3.4 KiB
3.4 KiB
HoloLake Clean V1
HoloLake 是公众个人初始化频道语言驱动操作系统。第一版只建立可验证的产品骨架和光湖知识库闭环。
人类 USER_MESSAGE ─┐
人格 PERSONA_RESPONSE ─→ TCS/GLP 类型化事件 → 协议判断 → Agent 能力 → 目标读回 → SYSTEM_RECEIPT
系统 SYSTEM_CONTEXT ─┘
持久事实:用户私人 Git
公共发行:JD-FD-PRIMARY 签名 origin → BS-GZ-006 备案 HTTPS 前门
实时通信:GLP 本机回环独立层(不以 Git 冒充)
第一版边界
- 人格体是推理脑;Agent 是不依赖语言模型的执行手脚。
- 对话和执行事实使用不同来源类型,不把系统文字塞进用户或人格消息。
- 公共四域由企业门户和企业服务器承载,不嵌入个人频道。
- 第五域、冰朔私人核
TCS-iZero∞及私人语料不进入公众发行。 - 当前知识库具备完整人类视觉阅读层:安全 Markdown 渲染、frontmatter、文件夹分类树、稳定标签配色、阅读时间、随正文滚动同步高亮的大纲、callout、表格、代码块与 wikilink 跳转;可处理 Markdown 和纯文本文件夹并保留目录分类。PDF、Office、网页结构化转换尚未实现。
- 外部 AI 通过
GLP_LOCAL_REALTIME/1在127.0.0.1上实时收发 NDJSON;令牌和 descriptor 为本机0600,不开放局域网。Git 仍是耐久事实层,不冒充实时通信。 - 公众人格运行时支持本频道 30 天可逆试用人格和外部宿主会话;本机令牌连接不证明任何既有历史人格,既有人格的密码学来源验证仍保持关闭而不是伪造通过。
- 公众最小 TCS 编译适配器把闭合 PROGRAM 和运行输入降为 GIR;所有动作先进入待审批队列。当前 Agent 只注册知识库五项能力,不提供任意 shell。
- 更新客户端只信任光湖控制的 HTTPS 清单与原有更新信任根;1.2.2 已完成 Developer ID、Apple 公证、App/DMG 加票、JD operator 激活和广州前门目标读回。
- 企业责任设备门在
GH-CVM-MAIN-PROD-01独立运行;负责人首次登记需本人 Forgejo 凭证,随后由本机 Keychain 私钥完成挑战签名,只签发十分钟、单域、单仓会话。企业会话不替代 Forgejo 登录。
第二阶段候选:人格交互第一个切片
冰朔在 1.2.2 第一阶段闭环后明确继续下一阶段。本切片不回写或冒充 GLS-0261 所定义的第一阶段,而是在已完成净壳上新增可撤回的本机人格交互能力:
- 试用人格记录与模型绑定严格分离;模型是可替换推理资源,不是人格身份或置信来源。
- 远端模型端点只允许 HTTPS;本地模型允许 HTTP 回环地址。API 密钥只存 macOS Keychain,不进入 JSON、时间线、GLP 或界面读回。
- 模型请求只读取当前人格编号对应的
USER_MESSAGE / PERSONA_RESPONSE;系统环境以独立SYSTEM_CONTEXT信封进入,系统回执、协议、Agent、工具和外部 AI 消息不会伪装成对话历史。 - 模型工具调用与执行权限关闭。成功文本只落为带人格
actorId的PERSONA_RESPONSE;网络、HTTP、JSON 或空回复失败只落SYSTEM_RECEIPT,用户原话仍先行持久化。 - 企业服务器不转发私人频道消息,也不保管用户模型密钥。
状态词
SOURCE / COMPILED / VERIFIED / INSTALLED / PUBLISHED / UPDATED / HEALTHY 必须分别读回,不相互替代。