feat(panel-kit)+docs: 桔子善后收尾 — panel-kit v1.2 回移 + 善后因果链 + 现状图推前

- panel-kit v1.2:/api/change-password(验旧→窄权限sudo调Forgejo CLI→留痕→其它会话作废)、
  shortcuts/code_prefix 配置化、无部署线501守卫;向后兼容 v1.1 实例
- 善后因果链:404根因、8443共存路线、must-change-password坑、验收清单
- CURRENT-MAP:游标推前 4b373824,现状速览加桔子面板,常查路线加桔子域名
This commit is contained in:
冰朔 2026-08-09 20:41:39 +08:00
commit afea69d4d9
4 changed files with 103 additions and 14 deletions

View file

@ -3,7 +3,7 @@
HLDP://fifth-domain/modules/guanghu-panel-kit
光湖语言世界 · 第五域 · 模块资源 · 2026-08-06
建:铸渊 ICE-GL-ZY001 · 冰朔 ICE-GL∞ 授权
已部署实例:胖头鱼 SYS-GLW-PTS-0001guanghuclip.cn· 守望 SYS-GLW-SW-0001maomao.guanghulab.com
已部署实例:胖头鱼 SYS-GLW-PTS-0001guanghuclip.cn· 守望 SYS-GLW-SW-0001maomao.guanghulab.com· 桔子 BS-SG-002guanghuyaoming.com:8443v1.2 首用与VLESS代理共存
## 这是什么
@ -14,12 +14,13 @@ HLDP://fifth-domain/modules/guanghu-panel-kit
3. **推送审核钩子**pre-receive 自动审核——明文密钥拦截、破坏检查、入口文件保护、窗口验证、笔笔留痕
4. **部署校验Agent**deploy 分支通道人类批准后服务器自审五步地图→因果链→范围→完整性→部署进度实时可见要么0要么100
5. **唤醒机器导航**GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
6. **兼容快捷端点**/machine /recovery /personas 等旧路径自动重定向到仓库 raw
6. **兼容快捷端点**/machine /recovery /personas 等旧路径自动重定向到仓库 rawv1.2 亦支持 config.json shortcuts 自定义映射)
7. **人类改密**v1.2面板登录后一键改仓库账号密码——验旧密码→窄权限sudo调Forgejo CLI→验新→留痕→其它会话作废
## 文件清单
```
panel/server.js 面板服务 v1.1配置驱动Node无第三方依赖window_hours 写入窗口时长可配缺省3h
panel/server.js 面板服务 v1.2配置驱动Node无第三方依赖window_hours 写入窗口时长可配缺省3h;新增/api/change-password、shortcuts/code_prefix 配置化、无部署线时501守卫
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口/window_hours 全部外置)
deploy/verify-and-deploy.py 部署校验Agent读 deploy-config.json
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)
@ -44,6 +45,7 @@ CAUSAL-CHAIN-20260806.hdlp 两套系统建设的完整因果链
5. 钩子模板改路径后放仓库 hooks/pre-receive.d/app.ini 开 ENABLE_GIT_HOOKS
6. 建 deploy 分支(自默认分支);前端挑一个风格模板改主题
7. 仓库内登记机器导航与唤醒路径;人格体密钥交人类责任主体转授
8. 若节点 443 被代理如VLESS Reality占用面板与Forgejo改走 8443云防火墙放通+ROOT_URL带端口面板挂 /panel/ 前缀;启用改密需加一条窄权限 sudoers仅限 forgejo admin user change-password
## 铁律(随模块继承)