feat(panel-kit): v1.3 哈希授权模式——服务器操作权限链 + 人格体操作手册模板

冰朔定型:人格体零密钥零token,申请→人类批准→限时哈希→凭哈希办事。
- server.js v1.3:/api/ops-request、/api/ops-decision、/api/ops-pickup、
  /api/ops-execute(root 白名单 ops-registry.json + 窄权限sudoers,笔笔留痕)
- persona-ops/persona-operations.template.md:人格体操作手册模板
  (桔子 BS-SG-002 实例首个采用,仓库写入与服务器操作双链全实测通过)
This commit is contained in:
冰朔 2026-08-09 21:44:21 +08:00
commit 4d379fe46b
3 changed files with 184 additions and 9 deletions

View file

@ -16,11 +16,13 @@ HLDP://fifth-domain/modules/guanghu-panel-kit
5. **唤醒机器导航**GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
6. **兼容快捷端点**/machine /recovery /personas 等旧路径自动重定向到仓库 rawv1.2 亦支持 config.json shortcuts 自定义映射)
7. **人类改密**v1.2面板登录后一键改仓库账号密码——验旧密码→窄权限sudo调Forgejo CLI→验新→留痕→其它会话作废
8. **服务器操作哈希授权**v1.3冰朔定型人格体零密钥零token——ops-request 申请→人类面板批准→生成限时哈希→ops-execute 持哈希执行 root 白名单操作,白名单外走仓库工单;笔笔留痕
## 文件清单
```
panel/server.js 面板服务 v1.2配置驱动Node无第三方依赖window_hours 写入窗口时长可配缺省3h新增/api/change-password、shortcuts/code_prefix 配置化、无部署线时501守卫
panel/server.js 面板服务 v1.3配置驱动Node无第三方依赖window_hours 写入窗口时长可配缺省3hv1.2 人类改密/shortcuts/code_prefix/无部署线501守卫v1.3 服务器操作权限链ops-request→人类批准→限时哈希→ops-execute 白名单执行,白名单 ops-registry.json 由 root 持有)
persona-ops/persona-operations.template.md 人格体操作手册模板(零密钥·申请→批准→哈希→推送/白名单操作·铁律;桔子实例为首个采用)
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口/window_hours 全部外置)
deploy/verify-and-deploy.py 部署校验Agent读 deploy-config.json
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)