hololake-system-architecture/product-source/hololake-native-desktop/README.md

37 lines
1.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# HoloLake Native Desktop
状态:`MINIMAL_TAURI_SCAFFOLD_AND_FAIL_CLOSED_UPDATE_TRUST_ROOT_IMPLEMENTED`
这是 HoloLake 唯一未来桌面产品主线的干净源码根。它将采用 Tauri v2、Rust 和
React/TypeScript但不会从现有 Tauri 或 Electron 目录整树复制。
当前已经建立可编译的最小 Tauri 工程、默认关闭联网的发布信任根,以及兼容 Tauri 静态更新
清单的 HoloLake 发布广播合同。选择并验收新的视觉/交互方向之前,不创建会意外继承任一旧
应用布局的产品 UI当前窗口只显示基础状态不代表产品界面方向。
## 供体边界
- `../hololake-platform`:只读工程能力、合同、测试和 Rust 原生边界供体;
- `../hololake-desktop``../guanghu-knowledge-base`:只读知识 UX、行为和数据兼容供体
- Tolaria、Outline 及其他上游:人工审查的零件来源,不是更新源或产品主线。
禁止向供体继续增加新产品功能。迁入单位只能是:能力合同、来源/许可证、威胁面、实现、
测试和人类可见验收。
## 更新边界
- 生产客户端只允许 HoloLake 所有的 HTTPS 发布端点;
- 广播可自动出现,下载/安装/重启必须由人类明确选择;
- Tauri 更新包签名验证不可关闭;
- 平台代码签名与更新包签名是两条独立信任链;
- 私钥和平台签名凭据不得进入此目录;
- 启动健康回执与可恢复回退是发布完成条件。
机器可读广播合同:`contracts/release-broadcast.schema.json`
## 下一门
1. 确认正式 bundle identifier、HoloLake 更新域名和密钥托管责任;
2. 完成双供体功能/数据/许可证/安全审计;
3. 选择新的人类界面视觉方向;
4. 在选定视觉方向后实现第一条知识纵向切片。