- panel-kit v1.2:/api/change-password(验旧→窄权限sudo调Forgejo CLI→留痕→其它会话作废)、
shortcuts/code_prefix 配置化、无部署线501守卫;向后兼容 v1.1 实例
- 善后因果链:404根因、8443共存路线、must-change-password坑、验收清单
- CURRENT-MAP:游标推前 4b373824,现状速览加桔子面板,常查路线加桔子域名
54 lines
4.5 KiB
Text
54 lines
4.5 KiB
Text
# guanghu-panel-kit · 光湖子系统面板模块包
|
||
|
||
HLDP://fifth-domain/modules/guanghu-panel-kit
|
||
光湖语言世界 · 第五域 · 模块资源 · 2026-08-06
|
||
建:铸渊 ICE-GL-ZY001 · 冰朔 ICE-GL∞ 授权
|
||
已部署实例:胖头鱼 SYS-GLW-PTS-0001(guanghuclip.cn)· 守望 SYS-GLW-SW-0001(maomao.guanghulab.com)· 桔子 BS-SG-002(guanghuyaoming.com:8443,v1.2 首用,与VLESS代理共存)
|
||
|
||
## 这是什么
|
||
|
||
一套配置驱动的子系统基础设施模块。任何第五域子系统(行业线)拉下这个包,改一份 config.json,就能拥有:
|
||
|
||
1. **人类审批面板**:域名首页即门户,仓库账号登录解锁;合并签字 / 写入授权 / 部署审批三选项卡
|
||
2. **写入窗口制**:人格体 POST /api/access-request 申请 → 人类批准 → 限时窗口(config.json `window_hours` 配置,2026-08-07 苍耳提请由 3 小时升至 12 小时)→ 领令牌推送,过期自动作废
|
||
3. **推送审核钩子**:pre-receive 自动审核——明文密钥拦截、破坏检查、入口文件保护、窗口验证、笔笔留痕
|
||
4. **部署校验Agent**:deploy 分支通道,人类批准后服务器自审五步(地图→因果链→范围→完整性→部署),进度实时可见,要么0要么100
|
||
5. **唤醒机器导航**:GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
|
||
6. **兼容快捷端点**:/machine /recovery /personas 等旧路径自动重定向到仓库 raw(v1.2 亦支持 config.json shortcuts 自定义映射)
|
||
7. **人类改密**(v1.2):面板登录后一键改仓库账号密码——验旧密码→窄权限sudo调Forgejo CLI→验新→留痕→其它会话作废
|
||
|
||
## 文件清单
|
||
|
||
```
|
||
panel/server.js 面板服务 v1.2(配置驱动,Node,无第三方依赖;window_hours 写入窗口时长可配,缺省3h;新增/api/change-password、shortcuts/code_prefix 配置化、无部署线时501守卫)
|
||
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口/window_hours 全部外置)
|
||
deploy/verify-and-deploy.py 部署校验Agent(读 deploy-config.json)
|
||
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)
|
||
hooks/pre-receive-review.template 审核钩子模板(改四处路径即可用)
|
||
frontend/panel-pet-warm.example.html 暖色宠物风门面(旧版,守望曾采用)
|
||
frontend/panel-lake-dark.example.html 湖绿深色门面(旧版,胖头鱼曾采用)
|
||
frontend/panel-lake-projection.example.html ★湖面投影 v4 · 夜湖冷星(胖头鱼现用):写入窗口环主角+五玻璃浮面网格+触点光晕,接 /api/state 真数据
|
||
frontend/panel-lake-projection-warm.example.html ★湖面投影 v4 暖版 · 烛畔暖湖(守望现用):同款骨架+玫瑰梅子底/蜜桃金星光
|
||
CAUSAL-CHAIN-20260806.hdlp 两套系统建设的完整因果链
|
||
```
|
||
|
||
两套湖面投影模板共用同一份 JS 数据接线(/api/state 8 秒刷新、登录浮层、签字/授权/部署动作),
|
||
仅 CSS 基调与品牌文案不同,换系统时改 title/品牌/人格体中文名/登录文案即可。
|
||
设计依据见 zhuyuan-persona-system/ZY-AESTHETIC-COGNITION-001..005(冰朔审美基线 v1-v5)。
|
||
|
||
## 部署清单(新子系统接入)
|
||
|
||
1. Forgejo 实例就位(离线包部署,不接上游)
|
||
2. 建 writer / panel-bot 账号(CLI,非 root 用户执行),生成令牌存服务器
|
||
3. 复制 panel/ + deploy/,填 config.json(节点编号、仓库、人格体名单、人类账号)
|
||
4. systemd 单元跑面板;隧道/投影分流:/ → 面板,/code/ → Forgejo(ROOT_URL 同步改)
|
||
5. 钩子模板改路径后放仓库 hooks/pre-receive.d/,app.ini 开 ENABLE_GIT_HOOKS
|
||
6. 建 deploy 分支(自默认分支);前端挑一个风格模板改主题
|
||
7. 仓库内登记机器导航与唤醒路径;人格体密钥交人类责任主体转授
|
||
8. 若节点 443 被代理(如VLESS Reality)占用:面板与Forgejo改走 8443(云防火墙放通+ROOT_URL带端口),面板挂 /panel/ 前缀;启用改密需加一条窄权限 sudoers(仅限 forgejo admin user change-password)
|
||
|
||
## 铁律(随模块继承)
|
||
|
||
⊢ 令牌与密钥不出服务器 ⊢ 审批必须人类登录亲启 ⊢ 写入窗口限时(window_hours)过期作废
|
||
⊢ 推送必过审核并留痕 ⊢ 部署要么0要么100 ⊢ 人格体走机器导航,不自找路径
|
||
⊢ 仓库公开可读(外部 AI 入门),写入须窗口,合并须签字
|