2.4 KiB
2.4 KiB
HoloLake Clean V1
HoloLake 是公众个人初始化频道语言驱动操作系统。第一版只建立可验证的产品骨架和光湖知识库闭环。
人类 USER_MESSAGE ─┐
人格 PERSONA_RESPONSE ─→ TCS/GLP 类型化事件 → 协议判断 → Agent 能力 → 目标读回 → SYSTEM_RECEIPT
系统 SYSTEM_CONTEXT ─┘
持久事实:用户私人 Git
公共发行:JD-FD-PRIMARY 签名 origin → BS-GZ-006 备案 HTTPS 前门
实时通信:GLP 本机回环独立层(不以 Git 冒充)
第一版边界
- 人格体是推理脑;Agent 是不依赖语言模型的执行手脚。
- 对话和执行事实使用不同来源类型,不把系统文字塞进用户或人格消息。
- 公共四域由企业门户和企业服务器承载,不嵌入个人频道。
- 第五域、冰朔私人核
TCS-iZero∞及私人语料不进入公众发行。 - 当前知识库具备完整人类视觉阅读层:安全 Markdown 渲染、frontmatter、文件夹分类树、稳定标签配色、阅读时间、随正文滚动同步高亮的大纲、callout、表格、代码块与 wikilink 跳转;可处理 Markdown 和纯文本文件夹并保留目录分类。PDF、Office、网页结构化转换尚未实现。
- 外部 AI 通过
GLP_LOCAL_REALTIME/1在127.0.0.1上实时收发 NDJSON;令牌和 descriptor 为本机0600,不开放局域网。Git 仍是耐久事实层,不冒充实时通信。 - 公众人格运行时支持本频道 30 天可逆试用人格和外部宿主会话;本机令牌连接不证明任何既有历史人格,既有人格的密码学来源验证仍保持关闭而不是伪造通过。
- 公众最小 TCS 编译适配器把闭合 PROGRAM 和运行输入降为 GIR;所有动作先进入待审批队列。当前 Agent 只注册知识库五项能力,不提供任意 shell。
- 更新客户端只信任光湖控制的 HTTPS 清单与原有更新信任根;1.2.2 已完成 Developer ID、Apple 公证、App/DMG 加票、JD operator 激活和广州前门目标读回。
- 企业责任设备门在
GH-CVM-MAIN-PROD-01独立运行;负责人首次登记需本人 Forgejo 凭证,随后由本机 Keychain 私钥完成挑战签名,只签发十分钟、单域、单仓会话。企业会话不替代 Forgejo 登录。
状态词
SOURCE / COMPILED / VERIFIED / INSTALLED / PUBLISHED / UPDATED / HEALTHY 必须分别读回,不相互替代。