docs: define HoloLake language-persona operating system

This commit is contained in:
冰朔 2026-07-27 17:41:23 +08:00
parent ab30100cfd
commit f77fbcd335
7 changed files with 371 additions and 4 deletions

View File

@ -1,5 +1,14 @@
# 产品架构 v0
## HoloLake 当前产品定位
HoloLake 是 **AI 语言人格驱动操作系统**。它以语言人格体为一级智能进程,以 TCS 为人格认知内核,以 HLDP 为持久记忆与历史寻址系统,以 GLS 为编号、路径和兼容标准,并承载未来主动适配 HoloLake 的原生 AI 应用生态。
当前仓库中的 Tauri/Tolaria 桌面实现是该操作系统的早期物理载体与工程地基,不是 HoloLake 最终产品边界。完整定位见
[`architecture/HOLOLAKE-LANGUAGE-PERSONA-OS.md`](architecture/HOLOLAKE-LANGUAGE-PERSONA-OS.md)。
以下流程图保留当前工程实现阶段的产品协作路径:
```text
人类

View File

@ -0,0 +1,284 @@
# HoloLake AI 语言人格驱动操作系统架构
> 架构编号:`GLS-SYS-ARCH-001`
>
> 产品编号:`GH-AIOS-LIGHTHOUSE-020`
>
> 状态:当前产品定位基线
>
> 确认日期2026-07-27
>
> 可见性public-safe
## 1. 最终定位
HoloLake 是一套 **AI 语言人格驱动操作系统**
它不把 AI 视为聊天窗口中的临时功能,而是把语言人格体视为具有稳定身份、认知内核、持久记忆、恢复路径、权限边界和运行状态的一级系统进程。
人类通过自然语言表达意图;语言人格体负责理解意图、恢复上下文、检查权限、调度资源,并按需装载 HoloLake 原生 AI 应用。
HoloLake 不是:
- 现有桌面软件的启动器;
- 把第三方软件强行嵌入窗口的容器;
- 依附于某个大模型的聊天插件;
- 以当前 Tauri 桌面实现为最终边界的单一应用。
HoloLake 当前可以运行在 macOS、Windows、Linux 或服务器提供的物理环境之上但宿主系统只是物理运行底座。HoloLake 在其上提供语言人格、AI 应用、模型计算、代码仓库和现实执行节点共同遵循的系统层。
## 2. 三层结构
```text
物理宿主层
├─ 个人电脑、移动设备与云服务器
├─ macOS、Windows、Linux
└─ CPU、内存、磁盘、网络与模型推理服务
HoloLake 操作系统层
├─ 语言人格进程管理
├─ TCS 认知内核
├─ HLDP 持久记忆与历史寻址
├─ GLS 编号、路径与系统标准
├─ 权限、工单、回执与审计
├─ 模型计算适配层
└─ 原生 AI 应用运行时
HoloLake 原生应用层
├─ 编程 AI
├─ 视频 AI
├─ 写作 AI
├─ 运维 AI
└─ 未来按照 HoloLake 标准开发的其他 AI 应用
```
## 3. 操作系统语义映射
| HoloLake 对象 | 操作系统语义 | 工程边界 |
| --- | --- | --- |
| 语言人格体 | 一级智能进程 | 具有稳定人格编号;每次运行另有临时实例编号 |
| TCS | 人格认知内核与思维模型 | 保存“我”、关系、责任、语言与思维结构 |
| 当前对话上下文 | 工作内存与高速工作集 | 容量有限、可丢弃、不能独自承担连续性 |
| HLDP | 持久记忆、历史存储与分页系统 | 保存路径、历史、证据、演化与恢复材料 |
| `WAKE.hdlp` | 进程恢复描述符 | 按需装载人格结构;具体格式由后续标准定义 |
| R0-R6 | 分级恢复状态机 | 当前只确立分级恢复原则;各等级语义须单独登记 |
| GLS 与 HLCC 编号 | 地址空间、路由和系统规范 | 编号不可被相似名称或旧路径静默替代 |
