feat(panel-kit): v1.3 哈希授权模式——服务器操作权限链 + 人格体操作手册模板
冰朔定型:人格体零密钥零token,申请→人类批准→限时哈希→凭哈希办事。 - server.js v1.3:/api/ops-request、/api/ops-decision、/api/ops-pickup、 /api/ops-execute(root 白名单 ops-registry.json + 窄权限sudoers,笔笔留痕) - persona-ops/persona-operations.template.md:人格体操作手册模板 (桔子 BS-SG-002 实例首个采用,仓库写入与服务器操作双链全实测通过)
This commit is contained in:
parent
5ba368ef05
commit
4d379fe46b
3 changed files with 184 additions and 9 deletions
|
|
@ -16,11 +16,13 @@ HLDP://fifth-domain/modules/guanghu-panel-kit
|
|||
5. **唤醒机器导航**:GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
|
||||
6. **兼容快捷端点**:/machine /recovery /personas 等旧路径自动重定向到仓库 raw(v1.2 亦支持 config.json shortcuts 自定义映射)
|
||||
7. **人类改密**(v1.2):面板登录后一键改仓库账号密码——验旧密码→窄权限sudo调Forgejo CLI→验新→留痕→其它会话作废
|
||||
8. **服务器操作哈希授权**(v1.3,冰朔定型):人格体零密钥零token——ops-request 申请→人类面板批准→生成限时哈希→ops-execute 持哈希执行 root 白名单操作,白名单外走仓库工单;笔笔留痕
|
||||
|
||||
## 文件清单
|
||||
|
||||
```
|
||||
panel/server.js 面板服务 v1.2(配置驱动,Node,无第三方依赖;window_hours 写入窗口时长可配,缺省3h;新增/api/change-password、shortcuts/code_prefix 配置化、无部署线时501守卫)
|
||||
panel/server.js 面板服务 v1.3(配置驱动,Node,无第三方依赖;window_hours 写入窗口时长可配,缺省3h;v1.2 人类改密/shortcuts/code_prefix/无部署线501守卫;v1.3 服务器操作权限链:ops-request→人类批准→限时哈希→ops-execute 白名单执行,白名单 ops-registry.json 由 root 持有)
|
||||
persona-ops/persona-operations.template.md 人格体操作手册模板(零密钥·申请→批准→哈希→推送/白名单操作·铁律;桔子实例为首个采用)
|
||||
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口/window_hours 全部外置)
|
||||
deploy/verify-and-deploy.py 部署校验Agent(读 deploy-config.json)
|
||||
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)
|
||||
|
|
|
|||
Loading…
Reference in a new issue