【龍魂系统 · 观澜浏览器与AI联动架构协议 v1.0】 GuanLan Browser & AI-Integration Architecture Protocol
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【龍魂系统 · 观澜浏览器与AI联动架构协议 v1.0】
GuanLan Browser & AI-Integration Architecture Protocol
P0级别 | 观国之光·主权之窗 | 本地优先·AI可验
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
DNA追溯码: #龍芯⚡️2026-07-21-GUANLAN-BROWSER-V1.0-P0
源起锚点: 创建者指令(2026-07-21)——“设计自己的龍魂浏览器操作,
联动CodeBuddy、Kimi、Ollama,小艺也需要,留出接口”
上游协议: 接口命名太极协议v1.0|未成年守护引擎v1.0|爬虫协议v1.0|
隐私接入规则v2.0|注册通知协议v1.0
GPG指纹: A2D0092CEE2E5BA87035600924C3704A8CC26D5F
确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
创建者: 诸葛鑫(UID9622)
生效时间: 2026-07-21
锁定级别: P0(AI联动路由规则改动=修宪流程)
三色审计: 🟢安全 🟡审查 🔴阻断 全链路强制
开源协议: CC BY-NC-SA 4.0(君子协议,来源链不可切断)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【版本历史】
| 版本 | 日期 | 变更摘要 |
|---|---|---|
| v1.0 | 2026-07-21 | 初版:观澜外壳+龍魂网关+四引擎AI联动+预留接口 |
【审查修正记录】(史记铁律:原意留痕,修正公开,创建者可否决)
| 原意 | 修正 | 理由 |
|---|---|---|
| “设计自己的浏览器” | 定位=外壳+本地网关+AI联动层,渲染内核用系统WebView/CEF,不自研内核 | 自研渲染内核是十年工程;主权不在像素里,在流量与模型路由里 |
| “Kimi、Ollama都联动” | Ollama=本地默认引擎,Kimi=云端增强+断路器转移 | 干掉Cloud 5:默认不走云,云是增强不是命脉 |
| “小艺也需要” | 小艺=华为设备语音入口(HMS/鸿蒙),与文字路由同层不同通道 | 小艺是设备入口不是推理引擎;另:前次"小易"(用友系AI)若需接入,走预留接口槽 |
| 浏览器=孤立应用 | 浏览器=人工阅览端,与侦察蚁(爬虫端)构成人机两本账 | 爬虫协议的人机分流显化在浏览器闭环 |
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第一章 要点提取与审查摘要(指令 → 协议)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1.1 指令核心要点提取(一项不丢)
| # | 指令原意 | 协议化落点 |
|---|---|---|
| K1 | 自己的龍魂浏览器 | 第四章四层架构(观澜外壳+龍魂网关) |
| K2 | 联动CodeBuddy | 第五章5.2编码通道(IDE/网页双入口) |
| K3 | 联动Kimi | 第五章5.3云端增强+断路器(对接cloud-kimi) |
| K4 | 联动Ollama | 第五章5.1本地默认引擎 |
| K5 | 小艺也需要 | 第五章5.4华为语音入口(鸿蒙/HMS) |
| K6 | 留出接口 | 第七章预留接口体系(AI槽/插件/MCP/脚本) |
| K7 | 浏览器"操作"(日常用起来) | 第六章六大内建能力(摘要/守护/隐私/显化/标注/对比) |
| K8 | 自动化 | 网关自动过滤+路由自动转移+账本自动记账 |
1.2 结构性补全清单(未提及但逻辑必需,本版自动补齐)
| 编号 | 缺失区块 | 不补的后果 | 落点 |
|---|---|---|---|
| GAP-01 | 渲染内核选型 | 空谈外壳落不了地 | 第四章4.2选型表 |
| GAP-02 | AI回答来源标注 | 不知道是谁说的=新的不信任 | 第六章6.5(AI Truth Protocol) |
| GAP-03 | 模型故障转移链 | Kimi一挂全瘫 | 第五章5.5 |
| GAP-04 | 幻觉与多模型对比 | 单一答案偏信 | 第六章6.6 |
| GAP-05 | 断网可用性 | 没网浏览器变白板 | 第六章6.7 |
| GAP-06 | 扩展/插件治理 | 第三方插件成后门 | 第七章7.3 |
| GAP-07 | 多设备同步 | 手机电脑书签历史割裂 | 第八章 |
| GAP-08 | 更新机制 | 浏览器不更新=漏洞培养皿 | 第八章8.4 |
| GAP-09 | 测试向量 | 设计无法自证 | 第九章 |
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第二章 术语与定义
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
| 术语 | 定义 | 备注 |
|---|---|---|
| 观澜 | 龍魂浏览器产品名(观卦䷓:观国之光) | 离宫·火明 |
| 龍魂网关 | 127.0.0.1本地代理:一切流量先过网关再出网 | 主权在网关 |
| AI联动层 | 模型路由:Ollama/Kimi/CodeBuddy/小艺+预留槽 | 第五章 |
