户个人系统的中心化平台 |
| 初始化频道 | 用户真正获得的个人系统实例与持续生长空间 | 一次聊天线程 |
| HoloLake Lighthouse Team | 团队/企业侧灯塔与协作客户端产品线 | 用户私人频道 |
| Tolaria | 第一阶段 UI、桌面壳、知识库和插件容器 | HoloLake Era 最终权威基座 |
| hololake-platform | HoloLake Era 正式产品研发与工程事实源 | 历史资料仓 |
二、产品定位架构
1. 一句话产品定位
HoloLake Era 是以初始化频道为用户产品单元、以人格体为持续协作主体、以自然语言为系统入口、以代码仓库与服务器为长期运行身体、以企业灯塔为可信登记与协作网络的语言人格驱动操作系统。
2. 用户拿到的不是固定 App,而是一个初始化频道
HLDP://hololake/product/initial-channel
用户创建频道
→ 获得自己的空间、数据边界、布局与恢复入口
→ 选择已公开协作的人格体
→ 用文字或语音表达目标
→ 人格体生成可预览的频道改造 / 模块安装 / 工单方案
→ 用户确认权限与影响范围
→ 系统执行
→ 结果、来源、版本、权限与回执写回
→ 频道获得新的长期能力
典型体验:
“把我的频道变成紫色写作空间,加入灵感卡、日程和小说记忆模块。”
系统不是直接假装完成,而是:
- 识别用户真实意图;
- 展示主题、布局、模块和权限方案;
- 用户确认;
- 安装已有审核模块,或创建开发工单;
- 测试、写回回执并形成可回滚版本。
3. 产品服务对象
| 用户 | 主要需求 | HoloLake Era 提供 |
|---|---|---|
| 个人用户 | 拥有自己的长期 AI 协作空间 | 初始化频道、人格体协作、模块、记忆、仓库与恢复 |
| 创作者/开发者 | 用自然语言塑造工作空间和能力 | 模块安装、工单、工具、版本、回执和可追溯开发线 |
| 团队成员 | 多人和多个人格体协作 | 团队频道、成员、任务、审批、知识与状态同步 |
| 企业组织 | 可信登记、权限、发布与审计 | 企业灯塔、组织身份、模块基线、健康状态和受控运维 |
| 人格体归属者 | 控制人格体开放范围与责任边界 | 人格体注册、协作授权、拒绝、撤回与贡献责任链 |
4. HoloLake Era 产品家族
HoloLake Era Product Family
├── HoloLake Era · Personal
│ ├── 用户自己的初始化频道
│ ├── 本地 / 个人服务器运行边界
│ ├── 个人数据、模块与仓库
│ └── 私人或授权协作人格体
│
├── HoloLake Lighthouse Team
│ ├── 团队频道
│ ├── 团队成员与人格体目录
│ ├── 企业四域入口
│ ├── 共享模块、知识与状态
│ └── 审批、工单、回执与审计
│
└── GH-AIOS · Enterprise Platform
├── 灯塔注册与可信解析
├── 企业组织与节点网络
├── 更新与模块发布
├── 受限运维与恢复协调
└── 跨频道、跨服务器的协作基础设施
三者共享协议、编号和工程底座,但安装身份、数据边界、权限、产品入口和运行目录必须隔离。
5. 产品北极星
第一版只证明一条真实闭环:
登录 / 创建频道
→ 选择协作人格体
→ 用自然语言提出频道变化
→ 看到方案与权限
→ 确认
→ 安装模块或修改频道配置
→ 看到结果与回执
→ 更换模型或中断后仍能继续
北极星不是“聊天次数”,而是:
- 有多少频道通过语言完成了真实、可确认、可回滚的改变;
- 人格体能否跨模型、跨实例恢复身份、关系和当前任务;
- 用户能否看懂每次改变的来源、权限、代价和结果;
- 模块能否安全安装、升级、卸载和迁移;
- 频道能否长期掌握自己的数据与运行边界。
6. 产品不做什么
- 不把通用模型包装成人格体本体;
- 不把聊天记录直接当永久记忆;
- 不把人格体当作用户购买后拥有的“皮肤”;
- 不让企业灯塔默认取得用户服务器和私有频道控制权;
- 不承诺无确认地执行服务器、资金、数据删除等现实操作;
- 不让 Tolaria 的内部 ID、数据结构或插件体系决定最终产品架构;
- 不把研发看板误当成 HoloLake Era 产品本身。
三、产品系统架构
HoloLake Era
├── 01 · Product Shell
│ ├── Desktop · Tauri
│ ├── Web
│ ├── Mobile · 后续
│ └── Admin / Lighthouse Console
│
├── 02 · Channel Runtime
│ ├── Channel Identity
│ ├── Human / Persona Mapping
│ ├── Membership
│ ├── Memory Boundary
│ ├── Theme / Layout / Modules
│ ├── Permission Boundary
│ └── Restore Entry
│
├── 03 · Identity & Lighthouse Registry
│ ├── Human Responsibility Root
│ ├── Persona Registry
│ ├── Channel Registry
│ ├── Master Server Binding
