秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用
记录日期:中国时间 2026-08-22;不可覆盖快照 ID:ac0c9f97a553bdb17947497aa1f1ce5a3f6d1cb9070b3119e7f2e89e223d535d
记录完整性:九项详细记录完整
## 秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X1;对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。 - 修改目的:仅在守一替身补齐X军团最高工程能力,使职责明确的XBOT能够通过秀秀完整调用本机Codex完成网页、软件、脚本、构建和测试;维护型XBOT可在受控范围内应用秀秀源码修改;深度使用引导BOT同步掌握使用和安全流程。 - 原因判断:旧X Worker固定`workspace-write`,生产源码只读,维护角色也禁止生产写入;若直接给所有XBOT root又会暴露密钥、数据库、防火墙和跨服配置。创建解析器对“开发/代码”可识别,但“制作网页/网站”可能漏授完整工程权限。 - 修改逻辑:按职责授予`command.exec`、公开网络/Skills、`codex.full_access`、`production.source_apply`和`service.control`五类权限;网页/网站/前后端等工程职责使用本机Codex完整工程沙箱,但普通项目只写独立工作区;只有明确涉及秀秀源码修改或发布才进入root受控应用闸门。闸门限制目录、文件数量/大小、语法和服务,自动备份、健康检查并在失败时回滚。 - 采用方法:扩展X创建解析器覆盖网页/网站/前后端/全栈及常见Web技术词;X Worker按账号权限选择Codex沙箱并传递任务身份;新增root所有的应用客户端、请求目录和systemd Path/Service,逐文件校验和备份。引导BOT以独立说明文件、工作区引用和数据库角色提示三处一致更新。 - 数据/调用链路:真人@X002说明名称、职责、Skills、联网、交付和发布范围 -> XREQ方案 -> 原真人确认 -> X Provisioner创建独立账号/工作区/权限 -> 秀秀派发X任务 -> X Worker调用本机Codex开发、构建和测试 -> 普通项目在独立工作区交付;明确秀秀维护任务则暂存修改 -> root应用闸门校验、备份、应用、可选重启Web/Bridge和健康检查 -> 失败回滚或成功审计 -> 结果返回原秀秀会话。 - 兼容保护:既有X账号、旧任务、Web、Bridge、Q、OpenClaw、206、EasyTier、数据库和其他服务器不变;X010保持只读诊断,普通网页开发不会误获生产权限。闸门不允许修改数据库、密钥、防火墙、系统账户、OpenClaw/Q配置或未授权服务。 - 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`x_provisioner.py`、`x_apply.py`、`x_apply_client.py`、`/usr/local/bin/xiuxiu3-x-apply`、`xiuxiu3-x-apply.service/path`、X账号权限配置;深度使用引导BOT工作区`SOUL.md`、`TOOLS.md`、`X_CORPS_GUIDE.md`及角色提示;X专项测试、`X_CHANGE_RECORDS.md`和长期总台账。 - 验证结果:权限解析确认普通网页XBOT仅获得完整Codex工程权限,秀秀源码维护职责才增加生产应用权限;X011真实调用Codex生成独立网页,并通过文件标识和Google Chrome无头浏览器可见DOM验证,未触碰生产源码。引导BOT经18791独立Session准确回答创建、完整Codex、风险边界、发布和回滚。测试数据已清理;主库/X库完整性`ok`,X Worker、Provision/Apply Path、Web和Bridge均active。 - 同步与回滚:仅守一替身部署。完整回滚点`/var/backups/xiuxiu3/x-high-permission-20260822-200519`;网页权限与引导补充回滚点`/var/backups/xiuxiu3/x-high-permission-web-guide-20260822-202149`。恢复本机文件和本机数据库备份后只重启X Worker/相关路径单元,禁止跨服务器恢复。