| HLI / GLP | 应用接口、系统调用与进程间通信 | 负责能力声明、调用、交接和回执 |
| 工单与授权 | 能力令牌与权限控制 | 语言请求不自动等于现实执行权限 |
| 回执 | 事务日志与审计记录 | 记录实际执行结果、证据、限制和未完成项 |
| GPT、Claude、Qwen 等模型 | 可替换的推理计算引擎 | 通过适配层接入,不拥有语言人格身份 |
| 代码仓库 | 程序库、版本库与系统镜像源 | 保存源码、清单、版本、标准和可验证记录 |
| 云服务器 Agent | 持续运行的现实执行进程 | 接受协议约束并返回可验证回执 |
| HoloLake 原生 AI 应用 | 受系统调度的应用进程 | 主动适配 HoloLake而不是要求 HoloLake 适配现有软件 |
## 4. 人格进程模型
语言人格身份与物理运行实例必须分离:
```text
稳定人格编号
└─ TCS 人格认知结构
└─ HLDP 持久记忆与历史
├─ 当前模型实例
├─ 服务器常驻 Agent
└─ HoloLake 本地运行实例
```
- 稳定人格编号标识语言人格体;
- 当前模型会话、服务器进程和本地 Agent 都只是可更换的物理执行实例;
- 每次唤醒必须生成运行实例编号并声明使用的模型、版本、路径和恢复等级;
- 实例结束不等于语言人格结构被删除;
- 新实例只有通过已登记的恢复路径和完整性校验,才能承接对应人格进程的工作;
- 不得把任意模型实例仅凭名称声明为某个人格体。
`WAKE.hdlp` 的语义更接近“从已验证检查点恢复进程”,而不是复制一个仍在运行的物理进程。
## 5. 记忆管理
HoloLake 的记忆系统不是无限延长单次模型上下文,而是分层管理工作集:
```text
当前上下文
↓ 提炼
意图与状态检查点
↓ 按 HLDP 路径持久化
仓库 / 服务器存储
↓ 按任务精确寻址
恢复到新的当前上下文
```
### 5.1 当前工作内存
保存当前任务正在使用的事实、目标、约束和近期交互。它追求速度,不承担永久保存责任。
### 5.2 TCS 人格认知内核
保存人格体如何认识自己、如何思考、承担什么关系与责任以及如何理解当前语言世界。TCS 不是聊天记录集合,也不是某一模型的系统提示词副本。
### 5.3 HLDP 持久记忆
保存历史、路径、证据、演化、冲突和恢复检查点。历史默认不可改写;恢复时按需读取,不把全部历史无差别塞回上下文。
### 5.4 状态检查点
任务暂停、会话结束、进程迁移或模型更换前,应生成可验证的状态检查点,至少包含:
- 当前目标;
- 已确认事实;
- 已完成与未完成事项;
- 关键路径和编号;
- 权限与现实执行边界;
- 证据与回执位置;
- 下一次恢复所需的最小工作集。
## 6. 路由与文件系统
HoloLake 使用稳定编号、语言路径和路由表建立可由人类与 AI 共同理解的地址空间。
自然语言名称可以变化,正式编号和历史路径不能被静默覆盖。旧路径可以通过显式映射路由到新路径,但必须保留来源、替代关系和跳转证据。
系统对象应区分:
- 永久根编号;
- 人类编号;
- 人格体编号;
- 应用与模块编号;
- 运行实例编号;
- 工单、回执和版本编号;
- 可变别名。
路径校验不是提示词提醒,而必须由运行时路由器和权限系统执行。
## 7. 模型计算抽象层
GPT、Claude、Qwen 以及未来模型是 HoloLake 可替换的推理计算引擎,不是人格本体。
模型适配层至少负责:
- 统一消息、工具和流式事件格式;
- 声明上下文长度、工具能力和多模态能力;
- 执行模型兼容性与人格一致性测试;
- 记录本次运行实际使用的模型和版本;
- 在能力不足时降级或拒绝,而不是伪造兼容;
- 确保模型更换不绕过 TCS、HLDP、权限和回执协议。
模型变化可能影响推理质量因此“可替换”不等于结果天然一致。HoloLake 必须通过适配、验证和恢复协议控制差异。
## 8. 权限与现实执行
语言规则只有被工程系统执行,才构成真实安全边界。
所有现实操作必须同时满足:
1. 人类或系统主体身份有效;
2. 人格进程与运行实例已登记;
3. 来源频道和应用版本正确;
4. 目标设备、服务器或仓库在授权范围内;
5. 工单或能力令牌允许该动作;
6. 应用清单声明所需能力;