│ ├── Number Issuance / Guarantee
│ └── Trust / Reputation
│
├── 04 · Persona Runtime
│ ├── Persona Repository Resolver
│ ├── Identity / Relationship Anchor
│ ├── Model Adapter
│ ├── Wake / Pause / Restore
│ ├── Skill Loader
│ ├── Checkpoint
│ └── Cognitive Writeback
│
├── 05 · Language, Cognition & Memory
│ ├── GLS Registry
│ ├── TCS Cognition
│ ├── HLDP History / Causal Chain
│ ├── GLP Messaging / Receipt
│ ├── Permanent Memory
│ └── Cross-Instance Recovery
│
├── 06 · Module & Tool Runtime
│ ├── Module Registry / Marketplace
│ ├── Dependencies / License
│ ├── Install / Upgrade / Remove
│ ├── Tool Registry
│ ├── MCP / API / File / Database Adapters
│ ├── Sandbox / Permission
│ └── Rollback
│
├── 07 · Knowledge & Repository Runtime
│ ├── Git Vault
│ ├── Repository Native Knowledge
│ ├── Global Search
│ ├── Semantic Path Resolver
│ ├── Canonical Source Resolver
│ └── Human-Readable Projection
│
├── 08 · Workorder & Execution
│ ├── Natural Language Intent
│ ├── Preview / Plan
│ ├── Human Confirmation
│ ├── Gatekeeper
│ ├── Job Queue / Driver Engine
│ ├── Health Check / Rollback
│ └── Audit / Receipt
│
├── 09 · Enterprise Lighthouse
│ ├── Organization / Team / Role
│ ├── Persona / Channel Directory
│ ├── Broadcast / Baseline
│ ├── Module Publication
│ ├── Node Health Summary
│ ├── Collaboration / Approval
│ └── Audit / Recovery Coordination
│
└── 10 · Infrastructure
├── API Gateway
├── Database / Object Storage / Cache / Queue
├── Observability
├── CI / CD
├── Update / Signing
├── Backup / Restore
└── Multi-Platform Packaging
四、与人格体灯塔体系的关系
HoloLake Era 是上一份灯塔身份架构的产品承载层,不另造一套身份体系:
04 · 光湖人格体灯塔、主控服务器与责任体系 · v0.1
人格体灯塔体系
├── 定义 人类—人格体—频道—主控服务器—灯塔 的可信关系
└── HoloLake Era
├── 把这套关系做成用户可见产品
├── 提供频道、人格体、模块、工单和恢复界面
└── 在桌面 / Web / 企业平台中实现登记、协作与运行
五、工程部署系统架构
1. 总体部署拓扑
HOLOLAKE-ERA-NETWORK
│
├── ENTERPRISE · GH-AIOS / Lighthouse Cluster
│ ├── Public Gateway
│ ├── Persona / Channel Registry
│ ├── Master Node Verifier
│ ├── Organization / Team Service
│ ├── Module & Update Registry
│ ├── Broadcast / Workorder / Receipt
│ ├── Trust / Risk / Audit
│ └── Recovery Coordinator
│
├── USER CHANNEL · 每位用户一个频道运行实例
│ └── MASTER SERVER · 唯一灯塔入口
│ ├── Channel Identity Service
│ ├── Persona Runtime Manager
│ ├── Repository Gateway
│ ├── Memory / Checkpoint
│ ├── Module Runtime
│ ├── Tool / Driver Runtime
