🏛 架构设计基线 v1.0
原生优先 · 激进不违物理 · 全域 RPS 闭环 —— 2026-09-13 定稿
❄ 已冻结 · 可对外 · 禁止口头修订(变更走 M1 铁律版本化)
总方针
- 原生优先:不背 POSIX/Unix 语义债,只保留自举所需最小格式与语义;兼容层降级为可选过渡桥(Tier B)
- 激进 ≠ 违反物理:Tier A 五项不可省
- 客观表达:性能指标禁用"0/100%/降低N倍/永远",一律标待实测
- 人类闸:内核级变更/自动修复/自动写进化库一律插 FORBID-3 + IC-005
任务分级
- Tier A 原生不可省:E-Bin 格式+装载器 · capability 签名+审计链 · WAL 物理事务 · 网卡中断兜底 · Stage-0 冻结种子
- Tier B 可选过渡桥(可砍、不承诺、不进关键路径):POSIX shim · legacy 单向导入桥 · 文本 log 降级通道
- Tier C 永久不复刻:/usr/bin 路径树 · Unix rwx/uid-gid 权限模型 · fork/exec 进程模型
表 B|业务铁律(RULES-1..8 · 约束:不许违反什么)
三表结构(2026-09-13 拆表定版):表A 特性=能力 10 项 | 表B 铁律=约束 8 条 | 表C 元规则=管铁律的规则 3 条。三表互不计数、互不替代;"八条铁律"指表B,不含元规则。
| # | 铁律 | 要点 |
|---|---|---|
| 1 | 原生优先 | Tier C 三项永久不复刻 |
| 2 | 物理约束不可省 | E-Bin / capability / WAL / 中断兜底 / Stage-0 |
| 3 | 人类视图只读 | 工具层只读投影,绝不成为第二套寻址 |
| 4 | ABI 冻结刚性 | 变更须 FORBID-3 + 全系统重编译;第三方二进制只走冷路径 |
| 5 | 自举信任根 | Stage-0离线多签(人类物理持私钥);Stage1/2差分测试行为一致;bit-identical可选非阻塞,禁无证据断言(声称需覆盖度证据) |
| 6 | 知识可逆归档 | 只归档降级永不物理删除;GC 不做——可逆归档由 Result/Delta 日志表达(01.03.06) |
| 7 | 客观表达 | 禁"0开销/100%/N倍/永远",标待实测 |
表 A|能力清单(Capability Register · 10 项,分两节)
EOS 设计理念(内核架构约束)6 项——Tier A 五项 + SASOS/STB:
| # | 能力 | 状态 |
|---|---|---|
| 1 | E-Bin 原生执行格式 | ⏳待实测(M3 E-IR 后) |
| 2 | capability 签名审计链 | ⏳待实测 |
| 3 | WAL 事务 | ⏳待实测 |
| 4 | 网络中断兜底 | ⏳待实测 |
| 5 | Stage-0 离线种子 | ⏳待实测 |
| 6 | SASOS 单地址空间直调 + STB 无锁 RingBuffer | ⏳设计(OS-11/12/13) |
语言/硬件护城河(语言线+硬件线)4 项——优先级 ②>①>③>⑤>④(④双后端降级至末位·2026-09-13审稿修正):
| 7 | E-IR 中间表示(M3, M3(E-IR 端到端,内部池编号 CMP-201)) | ⏳三闸之闸1 |
| 8 | 同源双后端 CPU+FPGA 比特流(双后端(内部池编号 CMP-404)) | ⏳最高优先 |
| 9 | Capability 线性类型(M3后capability类型(内部池编号 CMP-403)) | ⏳三闸之闸3 |
| 10 | E-Card 硬件 Capability 寄存器 + DMA 直连 | ⏳E-Card线 |
能力=设计目标,状态列如实标注(禁无证据✅——2026-09-13审计后口径)
表 C|元规则(META-RULES · 管铁律的规则,3 条)
| # | 元规则 | 要点 |
|---|---|---|
| M1 | 铁律版本化(原 RULE-000) | 机器可读带版本+SHA-256;变更 FORBID-3+全仓扫描+留痕;禁口头新增 |
| M2 | 冲突裁决顺序 | 物理约束刚性(2)>安全(3/4/5)>原生优先(1)>效率与表达(6/7/8);裁决留痕(谁裁/依据/影响) |
| M3 | 铁律可废除 | 带证据+FORBID-3+全仓扫描+留痕;不能废除的铁律会成为新的历史债 |
对外引用写全:EOS 特性 10 项 / 业务铁律 8 条 / 元规则 3 条(分列计数,永不合并)
执行三闸(全过方可开工)
闸0 · 语言完备前置(G0-001~004,独立一闸·2026-09-14定)Region/Handle/标量FFI/区间断言四项各≥3组测试向量入库(①Region句柄读写②Offset+Width≤Size静态证明③标量FFI调用返回④Bounded Iterator+区间断言)
状态: 未过(施工中: 已扫46件中31件=67.4%依赖闸0, 权重实扫进行中)
状态: 未过(施工中: 已扫46件中31件=67.4%依赖闸0, 权重实扫进行中)
闸1 · M3(E-IR 端到端,内部池编号 CMP-201)M3 E-IR 端到端打通
状态: SUSPENDED_WAIT_GATE0(真实进度 15/168: 剔除31件闸0隐性依赖后, 口径A=源码出现无界下标算术/嵌套布局/裸指针解引用即计入(Region+Offset属目标形态,不计入闸0依赖) · 快照2026-09-14 07:49)
状态: SUSPENDED_WAIT_GATE0(真实进度 15/168: 剔除31件闸0隐性依赖后, 口径A=源码出现无界下标算术/嵌套布局/裸指针解引用即计入(Region+Offset属目标形态,不计入闸0依赖) · 快照2026-09-14 07:49)
闸2 · P0 地基网络栈+沙盒过门 + D-004
状态: 未过
状态: 未过
闸3 · M3后capability类型(内部池编号 CMP-403)capability 类型系统落地
状态: 未过
状态: 未过
语言层护城河(优先级 ④>②>①>③>⑤)
- ④ 同源双后端:L4 → CPU 二进制 + RTL 比特流(降级声明:Intel HLS/Vitis HLS 已实现同类编译能力,本项差异仅在"语言级语义绑定",非结构性独有)
- ② Capability 类型:线性类型,FORBID-1 编译期不可表达
- ① 确定性类型:WCET 进类型,推导不出即编译拒绝【设计目标·未实现】
- ③ 验证内嵌:契约即语法,L7 即编译产物
- ⑤ 成本语义:@cost λ 进语言【设计目标·未实现】
- 入场券:E-Bench 公开基准(对标 Mojo,不落后一个数量级,公开口径)
基线全文入仓:docs/ARCH_BASELINE_v1.0.md · 铁律机器可读:docs/RULES_v1.0.json(v1.0, v2.0三表, hash 705af7aa8cd9d112(v2.2))
定稿声明:设计基线 v1.0 = 冻结;执行 = 阻塞中,过三闸方可开工;未过闸任务标"设计完成、不可开工"。
本基线禁止口头修订:任何变更走 M1 铁律版本化(版本号 + FORBID-3 + 全仓扫描)。
定稿声明:设计基线 v1.0 = 冻结;执行 = 阻塞中,过三闸方可开工;未过闸任务标"设计完成、不可开工"。
本基线禁止口头修订:任何变更走 M1 铁律版本化(版本号 + FORBID-3 + 全仓扫描)。