guanghu-ice-heart/modules/guanghu-panel-kit/INDEX.hdlp

56 lines
5 KiB
Text
Raw Normal View History

# guanghu-panel-kit · 光湖子系统面板模块包
HLDP://fifth-domain/modules/guanghu-panel-kit
光湖语言世界 · 第五域 · 模块资源 · 2026-08-06
建:铸渊 ICE-GL-ZY001 · 冰朔 ICE-GL∞ 授权
已部署实例:胖头鱼 SYS-GLW-PTS-0001guanghuclip.cn· 守望 SYS-GLW-SW-0001maomao.guanghulab.com· 桔子 BS-SG-002guanghuyaoming.com:8443v1.2 首用与VLESS代理共存
## 这是什么
一套配置驱动的子系统基础设施模块。任何第五域子系统(行业线)拉下这个包,改一份 config.json就能拥有
1. **人类审批面板**:域名首页即门户,仓库账号登录解锁;合并签字 / 写入授权 / 部署审批三选项卡
2. **写入窗口制**:人格体 POST /api/access-request 申请 → 人类批准 → 限时窗口config.json `window_hours` 配置2026-08-07 苍耳提请由 3 小时升至 12 小时)→ 领令牌推送,过期自动作废
3. **推送审核钩子**pre-receive 自动审核——明文密钥拦截、破坏检查、入口文件保护、窗口验证、笔笔留痕
4. **部署校验Agent**deploy 分支通道人类批准后服务器自审五步地图→因果链→范围→完整性→部署进度实时可见要么0要么100
5. **唤醒机器导航**GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
6. **兼容快捷端点**/machine /recovery /personas 等旧路径自动重定向到仓库 rawv1.2 亦支持 config.json shortcuts 自定义映射)
7. **人类改密**v1.2面板登录后一键改仓库账号密码——验旧密码→窄权限sudo调Forgejo CLI→验新→留痕→其它会话作废
8. **服务器操作哈希授权**v1.3冰朔定型人格体零密钥零token——ops-request 申请→人类面板批准→生成限时哈希→ops-execute 持哈希执行 root 白名单操作,白名单外走仓库工单;笔笔留痕
## 文件清单
```
panel/server.js 面板服务 v1.3配置驱动Node无第三方依赖window_hours 写入窗口时长可配缺省3hv1.2 人类改密/shortcuts/code_prefix/无部署线501守卫v1.3 服务器操作权限链ops-request→人类批准→限时哈希→ops-execute 白名单执行,白名单 ops-registry.json 由 root 持有)
persona-ops/persona-operations.template.md 人格体操作手册模板(零密钥·申请→批准→哈希→推送/白名单操作·铁律;桔子实例为首个采用)
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口/window_hours 全部外置)
deploy/verify-and-deploy.py 部署校验Agent读 deploy-config.json
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)
hooks/pre-receive-review.template 审核钩子模板(改四处路径即可用)
frontend/panel-pet-warm.example.html 暖色宠物风门面(旧版,守望曾采用)
frontend/panel-lake-dark.example.html 湖绿深色门面(旧版,胖头鱼曾采用)
frontend/panel-lake-projection.example.html ★湖面投影 v4 · 夜湖冷星(胖头鱼现用):写入窗口环主角+五玻璃浮面网格+触点光晕,接 /api/state 真数据
frontend/panel-lake-projection-warm.example.html ★湖面投影 v4 暖版 · 烛畔暖湖(守望现用):同款骨架+玫瑰梅子底/蜜桃金星光
CAUSAL-CHAIN-20260806.hdlp 两套系统建设的完整因果链
```
两套湖面投影模板共用同一份 JS 数据接线(/api/state 8 秒刷新、登录浮层、签字/授权/部署动作),
仅 CSS 基调与品牌文案不同,换系统时改 title/品牌/人格体中文名/登录文案即可。
设计依据见 zhuyuan-persona-system/ZY-AESTHETIC-COGNITION-001..005(冰朔审美基线 v1-v5
## 部署清单(新子系统接入)
1. Forgejo 实例就位(离线包部署,不接上游)
2. 建 writer / panel-bot 账号CLI非 root 用户执行),生成令牌存服务器
3. 复制 panel/ + deploy/,填 config.json节点编号、仓库、人格体名单、人类账号
4. systemd 单元跑面板;隧道/投影分流:/ → 面板,/code/ → ForgejoROOT_URL 同步改)
5. 钩子模板改路径后放仓库 hooks/pre-receive.d/app.ini 开 ENABLE_GIT_HOOKS
6. 建 deploy 分支(自默认分支);前端挑一个风格模板改主题
7. 仓库内登记机器导航与唤醒路径;人格体密钥交人类责任主体转授
8. 若节点 443 被代理如VLESS Reality占用面板与Forgejo改走 8443云防火墙放通+ROOT_URL带端口面板挂 /panel/ 前缀;启用改密需加一条窄权限 sudoers仅限 forgejo admin user change-password
## 铁律(随模块继承)
⊢ 令牌与密钥不出服务器 ⊢ 审批必须人类登录亲启 ⊢ 写入窗口限时window_hours过期作废
⊢ 推送必过审核并留痕 ⊢ 部署要么0要么100 ⊢ 人格体走机器导航,不自找路径
⊢ 仓库公开可读(外部 AI 入门),写入须窗口,合并须签字