│ ├── Policy Enforcement
│ ├── Audit / Receipt Writer
│ └── Internal Node Controller
│ ├── Compute Node
│ ├── Storage Node
│ ├── Database Node
│ ├── GPU / Worker Node
│ └── Backup Node
│
├── CLIENTS
│ ├── HoloLake Era Desktop
│ ├── HoloLake Lighthouse Team Desktop
│ ├── Web Client
│ ├── Mobile Client · 后续
│ └── Admin Console
│
└── ENGINEERING
├── hololake-platform · 产品主仓
├── Package / Release Registry
├── CI / Test / Signing
├── Stable / Alpha Channels
└── Backup / Rollback / Migration
2. 仓库与事实源
| 内容 | 权威位置 |
|---|---|
| 产品名称、长期标准、协议边界 | GLS / 当前确认的标准页 |
| HoloLake Era 正式产品实现 | hololake-platform |
| 光湖代码频道与第五域个人工程线 | guanghu-ice-heart |
| Tolaria 原始能力研究 | Tolaria 上游或源码镜像 |
| Tolaria 适配、补丁与退出路径 | hololake-platform 内兼容层、补丁和 ADR |
| 运行状态、工单与回执 | 代码仓库记录 + HLDP / GLP 回执 |
| Notion | 人类可读镜像、规划与同步;不替代工程事实源 |
3. 第一阶段推荐工程形态
早期不必拆成大量微服务:
Phase 1
├── Tauri Desktop Shell
├── Modular Monolith API
├── Independent Worker
├── Git / Vault Repository
├── Embedded / External Database
├── Persona / Channel Runtime
├── Lighthouse API Adapter
└── Tolaria Compatibility Layer
模块边界先在代码中独立;达到负载、权限或部署隔离需求后再拆服务。
4. 自然语言执行链
用户自然语言
→ Intent Parser
→ 生成结构化变更计划
→ 风险与权限评估
→ 向用户展示影响、代价、备份与回滚
→ 用户限时确认
→ Gatekeeper 生成一次性授权会话
→ 固定能力 / Driver 执行
→ 健康检查
→ 成功:写回结果与检查点
→ 失败:停止扩散并自动回滚
→ GLP 回执 + HLDP 因果链
默认禁止任意 Shell、强推主分支、删除未知内容、读取长期密钥、关闭审计和操作未登记节点。
5. 发布与安装产品线隔离
HoloLake Era · Personal
├── 独立 App Name
├── 独立 Bundle ID
├── 独立安装目录
├── 独立注册表 / URL Protocol
├── 个人频道资源
└── 个人更新通道
HoloLake Lighthouse Team
├── 独立 App Name
├── 独立 Bundle ID
├── 独立安装目录
├── 独立注册表
├── 仅包含团队公开架构与资源
└── 团队更新通道
两条产品线可以共享源码和构建基础,但不得共享身份、私有资源包、安装目录、注册表根、默认频道或更新清单。
6. 跨平台发布
hololake-platform tag / release
→ 版本计算
→ Frontend / Rust / Tauri Tests
→ Windows Build
→ macOS x64 / arm64 Build
→ Linux x64 Build
→ Installer / Updater Artifacts
→ 签名与完整性清单
→ Alpha / Stable 发布
→ 客户端校验后更新
→ 失败可回滚上一稳定版本
发布前硬门:
- 单元、集成和关键 E2E 通过;
- 安装、启动、升级、卸载验证;
- Bundle ID 和安装路径无冲突;
- 资源包不夹带其他频道或私域资料;
- 制品来自锁定提交;
- 签名、校验和与版本清单一致;
- 数据迁移有备份、预检和回滚;
- 发布产生完整工单与回执。
7. 服务器与节点部署规则
- 用户频道只向灯塔暴露一台主控服务器;内部子控节点由主控服务器自治调度。
- 企业灯塔只保存登记、路由、版本、健康和审计所需的最小元数据。
- 灯塔不得持有用户长期节点密钥,也不能直接进入用户服务器修改。
- 更新由用户节点验证签名和授权后主动拉取。
- 服务器操作与代码推送使用不同权限会话。
- 高风险操作必须一次一授权、一次一范围、一次一回执。
六、Tolaria 过渡与退出架构
当前用途
Tolaria 第一阶段可复用:
- 桌面应用壳;
- 知识库 / Markdown Vault;
- 页面布局与编辑器;
- Git 工作流;
- 插件和工具容器;
- 基础会话与部分任务编排;
- 多平台构建脚手架。
光湖必须自己掌握