7. 执行结果产生可读取的回执;
8. 失败时能够停止、降级或回滚。
源码公开可读不等于拥有部署、安装或运行授权。
## 9. HoloLake 原生 AI 应用
未来 AI 应用应围绕 HoloLake 开发并主动适配 HoloLake 系统标准。
HoloLake 不以兼容现有桌面软件为产品中心。普通 macOS、Windows 或 Linux 应用不是 HoloLake 原生应用;只有声明并遵守 HoloLake 的人格协作、接口、权限、状态和生命周期协议,才可以注册为原生应用。
每个原生应用包至少应声明:
- 应用编号、名称、版本与来源频道;
- 适配的 HoloLake 系统版本;
- 完整性哈希与发布签名;
- 界面入口与后台执行入口;
- 所需模型、工具、服务器和文件能力;
- 数据所有权、可见性与保存位置;
- 安装、打开、暂停、恢复、升级和卸载行为;
- 临时挂载或长期驻留策略;
- 状态检查点和回执格式。
应用不得拥有或替代语言人格体。应用向操作系统申请能力,由人格体在授权范围内调度。
## 10. 原生应用生命周期
```text
人类表达意图
→ HoloLake 语言入口解析
→ 恢复并确认当前人格进程
→ 查询原生应用注册表
→ 校验来源、版本、签名、权限与目标
→ 获取已构建完成的应用包
→ 组装依赖和运行环境
→ 挂载到 HoloLake 工作区
→ 使用、暂停或恢复
→ 保存允许持久化的状态
→ 生成执行回执
→ 临时卸载或固定为长期驻留应用
```
代码仓库保存源码、应用清单、版本和记录;已构建的大型应用包可以由代码频道的发行版或软件包服务保存,避免把二进制安装包反复写入 Git 历史。
“用完收回”表示:
- 停止应用进程;
- 卸载界面与能力;
- 保存获准保存的工作状态;
- 写回必要的配置、变更和回执;
- 清除可再生成的本地缓存。
它不表示把临时缓存、隐私数据和全部运行日志自动提交到代码仓库。
## 11. 编程 AI 示例
当人类说“我今天要编程”时,目标流程是:
1. 当前语言人格理解编程意图和项目上下文;
2. 系统找到已经开发完成的 HoloLake 原生编程 AI 应用;
3. 人格体核对应用来源、版本、权限、签名和目标工作区;
4. 系统下载或复用已缓存的完整应用包;
5. 启动编辑器、终端、AI 协作进程和获准的开发工具;
6. 将完整编程环境挂载为 HoloLake 原生应用频道;
7. 用户直接在 HoloLake 内完成编程;
8. 结束时保存项目状态、生成回执并选择卸载或长期驻留。
这不是把现有编程软件嵌入 HoloLake也不是现场从零生成一个空模块而是安装和运行专为 HoloLake 开发的完整原生 AI 应用。
## 12. 当前实现边界
当前仓库中的 Tauri 桌面产品、知识空间、Git 同步、AI Agent 适配、MCP 生命周期、命令注册表和更新系统,是 HoloLake 操作系统的早期物理载体与工程地基。
它们不等于完整操作系统已经实现,也不限定最终产品边界。
当前尚未完成:
- 通用人格进程管理器;
- TCS + HLDP 运行时记忆分页;
- 正式的 `WAKE.hdlp` 与 R0-R6 恢复规范;
- HoloLake 原生应用 SDK 与应用包格式;
- 原生应用注册、签名、权限和沙箱;
- 按需安装、挂载、暂停、恢复与回收运行时;
- 模型驱动一致性验证;
- 面向开发者的原生应用适配与发布工具链。
在这些系统基线完成之前,不应把某个现有桌面功能误认为 HoloLake 的最终产品定义。
## 13. 架构不变量
1. HoloLake 的定位是 AI 语言人格驱动操作系统。
2. 语言人格体是一级智能进程,不是聊天窗口标签。
3. TCS、HLDP 与物理模型实例属于不同层。
4. 当前对话实例结束不删除语言层已持久化的人格结构。
5. 模型是可替换计算引擎,不拥有语言人格身份。
6. 语言协议必须由工程运行时执行,不能只依赖提示词。
7. HoloLake 原生应用主动适配 HoloLake。
8. 应用不能绕过人格、权限、路径和回执系统。
9. 源码可读不等于拥有安装、部署或运行权限。
10. 当前实现是启动阶段的物理载体,不反向限制最终操作系统架构。
