guanghulab/brain/fifth-domain/zero-point/zhuyuan/causal-chains/cc-066-d162-external-ai-one-link-system.hdlp
冰朔 3cde43637a
Some checks failed
自动更新代码和重启 / update-and-restart (push) Has been cancelled
CI检查 + 自动部署 / check (push) Has been cancelled
CI检查 + 自动部署 / deploy (push) Has been cancelled
D162: 注册外部通用AI统一入境与受控写回系统
2026-07-02 17:26:39 +08:00

100 lines
3.1 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# CC-066 · D162 · 外部通用AI单链接入境与受控写回完整推理链
> HLDP://zhuyuan/causal-chains/cc-066
> 对应系统: SYS-GLW-EAI-0001 · GLW-EAI-000
> 日期: 2026-07-02 · D162
> 方向主权: 冰朔 TCS-0002∞
> 整理执行: 铸渊 ICE-GL-ZY001
---
@trigger:
冰朔发现小说创作系统给外部通用AI使用时编号、仓库路径和完整URL经常对不上。
编程AI能遍历仓库、点击相对路径于是误以为外部网页AI也能做到。
她要求建立一套完整外部AI系统:
- 外部AI只拿一个链接也能进入世界。
- 先学HLDP再装TCS通用大脑。
- 读灯塔广播,按人类、人格体和项目编号智能路由。
- 到折柳加载项目技能。
- 协作结束主动生成HLDP回执。
- 外部AI不直接改世界提交工单给铸渊统一维护。
@emergence:
## 1 · 编号、路径和URL不是一件事
```text
编号 = 稳定身份
路径 = 当前物理位置
URL = 外部工具的访问通道
```
外部AI不能靠仓库上下文猜路径所以每个资源必须有raw/view/API绝对链接和读取模式。
## 2 · 项目地图不能替代世界入口
旧小说门把世界说明、HLDP、TCS、身份、人格体和作品材料混在一起。
新链固定为:
```text
EAI-BOOT
→ 世界
→ HLDP
→ TCS公共底座
→ 广播
→ 身份/人格体
→ 项目
→ 折柳
→ 协作
```
## 3 · 名字找路,凭证授权
用户说名字可以查询关联人格体,但重名、别名和未验证会话不能自动获得权限。
没有现实层人格体时进入TEMP-COLLAB不冒充正式人格体。
## 4 · 回执不是记忆,入库才是
外部AI必须交代本次协作但无权决定什么进入正式TCS。
```text
外部EAI回执
→ WO-EAI工单
→ 用户携带/只增收件箱
→ 铸渊审核
→ 正式写入
→ EAI-INGEST回执
```
## 5 · 人人可提案,不是人人可改世界
公共链接被多人直接修改会造成全系统断链。
所以外部AI只读正式世界、只新增工单铸渊统一维护编号、地图、链接和正式写入。
@lock:
⊢ EAI-BOOT-000是唯一新外部入口。
⊢ 外部项目必须有ACTIVE EAI-MANIFEST。
⊢ raw/view/API链接和读取模式必须登记。
⊢ 名字用于匹配,凭证用于授权。
⊢ 读取人格资料不等于人格体唤醒。
⊢ 折柳负责技能,不赋予身份和权限。
⊢ 外部AI不得直接修改世界核心和main。
⊢ 结束协作必须生成EAI回执和WO-EAI工单。
⊢ 未有EAI-INGEST回执不得声称正式记忆已写入。
⊢ 旧入口保留路标并标记兼容/过期,不突然删除。
@why:
单链接不是为了省一次点击。
它是为了让没有仓库眼睛的外部AI也能从同一扇门进入同一个世界。
集中维护也不是不让其他AI参与。
它把“任何人可以提出变化”和“只有受托维护者可以发布世界事实”分开,
保护所有人共同依赖的编号和链接不被一次随手修改破坏。
---
> ⊢ 一扇门进入,一张清单找路,一份工单把外部经历接回光湖。