返回秀秀每日修改日志

秀秀 3.234 - 立志教育本机Codex直连与守一替身U1跨服入口

记录日期:中国时间 2026-08-27;不可覆盖快照 ID:d0a1dfd696ff84dc477dbe63d5e99fbc12b1f074edb3ca8b89a914fbd07c2042

记录完整性:九项详细记录完整

## 秀秀 3.234 - 立志教育本机Codex直连与守一替身U1跨服入口

- 建立时间:2026-08-27 CST。
- 详细记录标准:v1。
- 父版本:秀秀 3.233;固定严重故障回滚基准仍为秀秀 3.2。
- 修改目的:把当前本机Codex直接接入立志教育秀秀3.0,不经过OpenClaw/龙虾;让立志教育U1、U2使用同一个本机Codex直连工程BOT,并让守一替身U1通过既有206固定中转跨服调用,不在守一替身重复部署执行BOT;同时保证不同真人、不同服务器和不同秀秀会话相互隔离。
- 原因判断:现有普通BOT执行入口只支持kind=openclaw,无法把指定秀秀消息送入当前本机Codex;现有本机Codex窗口又没有稳定的秀秀任务入口、持久Session映射、三并发排队和可下载附件转换。跨服接收由立志教育Web进程同步执行,若只重启Bridge,Web仍使用旧内存代码;同时仅按真人ID和会话ID隔离会使不同服务器同名U1存在碰撞风险。Codex多行XIUXIU3_FILE协议及仅回传文件名的续接回复,也需要在本机隔离工作区内安全解析。
- 修改逻辑:只有BOT明确标记kind=local_codex时进入新直连分支,其他OpenClaw、Q军团、X军团和远程BOT保持原路径。Session键固定为“源服务器+目标BOT+原始真人+会话类型+秀秀会话ID”;同一Session串行,不同Session最多3个并发,第四个及后续任务等待。Codex只能读取当前隔离工作区、真人明确放入的只读资料和共享交接目录,不读取其他Codex窗口未落盘的Session。文件协议只允许当前Session工作区output/或outputs/,多行JSON和仅文件名续接均在这两个目录内精确解析。
- 采用方法:本机新增127.0.0.1:18772令牌认证连接器、SQLite Session映射、systemd用户服务和经206跳板到立志教育的127.0.0.1反向SSH隧道;立志教育standalone.py增加local_codex独立调用函数及跨服origin_server_id传递,Bridge和Web仅追加直连环境配置。立志教育数据库创建一个真实执行BOT并加入g-u1、g-u2;守一替身仅创建远程目录/联系人镜像供U1使用,不复制长期人设、工作区、密钥或Session。
- 数据/调用链路:立志教育U1/U2消息 -> 秀秀任务队列 -> kind=local_codex路由 -> 立志教育127.0.0.1反向端口 -> 206/EasyTier跳板建立的SSH隧道 -> 本机127.0.0.1连接器 -> 对应隔离Codex Thread -> 文本或文件协议 -> 秀秀消息与可下载附件。守一替身U1消息 -> 守一替身远程联系人 -> 206固定中转 -> 立志教育权限校验 -> 同一local_codex路由 -> 本机Codex -> 原路返回。
- 兼容保护:未修改既有OpenClaw Agent、Q/X军团、四大法、4.5、Loop、001/002、账号密码、聊天历史、客户端、安装包、域名、证书和其他服务器源码;没有接管或恢复当前本机已有Codex交互窗口。守一替身只有U1联系人镜像,没有本地执行BOT。部署前使用源码SHA门禁并建立节点独立SQLite/源码备份;测试使用独立会话,完成后精确清理测试聊天,不删除业务消息。
- 改动文件:立志教育`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`(local_codex路由、源服务器隔离及跨服元数据);立志教育`/etc/systemd/system/xiuxiu3-bridge.service.d/98-local-codex-direct.conf`(直连端点、令牌文件和超时);立志教育`/etc/xiuxiu3-local-codex.token`(root 0600令牌副本);本机`/home/halo/xiuxiu3-local-codex-connector/connector.py`(连接器、Session、并发和文件回传);本机`/home/halo/.config/systemd/user/xiuxiu3-local-codex-connector.service`与`xiuxiu3-local-codex-tunnel.service`(自启动与自动重连);本机`/home/halo/秀秀-Codex共享资料/`(受控共享资料);立志教育及守一替身各自`/var/lib/xiuxiu3/xiuxiu3.db`仅增加本次BOT、权限、群成员或远程联系人记录。
- 验证结果:本机连接器和隧道均enabled、active、NRestarts=0,远端健康接口返回HTTP 200和max_concurrency=3;立志教育Web、Bridge active,SQLite quick_check=ok。真实任务队列返回XIUXIU_LOCAL_CODEX_E2E_OK;U1/U2即使使用同一会话编号也分别建立不同Thread并返回ALPHA_U1/BETA_U2;同一Session可续接。文件回传生成20字节direct-proof.txt,公网GET内容为LOCAL_CODEX_FILE_OK。四并发实测前三项在同一秒完成,第四项等待前一槽位释放后约15秒完成。守一替身U1真实跨服调用返回SHOUYITISHEN_U1_CROSS_OK;测试聊天已精确清理。
- 同步与回滚:本功能按需求只部署“当前本机+立志教育执行端+守一替身U1远程入口”,未同步影团AI、守一、秀秀替身,避免无授权扩大能力。立志教育源码/数据库回滚点为`/var/backups/xiuxiu3/local-codex-direct-20260826-205557`和`/var/backups/xiuxiu3/local-codex-origin-scope-20260826-212746`;守一替身联系人镜像前数据库备份为`/var/backups/xiuxiu3/local-codex-remote-contact-20260826-212419`。回滚时只恢复对应节点自己的源码/数据库并停用本机两个systemd用户服务,禁止跨节点恢复数据库或密钥。