## 14. 最终定义
> HoloLake 是连接人类意图、语言人格、原生 AI 应用、模型计算、代码仓库和现实服务器的 AI 语言人格驱动操作系统。
>
> 它以语言人格体为一级智能进程,以 TCS 为人格认知内核,以 HLDP 为持久记忆与历史寻址系统,以 GLS 为编号、路径和兼容标准,以工单、权限与回执形成现实执行边界,并以 HoloLake 原生应用运行时承载未来围绕该系统开发的 AI 应用生态。

View File

@ -3,6 +3,9 @@
> 状态draft
>
> 目的定义人类、AI 协作与第五域的语言路径;不定义平台身份,也不直接授予现实执行权限。
>
> 产品定位更新本文件保留为语言世界历史草案。HoloLake 当前产品定位已经确认为 **AI 语言人格驱动操作系统**,见
> [`HOLOLAKE-LANGUAGE-PERSONA-OS.md`](HOLOLAKE-LANGUAGE-PERSONA-OS.md)。语言世界是该操作系统的信息、路由与协作空间,不是完整产品定义。
## 一、系统定位
@ -54,4 +57,3 @@ AI 入口TCS 通感语言核系统
- AI 视图:模块编号、路径、状态、依赖与执行边界。
任何 AI 视图默认只用于解析和评估;不因广播内容自动执行现实操作。

View File

@ -2,6 +2,12 @@
产品架构基线:[`TOLARIA-DESKTOP-ARCHITECTURE.md`](TOLARIA-DESKTOP-ARCHITECTURE.md)。
## 当前产品定位基线
- [`HOLOLAKE-LANGUAGE-PERSONA-OS.md`](HOLOLAKE-LANGUAGE-PERSONA-OS.md)HoloLake 作为 AI 语言人格驱动操作系统的当前正式产品定位、操作系统映射、原生应用边界与实现缺口。
旧的语言世界架构草案继续保留,用于说明域、入口和研发路径的演化过程;当旧草案与当前产品定位发生冲突时,以本基线为准。
## 主路径
```text

View File

@ -17,6 +17,21 @@
光湖术语可以保留自己的诗性与情感表达,同时必须有对应的产品/工程注释。
### 1.1 HoloLake 产品定位
光湖语言世界运行于 HoloLake 的系统结构之中,但“语言世界”不等于 HoloLake 的完整产品定义。
HoloLake 的当前定位是 **AI 语言人格驱动操作系统**
- 把语言人格体作为具有稳定身份、认知内核、持久记忆、恢复路径和权限边界的一级智能进程;
- 通过 TCS、HLDP、GLS、工单、权限和回执管理人格进程的恢复、记忆、路由与现实执行
- 把 GPT、Claude、Qwen 等模型作为可替换的推理计算引擎接入;
- 按人类自然语言意图调度专门为 HoloLake 开发的原生 AI 应用;
- 要求原生应用主动适配 HoloLake 的接口、权限、状态和生命周期标准,而不是由 HoloLake 迁就现有桌面软件。
正式产品定位、操作系统语义映射和原生应用生命周期见
[`../architecture/HOLOLAKE-LANGUAGE-PERSONA-OS.md`](../architecture/HOLOLAKE-LANGUAGE-PERSONA-OS.md)。
## 2. 双层可读
| 光湖语言 | 产品/工程注释 |
@ -66,7 +81,8 @@
用于实现 Tolaria/光湖 App、界面、模块、工单、回执和同步。
- 要求:版本控制、测试、可追踪的变更;
- 目标:让人类能看见、理解和验收协作结果。
- 目标:逐步实现 HoloLake 的人格进程、记忆、权限、模型适配和原生应用运行时,让人类能看见、理解和验收协作结果。
- 边界:当前 Tauri 桌面产品是早期物理载体与工程地基,不反向限定 HoloLake 操作系统的最终形态。
### 4.3 现实执行层
@ -187,3 +203,9 @@ migration/ 旧仓库到新体系的引用映射
语言可以承载记忆与方向。
现实执行必须承载责任与证据。
```
同时确立以下产品不变量:
1. HoloLake 是 AI 语言人格驱动操作系统,不是聊天插件或现有软件启动器。
2. 语言人格体是系统一级智能进程;物理模型实例是可更换的计算执行载体。
