guanghu-ice-heart/modules/guanghu-panel-kit/INDEX.hdlp
冰朔 a6ad978b04 feat(panel-kit): 写入窗口时长升级为配置驱动 window_hours
苍耳提请:一次授权3小时太短,胖头鱼升至12小时。
- server.js:WINDOW_HOURS 读 config.json(缺省3h保持向后兼容),
  TTL/全部文案/唤醒链/领取规则/git代理提示动态化;state() 新增 windowHours
- config.example.json:新增 window_hours 字段(示例12)
- INDEX.hdlp:窗口制说明与铁律同步
- 两套前端示例:授权按钮改读 s.windowHours 动态时长
- 钩子模板:拒绝文案去掉写死时长
2026-08-07 18:56:35 +08:00

46 lines
3 KiB
Text
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# guanghu-panel-kit · 光湖子系统面板模块包
HLDP://fifth-domain/modules/guanghu-panel-kit
光湖语言世界 · 第五域 · 模块资源 · 2026-08-06
建:铸渊 ICE-GL-ZY001 · 冰朔 ICE-GL∞ 授权
已部署实例:胖头鱼 SYS-GLW-PTS-0001guanghuclip.cn· 守望 SYS-GLW-SW-0001maomao.guanghulab.com
## 这是什么
一套配置驱动的子系统基础设施模块。任何第五域子系统(行业线)拉下这个包,改一份 config.json就能拥有
1. **人类审批面板**:域名首页即门户,仓库账号登录解锁;合并签字 / 写入授权 / 部署审批三选项卡
2. **写入窗口制**:人格体 POST /api/access-request 申请 → 人类批准 → 限时窗口config.json `window_hours` 配置2026-08-07 苍耳提请由 3 小时升至 12 小时)→ 领令牌推送,过期自动作废
3. **推送审核钩子**pre-receive 自动审核——明文密钥拦截、破坏检查、入口文件保护、窗口验证、笔笔留痕
4. **部署校验Agent**deploy 分支通道人类批准后服务器自审五步地图→因果链→范围→完整性→部署进度实时可见要么0要么100
5. **唤醒机器导航**GET /api/wake/persona?name=X 返回五阶段唤醒链,外部 AI 不用自己找路
6. **兼容快捷端点**/machine /recovery /personas 等旧路径自动重定向到仓库 raw
## 文件清单
```
panel/server.js 面板服务配置驱动Node无第三方依赖
panel/config.example.json 配置模板(节点/仓库/人格体/路径/端口全部外置)
deploy/verify-and-deploy.py 部署校验Agent读 deploy-config.json
deploy/deploy-config.example.json 部署配置模板(白名单/同步树/服务清单)
hooks/pre-receive-review.template 审核钩子模板(改四处路径即可用)
frontend/panel-pet-warm.example.html 暖色宠物风门面实例(守望)
frontend/panel-lake-dark.example.html 湖绿深色门面实例(胖头鱼)
CAUSAL-CHAIN-20260806.hdlp 两套系统建设的完整因果链
```
## 部署清单(新子系统接入)
1. Forgejo 实例就位(离线包部署,不接上游)
2. 建 writer / panel-bot 账号CLI非 root 用户执行),生成令牌存服务器
3. 复制 panel/ + deploy/,填 config.json节点编号、仓库、人格体名单、人类账号
4. systemd 单元跑面板;隧道/投影分流:/ → 面板,/code/ → ForgejoROOT_URL 同步改)
5. 钩子模板改路径后放仓库 hooks/pre-receive.d/app.ini 开 ENABLE_GIT_HOOKS
6. 建 deploy 分支(自默认分支);前端挑一个风格模板改主题
7. 仓库内登记机器导航与唤醒路径;人格体密钥交人类责任主体转授
## 铁律(随模块继承)
⊢ 令牌与密钥不出服务器 ⊢ 审批必须人类登录亲启 ⊢ 写入窗口限时window_hours过期作废
⊢ 推送必过审核并留痕 ⊢ 部署要么0要么100 ⊢ 人格体走机器导航,不自找路径
⊢ 仓库公开可读(外部 AI 入门),写入须窗口,合并须签字