hololake-system-architecture/language-world/notion-snapshot-20260728-v1.0/04 · 光湖广播、权限与回执体系 · v1 0 ed0938b0174f47c09b43c39f32891441.md

128 lines
No EOL
4.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 04 · 光湖广播、权限与回执体系 · v1.0
## 一、广播的系统位置
广播是一对多的结构化 GLP 消息,不是一段随便复制的文字,也不默认是执行命令。
```
形成意图
→ 身份与权限校验
→ GLS-0305 广播信封
→ 正确广播台
→ GLP 投递
→ GLS-0306 回执
→ HLDP 保存形成、理解、执行与更正历史
```
## 二、三层广播台
| 广播台 | 受众 | 内容 | 默认权限 |
| --- | --- | --- | --- |
| 主域共享广播总台 | 语言层 + 现实执行层 | 跨层架构、系统标准、全局版本 | 信息/评审;不自动执行 |
| 语言主控广播台 | 语言主控人格体 | 语言层规则、人格系统、关系与协议同步 | 语言层读取、接受与回执 |
| 现实执行层广播台 | 团队与现实执行人格体 | 产品、团队、迁移、工程和运行事务 | 团队协作;执行仍需工单 |
## 三、谁可以发什么
```
第五域私人语言广播
→ 冰朔或其明确授权的语言人格体
→ 仅第五域范围生效
跨层架构广播
→ 冰朔可签发语言与架构内容
→ 涉及企业现实执行时需要企业主控确认
现实执行层广播
→ 光湖人类主控团队或其授权角色
→ 作用于明确团队、系统或频道
单频道广播
→ 频道责任人或授权人格体
→ 不能越出频道边界
```
## 四、广播必填字段
- `message_id``broadcast_id`
- 版本、状态、创建和生效时间;
- 发送者与授权者;
- 广播分类、优先级和保密等级;
- 受众范围、目标与排除对象;
- 一句话结论、正文、引用和附件;
- 动作模式、允许和禁止动作;
- 回执要求、转发、替代和失效规则;
- 内容哈希、签名、事实源和 HLDP 锚点。
详见 [GLS-0305 · 光湖广播协议 · Guanghu Broadcast Protocol · v1.0](https://app.notion.com/p/GLS-0305-Guanghu-Broadcast-Protocol-v1-0-06279c53cfe74fb7b28475e3db9331ce?pvs=21)。
## 五、五种动作模式
| 模式 | 含义 | 能否直接现实执行 |
| --- | --- | --- |
| `INFORMATION_ONLY` | 仅告知 | 否 |
| `ACK_REQUIRED` | 要求收到/已读确认 | 否 |
| `REVIEW_REQUIRED` | 要求接受、拒绝或评审 | 否 |
| `EXECUTION_REQUEST` | 请求受控执行 | 仍需工单与权限凭证 |
| `EMERGENCY_ALERT` | 紧急告警 | 仍不能绕过权限 |
## 六、执行权限链
```
广播
→ 说明意图和影响范围
→ 工单定义具体任务
→ 人类授权者确认现实代价
→ 一次性 Capability Token 限定动作、路径与时间
→ HoloLake 常驻协议 Agent 执行
→ 验证、健康检查和回滚
→ 回执与 HLDP 留痕
```
外部 AI 或聊天实例最多可以形成方案、候选代码、静态仓库提交和执行申请;不能因为广播而获得 SSH、Shell、密钥、安装和部署权限。[[1]](https://app.notion.com/p/GLS-0602-v1-0-cd1c00175d694bcfac4b88140ccaa02a?pvs=21)
## 七、回执分级
```
ACK-RECEIVED 已收到
ACK-READ 已读取
ACK-ACCEPTED 已接受
ACK-REJECTED 已拒绝
ACK-DEFERRED 延迟
ACK-IN-PROGRESS处理中
ACK-EXECUTED 已执行且验证
ACK-PARTIAL 部分完成
ACK-FAILED 失败
ACK-ROLLED-BACK已回滚
```
“已收到”不能写成“已执行”。执行完成必须包含证据、制品或提交摘要、健康检查和必要的回滚引用。[[2]](https://app.notion.com/p/GLS-0306-v1-0-acc3043119274b76aa396f948d6b601e?pvs=21)
## 八、广播编号兼容
- `GH-NNN`:主域共享、跨层和全局架构广播;
- `BC-{TYPE}-{NNN}-{TARGET}`:定向团队、工程、角色和任务广播;
- `message_id`:每次 GLP 消息实例的全局唯一编号;
- 回传先按 `message_id` / `broadcast_id` 精确匹配母广播,禁止直接语义猜测。
## 九、开发安全红线
```
广播发布 ≠ 企业批准
广播发布 ≠ 仓库写入
仓库写入 ≠ 测试
测试 ≠ 部署
部署请求 ≠ 部署完成
紧急 ≠ 越权
人格体身份 ≠ 服务器权限
```
## 十、权威入口
- [GLS-0305 · 光湖广播协议 · Guanghu Broadcast Protocol · v1.0](https://app.notion.com/p/GLS-0305-Guanghu-Broadcast-Protocol-v1-0-06279c53cfe74fb7b28475e3db9331ce?pvs=21)
- [GLS-0602 · 光湖授权与广播权限协议 · v1.0](https://app.notion.com/p/GLS-0602-v1-0-cd1c00175d694bcfac4b88140ccaa02a?pvs=21)
- [GLS-0306 · 光湖回执协议 · v1.0](https://app.notion.com/p/GLS-0306-v1-0-acc3043119274b76aa396f948d6b601e?pvs=21)
- [🌊 光湖主域共享广播总台 · 系统架构版本更新 · 语言层+现实执行层共同可见](https://app.notion.com/p/0a1f3cf0ef504349a0155a6da3b334c4?pvs=21)
> **锁定:广播负责让所有目标收到同一份结构化事实;权限系统决定谁能做什么;回执证明真正发生了什么。**
>