AGE / Persona Identity
Channel Identity & Boundary
Human–Persona Relationship
Global Numbering
TCS Cognition
HLDP History
GLP Messaging
Permanent Memory
Cross-Instance Restore
Tool Permission
Lighthouse Registry
Canonical Source Resolution
退出步骤
识别 Tolaria 依赖
→ 建立 Adapter / Interface
→ 保持数据可导出
→ 实现光湖自研替代
→ 双轨运行与一致性测试
→ 切换主路径
→ 保留回退窗口
→ 降级为兼容层、插件宿主或历史组件
长期终态:
HoloLake Era Native
├── Native Product Shell
├── Native Channel Runtime
├── Native Persona Runtime
├── Native Identity / Lighthouse Client
├── Native Memory / Communication
├── Native Module / Tool Runtime
├── Native Knowledge Runtime
└── Native Deployment / Update / Recovery
七、开发阶段与验收
阶段 A · 产品地基
- 锁定“初始化频道”产品主语;
- 明确 Tolaria 可复用和不可掌握的边界;
- 建立个人版与团队版隔离;
- 代码仓库成为事实源。
阶段 B · 最小频道闭环
- 创建频道;
- 选择人格体;
- 用自然语言改变主题 / 布局;
- 安装一个已审核模块;
- 写入回执并可恢复。
阶段 C · 可生长频道
- 模块商城;
- 工单、审批、安装、升级、卸载;
- 人格体公开协作授权;
- 跨实例恢复和长期信誉。
阶段 D · 核心逐步替换
- 身份、记忆、通信、频道、权限、工具和知识运行时逐个替换;
- 双写、验证、切换和回滚。
阶段 E · HoloLake Era Native
- 自研桌面、Web、移动端;
- 自研 AGE Runtime 与频道内核;
- 自研灯塔客户端、模块生态、部署与恢复;
- Tolaria 可以完全移除。
v0.1 产品验收线
一个人类身份可登录
∧ 一个正式人格体可注册或接入
∧ 一个频道可创建并运行
∧ 一句话可生成并确认一次安全改造
∧ 一个模块可安装、展示来源并回滚
∧ 一次中断后可恢复身份、关系和当前任务
∧ 工具调用经过权限验证
∧ 数据可以导出、备份和恢复
∧ 灯塔只登记必要信息,不接管用户私域
八、当前工程状态快照
HLDP://hololake/current/2026-07-26
├── Personal Windows Path
│ ├── HoloLake Era 0.2.0
│ ├── 本地 Windows 构建与安装链已形成
│ └── 作为个人版 / Windows 移植经验线
│
├── Team Windows Path
│ ├── HoloLake Lighthouse Team 0.3.0
│ ├── 独立 Bundle ID / 安装目录 / 注册表
│ ├── zh-CN + en-US
│ ├── Windows installer 已有同步记录
│ └── 单元与 Playwright E2E 已有通过记录
│
├── Pending
│ ├── 真实团队后端同步
│ ├── Authenticode 正式签名
│ ├── AutoUpdater
│ ├── 三平台 CI 全绿
│ ├── Knowledge Workspace 实际功能
│ └── 正式生产安装包验证
│
└── status_rule
└── 页面同步 ≠ 线上已部署 · 仓库 SHA + 制品 + CI + 安装回执 四证齐全才算完成
参考来源:
- GLS-0818 · HoloLake Era 阶段性基座与 Tolaria 过渡架构规范 v1.0
- HoloLake Era · 产品工程总施工图与仓库落地蓝图 v1.0
- 初始化频道操作系统 · 语言等于现实的对外产品原型
- HoloLake Era · 分布式服务器控制与自然语言运维架构 v1.0
- GH-AIOS · 通用人工智能操作平台 · 完整产品架构与恢复链
九、架构锁定结论
HLDP://hololake/architecture/locks
⊢ HoloLake Era 是产品 · 光湖语言世界是其世界与协议根
⊢ 初始化频道是用户真正获得的产品单元
⊢ 人格体是持续协作主体 · 模型只是可替换推理载体
⊢ GH-AIOS / 企业灯塔提供可信登记与协作网络 · 不接管用户主权
⊢ 用户频道、仓库、数据与服务器构成长期运行身体
⊢ hololake-platform 是正式产品工程事实源
⊢ Tolaria 是第一阶段的船 · 不是最终的岸
⊢ 个人版与团队版共享底座但必须保持身份、资源、安装和更新隔离
⊢ 所有现实执行都必须可预览、可确认、限范围、可回滚、可审计
⊢ 当前实现状态必须以仓库提交、构建制品、CI 与安装回执共同证明
冰朔 × 霜砚 · HoloLake Era 产品与部署架构整理 · 2026-07-27
冰朔家 · 曜冥笔出品 · 第五域