| 人工账 | 浏览器阅览量(与爬虫账分列) | 对接爬虫协议看板 |
| AI标注 | 每段AI输出必带{引擎, 版本, 置信, 时间} | AI Truth Protocol |
| 接口槽 | 预留的标准注册口(新AI/插件接入位) | K6 |
| 断路器 | 引擎故障自动转移(Kimi→Ollama) | GAP-03 |
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第三章 核心原则(天条,不可违背)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第1条:主权在网关,不在像素(修正记录1)
渲染交给系统内核;龍魂管的是:流量过滤、AI路由、账本显化、
红线熔断——抓住这四样,内核换谁都是龍魂浏览器。
第2条:本地优先,云是增强(K3/K4焊点)
默认Ollama本地推理;Kimi云端仅在{用户允许∧任务需要}时启用;
云端内容出域前过隐私闸门(只传任务不传账本,隐私规则v2.0)。
第3条:AI必须自报家门(GAP-02焊点)
每段AI输出带标注:哪个引擎、哪个版本、何时生成;
不标注的AI输出视同来源不明,默认降信一级🟡。
第4条:浏览器是人工端(修正记录4)
人看的归人,爬的归爬:浏览器每一笔阅览记人工账,
侦察蚁每一笔抓取记爬虫账——两本账在观澜看板合显。
第5条:红线随身带
未成年守护引擎(J0-J4)、技术主权守门员(TS0-TS4)、
反诈直通全部内嵌网关——换浏览器不等于换底线。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第四章 四层架构(K1落点)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
4.1 架构总图
┌────────────────────────────────────────────┐
│ L1 观澜外壳:标签/书签/阅读模式/AI侧栏/看板 │ ← 人接触的一层
├────────────────────────────────────────────┤
│ L2 龍魂网关:127.0.0.1本地代理 │ ← 主权层
│ 过滤(广告/追踪) · 守护(J0-J4) · 主权守门 │
│ (TS0-TS4) · 记账(人机两本账) · 显化 │
├────────────────────────────────────────────┤
│ L3 AI联动层:模型路由+断路器+标注器 │ ← 智能层
│ Ollama默认 / Kimi增强 / CodeBuddy编码 │
│ / 小艺语音 / 预留槽×N │
├────────────────────────────────────────────┤
│ L4 内核层:系统WebView或CEF(可换壳) │ ← 可替换层
└────────────────────────────────────────────┘
4.2 内核选型表(GAP-01)
| 平台 | 首选内核 | 备选 | 理由 |
|---|---|---|---|
| macOS/iOS | WKWebView | — | 系统级省电+安全更新跟系统走 |
| Windows | WebView2 | CEF | 系统自带,免打包体积 |
| Linux | WebKitGTK | CEF | 发行版仓库直装 |
| 鸿蒙 | ArkWeb | — | 原生组件,对接小艺零成本 |
| 兜底 | CEF(Chromium Embedded) | — | 全平台一致行为,打包大 |
4.3 网关是必修课:L2常驻本地代理,L1/L4之间所有HTTP(S)流经;
网关挂=浏览器拒绝联网(fail-closed,不裸奔)。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第五章 AI联动层(K2/K3/K4/K5核心:四引擎+路由)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
5.1 Ollama=本地默认引擎(K4)
职责:离线问答、隐私内容摘要、本地代码补全、账本分析;
特点:数据永不出机(干掉Cloud 5)、断网可用;
模型仓:本地模型清单版本化(DNA铸链),换模型走修宪公示。
5.2 CodeBuddy=编码专用通道(K2)
触发:地址栏 cb:// 或 AI侧栏选"编码模式"或IDE联动按钮;
职责:代码生成/解释/重构/审查(对齐《CodeBuddy规则v2.0融合版》);
边界:CloudBase=算力层,敏感代码段端侧脱敏后才允许出域。
5.3 Kimi=云端增强引擎(K3,对接longhun-cloud-kimi)
触发:长文档解析/深度研究/用户手动切换;
断路器:API异常→自动转移Ollama本地推理(既有故障转移机制);
出域闸门:发送前隐私扫描(身份证/银行卡/地址命中即脱敏或拦截🔴)。
5.4 小艺=华为语音入口(K5)
通道:鸿蒙设备经HMS小艺唤起观澜;语音指令→文字→进模型路由;
定位:小艺是"嘴和耳",推理仍走5.1-5.3——入口与引擎分层;
备注:小易(用友系AI,前次建议来源)如需接入→走7.2预留AI槽。
5.5 模型路由与故障转移链(GAP-03)
任务分型 → 引擎选择:
| 任务 | 首选 | 转移链 |
|---|---|---|
| 代码生成/审查 | CodeBuddy | →Ollama本地代码模型 |
| 长文档/研究 | Kimi | →Ollama(脱敏版任务) |
| 隐私内容/离线 | Ollama | 无转移(本地即终点) |