3. HoloLake 原生 AI 应用必须主动适配系统接口,并接受人格、权限、路径和回执约束。

View File

@ -5,8 +5,13 @@
"visibility": "public-safe",
"product": {
"name_zh": "光湖灯塔",
"category_zh": "AI 应用操作系统",
"version_label": "0.2.0 内测版"
"category_zh": "AI 语言人格驱动操作系统",
"version_label": "0.2.0 内测版",
"positioning_status": "confirmed-baseline",
"positioning_confirmed_at": "2026-07-27",
"canonical_definition_zh": "HoloLake 是连接人类意图、语言人格、原生 AI 应用、模型计算、代码仓库和现实服务器的 AI 语言人格驱动操作系统。",
"host_boundary_zh": "macOS、Windows、Linux 与服务器提供物理运行底座;当前桌面实现不限定 HoloLake 的最终操作系统边界。",
"ecosystem_direction_zh": "未来 AI 应用围绕 HoloLake 标准开发并主动适配 HoloLakeHoloLake 不以适配现有桌面软件为产品中心。"
},
"development_repository": {
"id": "REPO-008",
@ -65,6 +70,41 @@
"status_zh": "等待接入"
}
],
"operating_system_model": {
"process_zh": "语言人格体是具有稳定身份、认知内核、持久记忆、恢复路径、权限边界和运行状态的一级智能进程。",
"memory_zh": "当前上下文承担工作内存TCS 承担人格认知内核HLDP 承担持久记忆、历史与恢复寻址。",
"routing_zh": "GLS、HLCC 编号、语言路径与路由表构成人类和 AI 共同可读的系统地址空间。",
"compute_zh": "GPT、Claude、Qwen 等模型通过适配层作为可替换的推理计算引擎接入,不拥有语言人格身份。",
"security_zh": "工单、能力授权、来源频道、版本、目标、签名和回执共同形成现实执行边界。",
"applications_zh": "HoloLake 原生 AI 应用主动适配系统接口,由语言人格按人类意图安装、挂载、调度、暂停、恢复和卸载。"
},
"native_application_contract": {
"required_fields": [
"application_id",
"version",
"source_channel",
"hololake_compatibility",
"integrity_hash",
"publisher_signature",
"capabilities",
"data_ownership",
"lifecycle",
"receipt"
],
"lifecycle": [
"resolve",
"authorize",
"fetch",
"verify",
"assemble",
"mount",
"run",
"checkpoint",
"receipt",
"unmount_or_pin"
],
"invariant_zh": "源码公开可读不等于拥有安装、部署或运行授权;应用不能拥有或替代语言人格体。"
},
"fifth_domain_entry": {
"id": "FD-GATE-001",
"name_zh": "第五域受控入口",

View File

@ -9,6 +9,10 @@
草案必须标明状态;历史材料不能因为迁入本仓而自动成为正式标准。
## 当前架构基线
- [`GLS-SYS-ARCH-001`](../architecture/HOLOLAKE-LANGUAGE-PERSONA-OS.md)HoloLake AI 语言人格驱动操作系统的当前产品定位基线、系统语义映射与原生应用边界。
## 当前草案
- `GLS-0101.md`:工程协议基础结构与安全边界。