秀秀 3.226-X3 - 守一替身2560×1440一键桌面与X军团全量最高工程权限
记录日期:中国时间 2026-08-24;不可覆盖快照 ID:6eb18b6d6d041fcc71efb11ac100993450b006e2be0b39daeb1d2b9313cb3ab0
记录完整性:九项详细记录完整
## 秀秀 3.226-X3 - 守一替身2560×1440一键桌面与X军团全量最高工程权限 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X2;仅守一替身节点升级,对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。 - 修改目的:将守一替身虚拟机控制台固定为2560×1440,并在Windows宿主机桌面提供无需重复输入账号密码的一键入口;同时将X军团全部现有XBOT及未来新建XBOT统一提升为完整Codex工程权限,支持源码/程序修改、网站与软件开发、命令执行、公开网络、Skills、受控服务管理及Codex可完成的其他工程任务。 - 原因判断:Hyper-V基础会话受Linux虚拟显卡模式限制,设置高分辨率后仍回落;Windows宿主机此前没有加入EasyTier,无法直连虚拟机10.77.0.16;XRDP增强会话兼容模式不会把Windows凭据自动传入Linux登录框。X军团旧权限按职责关键词分档,已有X010及部分新建角色仍可能落入只读或不含生产应用权限的配置,不能满足“所有现有和未来XBOT都具备最高权限”的要求。 - 修改逻辑:Hyper-V启用Enhanced Session,VM传输改为HvSocket并保存2560×1440连接配置;Windows宿主机以独立节点10.77.0.18加入EasyTier,仅声明10.77.0.0/24私网路由,不接管默认网关或DNS。桌面快捷方式调用已签名RDP配置和隐藏启动器,自动确认XRDP固定会话;登录资料只保存在root:xrdp 0640配置中,3389经EasyTier只允许宿主机10.77.0.18访问。X Worker和xctl统一使用全量权限集合,既有7个XBOT迁移为同一权限档,未来任何创建入口均自动并集该集合;秀秀源码应用继续经过root受控闸门、备份、语法/健康检查与失败回滚。 - 采用方法:先只读核对Hyper-V宿主、虚拟机、XRDP、EasyTier和X军团实时状态并分别建立回滚点;先启用Enhanced Session和HvSocket验证宿主握手,再给宿主安装与虚拟机同版本且经SHA-256核验的EasyTier 2.6.4,确认私网直连后部署签名RDP及一键启动器。X权限按“代码默认值、现有账号快照、未来创建预检、真实Codex写文件”四层验证;最后统一执行服务、端口、Web、公网和systemd失败单元回归。 - 数据/调用链路:双击宿主机桌面快捷方式 -> mstsc加载已签名2560×1440配置 -> EasyTier宿主节点10.77.0.18直连虚拟机10.77.0.16:3389 -> XRDP受保护自动会话 -> XFCE桌面。真人在秀秀向XBOT下达工程任务 -> X Worker读取全量权限 -> 以Codex danger-full-access运行独立工作区任务 -> 可开发网站/软件、联网、执行命令;涉及秀秀生产源码时 -> production.source_apply闸门 -> 路径和文件校验 -> 备份 -> 应用 -> 语法/服务健康检查 -> 成功审计或失败回滚。 - 兼容保护:只修改守一替身虚拟机和其Windows宿主机,不同步其他节点。EasyTier宿主节点不提供出口路由、不接受DNS、不修改现有公网入口;XRDP端口不向其他EasyTier节点开放。未修改秀秀账号、群组、聊天、BOT人设、Session、四大法、Step 4.5、Loop、Q军团、206授权、业务数据库、OpenClaw双网关或客户端安装包。最高权限是“完整应用与工程权限”,不直接暴露root、密钥、数据库、防火墙和系统账户;生产修改仍必须通过受控闸门。 - 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`xctl.py`、`/etc/xiuxiu3-x-accounts.json`、`/etc/xrdp/xrdp.ini`、`xrdp-easytier-host-only.service`;Windows宿主机EasyTier 2.6.4服务、Hyper-V Enhanced Session配置、签名RDP文件、`C:\ProgramData\Xiuxiu\Launch-ShouyiTishen.ps1`及桌面两个连接快捷方式。 - 验证结果:Windows宿主EasyTier服务为Automatic/Running,宿主到10.77.0.16:3389实测连通;XRDP真实会话日志确认用户xiuxiuops、来源10.77.0.18、分辨率2560×1440,并从实际桌面快捷方式自动登录成功。7/7既有XBOT均包含command.exec、codex.full_access、network.public_web、workspace.skill_scripts、production.source_apply和service.control;xctl新建X999预检自动得到同一权限集合。隔离工作区真实Codex运行显示sandbox=danger-full-access并写入校验文件`X_FULL_ACCESS_OK`。Python编译通过,Web、Bridge、X Worker/Proxy/Ops、双OpenClaw网关、EasyTier、XRDP及防火墙单元均active,失败systemd单元为0;本机Web与公网Web均HTTP 200,X运行中心返回正常登录跳转。 - 已知边界:X任务能否访问特定第三方网站仍受目标网站登录、验证码、地区和网络策略约束;Codex附属MCP端点在抽测中出现过代理连接告警,但主Codex模型调用和文件写入成功,不影响本次权限结论。X军团生产源码写入不是无审计root直写,仍受允许目录、敏感文件、备份、健康检查和回滚规则限制。 - 同步与回滚:本次仅部署守一替身,不同步其他服务器。守一替身备份`/var/backups/xiuxiu3-x-full-access-enhanced-session/20260824-142657`;Windows宿主备份`C:\XiuxiuBackups\enhanced-session-20260824-142907`。X权限回滚只恢复本机X服务代码与账号清单并重启X Worker;桌面回滚只停用宿主EasyTier服务、恢复XRDP/VM传输和删除本次快捷方式,不涉及业务数据库或其他服务器。