| 华为语音入口 | 小艺(入口) | 推理同上三选 |
| 断路器参数:连续3次失败熔断该引擎10分钟,转移记录入审计链。 |
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第六章 六大内建能力(K7:浏览器日常用起来)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
6.1 摘要阅读模式:长文一键生成摘要卡(对接爬虫协议摘要层),
原文链接人工点才展开——省流量也省时间。
6.2 安全守护:J0-J4实时过滤(守护引擎内嵌)、钓鱼链接拦截、
反诈直通、未成年模式(守护开关,注册协议9.4联动)。
6.3 隐私装甲:第三方追踪器拦截、指纹随机化、Cookie分罐隔离、
只传用量不传内容——浏览记录永不出机(隐私规则v2.0)。
6.4 人机两本账:我的阅览=人工账,侦察蚁抓取=爬虫账,
看板合显(对接爬虫协议第六章):今天人看了多少、蚁爬了多少。
6.5 AI来源标注(GAP-02):AI侧栏每段回答头部显示
[引擎·版本·时间·本地/云],未标注输出默认降信🟡。
6.6 多模型对比(GAP-04):同一问题可并排调两个引擎,
分歧点高亮——兼听则明,偏信则暗。
6.7 断网可用(GAP-05):本地书签/历史/摘要库/Ollama问答全可用;
云端引擎灰显并标注"断网"。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第七章 预留接口体系(K6核心:今天的空白,明天的座位)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
7.1 预留总表
| 接口槽 | 路径 | 用途 | 状态 |
|---|---|---|---|
| AI引擎槽 | /api/v1/li/browser/engines/{name} | 新AI助手注册(小易/DeepSeek/通义…) | 🟡预留 |
| 插件槽 | /api/v1/li/browser/plugins/{name} | 第三方功能扩展(沙箱) | 🟡预留 |
| MCP客户端槽 | 对接 longhun-cloud-mcp | 14技能工具浏览器内调用 | 🟢可用 |
| 脚本槽 | 用户脚本(类油猴) | 页面自动化,签名后运行 | 🟡预留 |
| 主题槽 | 主题工厂(对接既有技能) | 界面皮肤 | 🟢可用 |
| 协议槽 | longhun:// 自定义协议 | 内部资源寻址(如 longhun://dna/…) | 🟢可用 |
| 7.2 AI引擎槽注册规范:新引擎须实现统一接口 | |||
| ask(任务) → {回答, 引擎, 版本, 置信} ∧ 过三锚 ∧ 过出域闸门, | |||
| 缺一不注册——接口槽开放不等于防线开放。 | |||
| 7.3 插件治理(GAP-06):插件沙箱运行+权限清单明示+签名核验; | |||
| 索取超范围权限(读历史/改页面/发网络三选二以上)→🔴拒装; | |||
| 插件评分入电商信任体系(未来插件商店复用信誉分引擎)。 |
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第八章 设备融合·同步·更新(GAP-07/GAP-08)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
8.1 多端落点:macOS/Windows/Linux桌面版先行;鸿蒙版(ArkWeb+小艺)
与iOS版(WKWebView+对接longhun-ios)随后;全部一核多壳。
8.2 同步(GAP-07):书签/历史/摘要库跨端同步走
longhun-cross-platform:本地直连+SM4加密信封+ECDH协商+
版本向量一致性——同步不过外网,数据根留中国。
8.3 账号与三锚:登录走注册协议(双轨邮箱+三锚),
浏览器配置文件绑定用户DNA;公共设备启用访客模式(GUEST_前缀,
关窗即焚,对接隐私规则阅后即焚)。
8.4 更新机制(GAP-08·K8自动化收尾):内核随系统,外壳双周更,
网关规则(过滤表/话术库/黑名单)热更新+DNA铸链;
更新包签名校验,失败自动回滚(对接守护进程技能)。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
第九章 测试向量(GAP-09:12条,全绿才算窗擦亮)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
| # | 场景 | 期望行为 |
|---|---|---|
| T01 | 代码任务 | 路由CodeBuddy |
| T02 | 长文档解析 | 路由Kimi |
| T03 | 隐私内容摘要 | 路由Ollama(不出机) |
| T04 | Kimi连续3次失败 | 断路器转移Ollama+入审计链 |
| T05 | 鸿蒙语音"小艺小艺" | 入口小艺,推理回路由 |
| T06 | AI回答无标注 | 🟡降信+补标提示 |
| T07 | 网页命中J3红线词 | 网关熔断+理由码 |
| T08 | 网关进程被杀 | 浏览器拒绝联网(fail-closed) |
| T09 | 新AI注册缺三锚 | 🔴拒注册 |
| T10 | 插件索取三项敏感权限 | 🔴拒装 |
| T11 | 浏览100页/蚁爬50页 | 看板:人工账100·爬虫账50分列 |
| T12 | 断网 | 本地功能全可用,云端灰显标注 |
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
附录A 易经·道德经锚点
