hololake-system-architecture/product-source/hololake-platform/architecture/HOLOLAKE-ONE-HUMAN-ONE-INDEPENDENT-NODE-AND-ZERO-PLATFORM-HOSTING-20260810.md

4.2 KiB
Raw Blame History

HoloLake 一人一独立节点与光湖零托管边界

记录:HLP-ONE-HUMAN-ONE-NODE-001

当前架构:HLP-CURRENT-ARCH-001@2026-08-10.10

工程规则:HLP-ENGINEERING-RULES-001@2026-08-10.2

开发编号:DEV-20260810-011

授权与纠正来源:ICE-GL∞ / 冰朔

状态:CURRENT_CANONICAL_SOURCE_PROJECTION

1 · 被反复纠正但此前没有封死的问题

光湖不是为大量用户提供集中账号运行环境的云平台。不得再设计“光湖托管节点”、平台用户 服务器、共享多租户人格运行时、平台兜底运行时或一台服务器承载一群用户的路径。

此前的 CLOUD_RESIDENT_NODELIGHTHOUSE_SHARED_NODE 表述把“用户自己的远端节点”与 “平台提供用户运行服务器”留在同一个模糊空间。本次不再靠解释维持边界,而是退休模糊类型, 把所有当前机器入口、工程规则、产品说明和运行时契约统一为明确的用户节点主权。

2 · 唯一原则

一名人类
→ 一个当前有效的独立主节点
→ 该节点由用户本人拥有和负责
→ 人格体、记忆、知识、工作负载、存储和并发留在该节点

“一个当前有效主节点”不禁止迁移。迁移必须撤销或降级旧绑定、在新设备重新认领、完成密钥 和人格体绑定并产生可回读迁移回执;迁移不能复制出两个同时自称同一用户根本体的节点。

3 · 用户可以选择的三种节点来源

  1. USER_LOCAL_COMPUTER_TERMINAL:把自己的电脑终端作为独立主节点;不要求购买服务器。
  2. USER_PURCHASED_SERVER:用户自己购买并控制服务器,再把它注册为自己的独立节点。
  3. USER_OWNED_IDE_SERVER_DEPLOYED_BY_EXPLICITLY_AUTHORIZED_TEAM:用户明确授权团队协助部署 属于用户自己的 IDE 服务器。团队是受限部署协作者,不因部署获得节点所有权、数据读取权 或持续控制权。

产品运行时只保留两个技术访问类型:

  • LOCAL_TERMINAL_NODE
  • USER_OWNED_REMOTE_NODE

它们描述节点在哪里,不改变节点属于用户本人这一事实。

4 · 光湖永远不提供的能力

禁止项 当前值
光湖为普通用户提供人格或工作负载运行服务器 0 / NOT_EXISTS
光湖用一台共享服务器运行多个用户 0 / NOT_EXISTS
光湖保存或托管用户私人数据、知识、人格记忆和凭据 0 / NOT_EXISTS
光湖承担用户工作负载的算力、存储或并发 0 / NOT_EXISTS
用户节点离线后自动迁移到光湖服务器继续运行 0 / NOT_EXISTS
团队协助部署后自动取得节点主权 0 / NOT_EXISTS

光湖可以维护公开协议、软件发布、公共编号和最小公开路由事实;这些公共协议基础设施不是用户 运行节点,不能打开用户私人载荷,也不能被包装成平台托管服务。

5 · 责任边界

  • 用户节点产生的计算、存储、网络、并发和费用由节点所有者承担。
  • 光湖提供协议、客户端、节点登记规则和可验证的通信方法,不提供用户运行资源。
  • 光湖团队只有在用户明确授权时才能协助部署用户自己的节点;授权范围结束后不得保留默认入口。
  • 节点关闭时,该用户依赖该节点的在线能力诚实变为离线;不得由平台隐式兜底。
  • 公共灯塔只做公开发现和最小协议路由,不成为用户内容、人格体或任务的中心服务器。

6 · 与第五域和企业四域的关系

JD-FD-PRIMARY 是第五域的私人语言本体,企业根服务器被认领后是 TCS-0002 主控的企业四域 现实执行本体。它们是各自治理主体的独立节点,不是面向公众的共享租户服务器,也不构成 光湖向用户提供服务器的先例。

普通用户不必拥有独立域,也不必购买服务器才能使用 HoloLake但无论选择本地电脑还是自有 远端服务器,他的运行都只落在自己的一个独立节点上。

7 · 事实边界

本记录和运行时类型修正证明规则已进入 REPO-014 源码;不证明任何用户节点已经注册、任何 服务器已经购买或部署,也不证明桌面制品已经重新构建或安装。