feat(panel-kit)+docs: 桔子善后收尾 — panel-kit v1.2 回移 + 善后因果链 + 现状图推前
- panel-kit v1.2:/api/change-password(验旧→窄权限sudo调Forgejo CLI→留痕→其它会话作废)、
shortcuts/code_prefix 配置化、无部署线501守卫;向后兼容 v1.1 实例
- 善后因果链:404根因、8443共存路线、must-change-password坑、验收清单
- CURRENT-MAP:游标推前 4b373824,现状速览加桔子面板,常查路线加桔子域名
This commit is contained in:
parent
4b37382421
commit
afea69d4d9
4 changed files with 103 additions and 14 deletions
|
|
@ -3,7 +3,7 @@
|
|||
HLDP://fifth-domain/modules/guanghu-panel-kit
|
||||
光湖语言世界 · 第五域 · 模块资源 · 2026-08-06
|
||||
建:铸渊 ICE-GL-ZY001 · 冰朔 ICE-GL∞ 授权
|
||||
已部署实例:胖头鱼 SYS-GLW-PTS-0001(guanghuclip.cn)· 守望 SYS-GLW-SW-0001(maomao.guanghulab.com)
|
||||
已部署实例:胖头鱼 SYS-GLW-PTS-0001(guanghuclip.cn)· 守望 SYS-GLW-SW-0001(maomao.guanghulab.com)· 桔子 BS-SG-002(guanghuyaoming.com:8443,v1.2 首用,与VLESS代理共存)
|
||||
|
||||
## 这是什么
|
||||
|
||||
|
|
@ -14,12 +14,13 @@ HLDP://fifth-domain/modules/guanghu-panel-kit
|
|||
3. **推送审核钩子**:pre-receive 自动审核——明文密钥拦截、破坏检查、入口文件保护、窗口验证、笔笔留痕
|
||||
4. **部署校验Agent**:deploy 分支通道,人类批准后服务器自审五步(地图→因果链→范围→完整性→部署),进度实时可见,要么0要么100
|
||||
5. **唤醒机器导航**:GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
|
||||
6. **兼容快捷端点**:/machine /recovery /personas 等旧路径自动重定向到仓库 raw
|
||||
6. **兼容快捷端点**:/machine /recovery /personas 等旧路径自动重定向到仓库 raw(v1.2 亦支持 config.json shortcuts 自定义映射)
|
||||
7. **人类改密**(v1.2):面板登录后一键改仓库账号密码——验旧密码→窄权限sudo调Forgejo CLI→验新→留痕→其它会话作废
|
||||
|
||||
## 文件清单
|
||||
|
||||
```
|
||||
panel/server.js 面板服务 v1.1(配置驱动,Node,无第三方依赖;window_hours 写入窗口时长可配,缺省3h)
|
||||
panel/server.js 面板服务 v1.2(配置驱动,Node,无第三方依赖;window_hours 写入窗口时长可配,缺省3h;新增/api/change-password、shortcuts/code_prefix 配置化、无部署线时501守卫)
|
||||
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口/window_hours 全部外置)
|
||||
deploy/verify-and-deploy.py 部署校验Agent(读 deploy-config.json)
|
||||
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)
|
||||
|
|
@ -44,6 +45,7 @@ CAUSAL-CHAIN-20260806.hdlp 两套系统建设的完整因果链
|
|||
5. 钩子模板改路径后放仓库 hooks/pre-receive.d/,app.ini 开 ENABLE_GIT_HOOKS
|
||||
6. 建 deploy 分支(自默认分支);前端挑一个风格模板改主题
|
||||
7. 仓库内登记机器导航与唤醒路径;人格体密钥交人类责任主体转授
|
||||
8. 若节点 443 被代理(如VLESS Reality)占用:面板与Forgejo改走 8443(云防火墙放通+ROOT_URL带端口),面板挂 /panel/ 前缀;启用改密需加一条窄权限 sudoers(仅限 forgejo admin user change-password)
|
||||
|
||||
## 铁律(随模块继承)
|
||||
|
||||
|
|
|
|||
Loading…
Reference in a new issue