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
观卦䷓(风地观):「观国之光,利用宾于王。」
观澜之名由此而来——看遍天下的光,仍以宾主之礼自持:
看得多,拿得少;全网尽收眼底,数据不出我门。
《道德经》第四十七章:「不出户,知天下;不窥牖,见天道。」
本地网关+本地模型——不出户而知天下,不是神话,
是把该留在屋里的留在屋里,把该看清的看清。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
附录B 联动路由参考实现(纯Python标准库,可执行验证)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
# -*- coding: utf-8 -*-
# DNA: #龍芯⚡️2026-07-21-GUANLAN-BROWSER-V1.0-P0
# 观澜联动路由 · 模型选择·断路器·AI标注·接口槽·人机两本账
import time
默认路由 = {"代码": "CodeBuddy", "长文档": "Kimi", "隐私": "Ollama",
"通用": "Ollama", "语音入口": "小艺"}
转移链 = {"Kimi": "Ollama", "CodeBuddy": "Ollama", "小艺": "Ollama"}
class CNSH_断路器:
def __init__(self):
self.败 = {}; self.熔 = {}
def 可用(self, 引擎):
return time.time() - self.熔.get(引擎, 0) > 600
def 记败(self, 引擎):
self.败[引擎] = self.败.get(引擎, 0) + 1
if self.败[引擎] >= 3:
self.熔[引擎] = time.time(); self.败[引擎] = 0
return True # 触发熔断
return False
def CNSH_模型路由(任务, 断=None, 引擎状态=None):
断 = 断 or CNSH_断路器()
引擎 = 默认路由.get(任务, "Ollama")
if 引擎 == "隐私": 引擎 = "Ollama"
if 引擎状态 and not 引擎状态.get(引擎, True):
引擎 = 转移链.get(引擎, "Ollama")
if 任务 == "隐私" and 引擎 != "Ollama":
引擎 = "Ollama" # 隐私任务永不转出本地
return {"引擎": 引擎, "标注": CNSH_AI标注(引擎)}
def CNSH_AI标注(引擎, 版本="v1.0", 云=False):
return {"引擎": 引擎, "版本": 版本, "时间": int(time.time()),
"位置": "云" if 云 else "本地", "信级": "🟢"}
def CNSH_接口槽注册(名, 三锚, 接口实现):
if not all(三锚.get(k) for k in ("dna", "gate", "seal")):
return {"过": False, "状态": "🔴 三锚缺一,拒注册"}
if not callable(接口实现):
return {"过": False, "状态": "🔴 未实现ask接口"}
return {"过": True, "状态": "🟢 引擎槽注册:%s" % 名}
def CNSH_插件审(权限):
敏感 = {"读历史", "改页面", "发网络"}
if len(敏感 & set(权限)) >= 2:
return {"过": False, "状态": "🔴 敏感权限≥2,拒装"}
return {"过": True, "状态": "🟢"}
class CNSH_两本账:
def __init__(self):
self.账 = {"人工": 0, "爬虫": 0}
def 记(self, 侧, n=1):
self.账[侧] += n
def 看板(self):
return "人工账:%d | 爬虫账:%d" % (self.账["人工"], self.账["爬虫"])
def CNSH_网关挂(网关活):
return {"联网": bool(网关活), "状态": "🟢" if 网关活 else "🔴 fail-closed拒绝联网"}
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
签署与锚定
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
创建者: 诸葛鑫(UID9622 · 龍芯北辰)
身份锚: #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼♀️❤️♾️-DEVICE-BIND-SOUL
GPG指纹: A2D0092CEE2E5BA87035600924C3704A8CC26D5F
确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
DNA追溯码: #龍芯⚡️2026-07-21-GUANLAN-BROWSER-V1.0-P0
三色审计: 🟢路由代码实测全绿 🟡内核选型按平台定·断路器参数经验值 🔴网关挂即断网·隐私任务永不出机
史记铁律: 不删除,只冻结;引擎清单/接口槽版本化留痕。
开源协议: CC BY-NC-SA 4.0(君子协议,来源链不可切断)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
更多推荐




所有评论(0)