# 零感域人类主控团队节点部署模板 这套模板用于把光湖人类主控团队成员的新服务器接入企业灯塔 `AW-GZ-001`。 第一台真实样板是花尔广州节点 `HE-GZ-001`。成员节点不属于冰朔个人六节点,也不取得 京东主控或企业 CVM 的所有权。 ## 基线 - Ubuntu Server 22.04 / 24.04 LTS,x86_64; - 原生 Forgejo + SQLite,仅监听 `127.0.0.1:3000`; - Nginx 在域名与证书确认前保持停止; - 节点配置位于 `/etc/guanghu`,运行数据位于 `/var/lib/forgejo`; - 部署前快照和每日 Forgejo 备份位于 `/var/backups/guanghu`; - 工单收件人保存在服务器私有配置,不写入仓库、节点地图或回执; - 企业灯塔登记状态与代码仓库运行状态分开验收。 ## 安装 ```bash NODE_ID=HE-GZ-001 \ NODE_NAME='花尔 · 零感域人类主控团队节点' \ UPSTREAM_NODE=AW-GZ-001 \ bash server-tools/zero-sense-team-node/install.sh ``` 安装完成后 Forgejo 仍只在回环地址提供服务。必须先完成健康检查,再单独配置企业备案 域名的子域、TLS 和企业灯塔登记。不要把 Forgejo 3000 端口直接开放公网。 ## 邮件工单 邮箱授权由 `lake-lamp-authz` 的服务器私有 approver 注册表承载。只登记成员本人节点的 `server-login`、`server-ops` 和 `repo-push` scope;请求方不能指定或覆盖收件人。 发送端 SMTP 凭据必须由企业私有邮件通道提供,不能使用成员 QQ 邮箱密码充当共享凭据。 ## 验收与备份 ```bash guanghu-zero-sense-health guanghu-forgejo-backup ``` 备份脚本生成 SQLite 一致性备份、Forgejo 配置和仓库数据归档,默认保留 14 天。