返回秀秀每日修改日志

秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用

记录日期:中国时间 2026-08-22;不可覆盖快照 ID:b7673428e6df1d2e557a62ec15673ca0c208d3f92f735284b05ba1fecd5caba4

记录完整性:详细记录待补齐:采用方法、数据/调用链路

## 秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用

- 建立时间:2026-08-22 CST。
- 详细记录标准:v1。
- 父版本:秀秀 3.226-X1;对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。
- 修改目的:仅在守一替身补齐X军团最高工程能力,使职责明确的XBOT能够通过秀秀完整调用本机Codex完成网页、软件、脚本、构建和测试;维护型XBOT可在受控范围内应用秀秀源码修改;深度使用引导BOT同步掌握使用和安全流程。
- 原因判断:旧X Worker固定`workspace-write`,生产源码只读,维护角色也禁止生产写入;若直接给所有XBOT root又会暴露密钥、数据库、防火墙和跨服配置。创建解析器对“开发/代码”可识别,但“制作网页/网站”可能漏授完整工程权限。
- 修改逻辑:按职责授予`command.exec`、公开网络/Skills、`codex.full_access`、`production.source_apply`和`service.control`五类权限;网页/网站/前后端等工程职责使用本机Codex完整工程沙箱,但普通项目只写独立工作区;只有明确涉及秀秀源码修改或发布才进入root受控应用闸门。闸门限制目录、文件数量/大小、语法和服务,自动备份、健康检查并在失败时回滚。
- 兼容保护:既有X账号、旧任务、Web、Bridge、Q、OpenClaw、206、EasyTier、数据库和其他服务器不变;X010保持只读诊断,普通网页开发不会误获生产权限。闸门不允许修改数据库、密钥、防火墙、系统账户、OpenClaw/Q配置或未授权服务。
- 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`x_provisioner.py`、`x_apply.py`、`x_apply_client.py`、`/usr/local/bin/xiuxiu3-x-apply`、`xiuxiu3-x-apply.service/path`、X账号权限配置;深度使用引导BOT工作区`SOUL.md`、`TOOLS.md`、`X_CORPS_GUIDE.md`及角色提示;X专项测试、`X_CHANGE_RECORDS.md`和长期总台账。
- 验证结果:权限解析确认普通网页XBOT仅获得完整Codex工程权限,秀秀源码维护职责才增加生产应用权限;X011真实调用Codex生成独立网页,并通过文件标识和Google Chrome无头浏览器可见DOM验证,未触碰生产源码。引导BOT经18791独立Session准确回答创建、完整Codex、风险边界、发布和回滚。测试数据已清理;主库/X库完整性`ok`,X Worker、Provision/Apply Path、Web和Bridge均active。
- 同步与回滚:仅守一替身部署。完整回滚点`/var/backups/xiuxiu3/x-high-permission-20260822-200519`;网页权限与引导补充回滚点`/var/backups/xiuxiu3/x-high-permission-web-guide-20260822-202149`。恢复本机文件和本机数据库备份后只重启X Worker/相关路径单元,禁止跨服务器恢复。