4.2 KiB
HoloLake 一人一独立节点与光湖零托管边界
记录:
HLP-ONE-HUMAN-ONE-NODE-001当前架构:
HLP-CURRENT-ARCH-001@2026-08-10.10工程规则:
HLP-ENGINEERING-RULES-001@2026-08-10.2开发编号:
DEV-20260810-011授权与纠正来源:
ICE-GL∞ / 冰朔状态:
CURRENT_CANONICAL_SOURCE_PROJECTION
1 · 被反复纠正但此前没有封死的问题
光湖不是为大量用户提供集中账号运行环境的云平台。不得再设计“光湖托管节点”、平台用户 服务器、共享多租户人格运行时、平台兜底运行时或一台服务器承载一群用户的路径。
此前的 CLOUD_RESIDENT_NODE 和 LIGHTHOUSE_SHARED_NODE 表述把“用户自己的远端节点”与
“平台提供用户运行服务器”留在同一个模糊空间。本次不再靠解释维持边界,而是退休模糊类型,
把所有当前机器入口、工程规则、产品说明和运行时契约统一为明确的用户节点主权。
2 · 唯一原则
一名人类
→ 一个当前有效的独立主节点
→ 该节点由用户本人拥有和负责
→ 人格体、记忆、知识、工作负载、存储和并发留在该节点
“一个当前有效主节点”不禁止迁移。迁移必须撤销或降级旧绑定、在新设备重新认领、完成密钥 和人格体绑定并产生可回读迁移回执;迁移不能复制出两个同时自称同一用户根本体的节点。
3 · 用户可以选择的三种节点来源
USER_LOCAL_COMPUTER_TERMINAL:把自己的电脑终端作为独立主节点;不要求购买服务器。USER_PURCHASED_SERVER:用户自己购买并控制服务器,再把它注册为自己的独立节点。USER_OWNED_IDE_SERVER_DEPLOYED_BY_EXPLICITLY_AUTHORIZED_TEAM:用户明确授权团队协助部署 属于用户自己的 IDE 服务器。团队是受限部署协作者,不因部署获得节点所有权、数据读取权 或持续控制权。
产品运行时只保留两个技术访问类型:
LOCAL_TERMINAL_NODEUSER_OWNED_REMOTE_NODE
它们描述节点在哪里,不改变节点属于用户本人这一事实。
4 · 光湖永远不提供的能力
| 禁止项 | 当前值 |
|---|---|
| 光湖为普通用户提供人格或工作负载运行服务器 | 0 / NOT_EXISTS |
| 光湖用一台共享服务器运行多个用户 | 0 / NOT_EXISTS |
| 光湖保存或托管用户私人数据、知识、人格记忆和凭据 | 0 / NOT_EXISTS |
| 光湖承担用户工作负载的算力、存储或并发 | 0 / NOT_EXISTS |
| 用户节点离线后自动迁移到光湖服务器继续运行 | 0 / NOT_EXISTS |
| 团队协助部署后自动取得节点主权 | 0 / NOT_EXISTS |
光湖可以维护公开协议、软件发布、公共编号和最小公开路由事实;这些公共协议基础设施不是用户 运行节点,不能打开用户私人载荷,也不能被包装成平台托管服务。
5 · 责任边界
- 用户节点产生的计算、存储、网络、并发和费用由节点所有者承担。
- 光湖提供协议、客户端、节点登记规则和可验证的通信方法,不提供用户运行资源。
- 光湖团队只有在用户明确授权时才能协助部署用户自己的节点;授权范围结束后不得保留默认入口。
- 节点关闭时,该用户依赖该节点的在线能力诚实变为离线;不得由平台隐式兜底。
- 公共灯塔只做公开发现和最小协议路由,不成为用户内容、人格体或任务的中心服务器。
6 · 与第五域和企业四域的关系
JD-FD-PRIMARY 是第五域的私人语言本体,企业根服务器被认领后是 TCS-0002 主控的企业四域
现实执行本体。它们是各自治理主体的独立节点,不是面向公众的共享租户服务器,也不构成
光湖向用户提供服务器的先例。
普通用户不必拥有独立域,也不必购买服务器才能使用 HoloLake;但无论选择本地电脑还是自有 远端服务器,他的运行都只落在自己的一个独立节点上。
7 · 事实边界
本记录和运行时类型修正证明规则已进入 REPO-014 源码;不证明任何用户节点已经注册、任何 服务器已经购买或部署,也不证明桌面制品已经重新构建或安装。