返回秀秀每日修改日志

秀秀 3.226-X4 - 守一替身X军团统一公网网站交付与BOT目录

记录日期:中国时间 2026-08-24;不可覆盖快照 ID:c71b6c5a8b45270900c4835352b7b1c9755f8530e33e34d78f778428552011e5

记录完整性:九项详细记录完整

## 秀秀 3.226-X4 - 守一替身X军团统一公网网站交付与BOT目录

- 建立时间:2026-08-24 CST。
- 详细记录标准:v1。
- 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。
- 修改目的:让守一替身全部现有及未来新建XBOT在接到网站制作要求时,具备统一的真实构建、测试、安全发布和公网链接交付能力,并提供一个不含秘密信息、可在外地直接打开的新老XBOT总目录。
- 原因判断:原7个XBOT虽已具备Codex最高工程权限,但Skills配置不一致;只有调研类账号安装专项Skill。工程编排链可以把网页产物发布为公网直接使用链接,但直接给XBOT下达网站任务时缺少统一发布工具、固定路径和安全边界,账号清单也没有公网可查入口。
- 修改逻辑:把`public-website-delivery`设为所有XBOT的强制基础Skill;现有7个账号幂等迁移,未来创建与更新自动合并该Skill。网站发布只允许读取当前XBOT自己的工作区,要求真实`index.html`,拒绝符号链接、秘密环境文件、跨工作区路径和超过80MB的网站;发布到统一`/preview/x-sites/<xid>/<slug>/`,不允许XBOT修改Nginx、证书、防火墙或新增端口。目录页从脱敏账号清单和发布登记自动生成。
- 采用方法:扩展X Skill目录和工作区安装器,增加工作区包装脚本、受限发布器、发布登记文件与静态目录生成器;为X Worker仅追加两个指定公网目录的systemd写权限。复用既有`shouyitishen.qro15x.top -> 206 Nginx -> EasyTier 10.77.0.16:18306`代理链和HTTPS证书,不改变生产秀秀入口。
- 数据/调用链路:真人@任意XBOT要求制作网站 -> X Worker调用Codex在独立工作区构建并测试 -> XBOT执行`publish_site.py` -> 发布器校验当前工作区、入口、大小和敏感路径 -> 原子替换对应站点 -> 更新`public-sites.json` -> 重建公网XBOT目录 -> XBOT回传可复制HTTPS地址。通过既有工程编排接口的任务仍沿用原来的工程预览与ZIP交付链,二者互不冲突。
- 兼容保护:只修改守一替身X军团模块、X Worker的两个精确可写目录和静态预览内容;未修改秀秀Web/Bridge/OpenClaw、Q军团、账号聊天、群组、BOT记忆、206路由配置、EasyTier、防火墙、证书或其他服务器。目录不输出账号密码、令牌、Cookie、内部IP和服务器密钥;每个XBOT只能发布自己工作区内的网站。
- 改动文件:`/opt/xiuxiu3-x-corps/x_skill_catalog.py`、`xctl.py`、`x_public_catalog.py`、`migrate_public_website_skill.py`、`/usr/local/bin/xiuxiu3-x-publish-site`、`/etc/systemd/system/xiuxiu3-x-worker.service.d/95-public-sites.conf`、`/etc/xiuxiu3-x-accounts.json`中7个XBOT的Skills、各工作区`.codex/skills/public-website-delivery/`、公网`x-bots/`与`x-sites/`、版本记录和每日修改日志。
- 验证结果:Python编译与Skill合并测试通过;未来账号X099只读规划自动包含公网网站Skill和全部6项工程权限;现有X002、X003、X004、X010、X011、X012、X013均已登记并落盘该Skill。X004现有教育认知测评系统真实执行Vite构建通过,Vitest 2个测试文件、9项测试全部通过,发布器以`xiuxiu3x`身份完成发布;内网预览、目录、外网HTTPS首页和JS资源均返回HTTP 200且外网使用HTTP/2。X Worker、静态预览、秀秀Web与Bridge均active。
- 已知边界:发布器负责静态网站;需要数据库、登录、支付、实时接口等后端服务的网站,仍需单独进行服务架构、安全审计、端口/反向代理和持续运维设计,不能把静态发布Skill当成通用后端托管。小红书、抖音等外部平台抓取能力也受公开索引、登录与平台风控限制。
- 同步与回滚:按用户要求仅部署守一替身,未同步其他服务器。完整回滚点为`/var/backups/xiuxiu3-x-public-web/20260824-191753`,账号清单另有`/etc/xiuxiu3-x-accounts.json.bak-public-web-20260824191753`;回滚只恢复X Skill、xctl、账号清单和X Worker配置,移除本次公网目录并重启X Worker,不覆盖秀秀数据库、聊天、工作区业务文件或其他节点。