记录规则
每个版本迭代都从 VERSION_RECORDS.md 提取完整内容,单独生成内容哈希命名的快照文件。后续同一日期再次生成日志时,旧快照不会被覆盖;如历史记录被补充,会额外保留新的快照。
从秀秀 3.1763 起,每项修改必须记录:修改目的、原因判断、修改逻辑、采用方法、数据/调用链路、兼容保护、改动文件、验证结果、同步与回滚。页面会自动检查九项是否齐全。
当前固定版本
- Fixed at: `2026-08-29`(中国时间) - Fixed hash: `8ea58e582e5ee461bda4dc7c459b0509dc07a65d319bb541f7e7191c01d954d6`
2026-08-29
当前 standalone.py 哈希:5dbf1d30f716d2cab88dee12cbf618e3ec77e43559ef42253d1ae729284c4245
编译检查:通过
当天逐项迭代记录(完整内容)
秀秀 3.236 - UI与通用功能同步固定基准(2026-08-29)
记录完整性:详细记录待补齐:修改目的、原因判断、修改逻辑、采用方法、数据/调用链路、兼容保护、改动文件、验证结果、同步与回滚
## 秀秀 3.236 - UI与通用功能同步固定基准(2026-08-29) - 节点:shouyitishen - 功能版本:秀秀 3.236。 - 修复统一版本信息:网页端、桌面端、手机端均通过公开 `/api/version` 与登录 Bootstrap 读取功能版本、客户端技术版本和回滚基准,不再长期显示“正在读取”。 - 同步并固化:秀秀3.235稳定UI、Markdown/表格渲染与滚动策略、桌面端通讯录冗余标题清理、桌面端固定及手机端可拖动 `@替` 快捷入口。 - 恢复完整生产后端:保留语义执行图、动态分阶段、多Bot完整上下文、最终综合、任务审计、案例/刻秀圈/工程分享、桌面文件任务和节点专属能力,不再使用UI回滚时误带入的旧后端。 - 恢复001原生能力:001可原生巡检、拦截非001越权、安装立大志Word标准能力、配置网站设计与真实网址发布能力;非立志教育节点不安装Codex连接器,立志教育保留原有本机Codex直连工程BOT。 - 恢复独立任务群置顶:新任务群只在首次创建时为发起人自动置顶;复用已有任务群时不重新置顶,保留真人取消置顶后的选择。 - 保留节点专属差异:账号、数据库、Server ID、Q/X身份、OpenClaw、工作区、聊天记录和节点本地配置均未覆盖。 - 固定基准目录:`/opt/xiuxiu3-fixed-baselines/xiuxiu-3.236-20260829-ui-common-sync/shouyitishen`。 - 验收要求:Python/JavaScript语法、公开版本接口、Bootstrap版本字段、桌面端/手机端资源标记、服务健康及节点文件哈希全部通过。
Q军团修改记录
本日 Q军团修改记录为空。
检测到的文件变动
| 中国时间 | 文件 | 大小 |
|---|---|---|
| 2026-08-29 17:01:27 | VERSION_RECORDS.md | 503KB |
| 2026-08-29 17:01:27 | VERSION_LOCK.md | 1002B |
| 2026-08-29 17:01:27 | xiuxiu3_core/standalone.py | 3MB |
| 2026-08-29 16:13:33 | shared/client.css | 116KB |
| 2026-08-29 16:13:33 | web/index.html | 42KB |
| 2026-08-29 15:54:52 | app/mobile.js | 302KB |
| 2026-08-29 15:54:52 | web/web.js | 283KB |
| 2026-08-29 15:54:52 | app/index.html | 45KB |
| 2026-08-29 15:22:01 | app/icons/xiuxiu-icon-recreated-hd-1024.png | 229KB |
| 2026-08-29 15:22:01 | shared/client.js | 5KB |
| 2026-08-29 10:46:12 | xiuxiu3_core/native_001_maintenance.py | 16KB |
| 2026-08-28 20:18:06 | xiuxiu3_core/db.py | 45KB |
2026-08-27
当前 standalone.py 哈希:b5e2a84afdc4a2069683f90731d1bea33dc3d1b6267ba0c6093e46060484fb5f
编译检查:通过
当天逐项迭代记录(完整内容)
秀秀 3.234 - 立志教育本机Codex直连与守一替身U1跨服入口
记录完整性:九项详细记录完整
## 秀秀 3.234 - 立志教育本机Codex直连与守一替身U1跨服入口 - 建立时间:2026-08-27 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.233;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:把当前本机Codex直接接入立志教育秀秀3.0,不经过OpenClaw/龙虾;让立志教育U1、U2使用同一个本机Codex直连工程BOT,并让守一替身U1通过既有206固定中转跨服调用,不在守一替身重复部署执行BOT;同时保证不同真人、不同服务器和不同秀秀会话相互隔离。 - 原因判断:现有普通BOT执行入口只支持kind=openclaw,无法把指定秀秀消息送入当前本机Codex;现有本机Codex窗口又没有稳定的秀秀任务入口、持久Session映射、三并发排队和可下载附件转换。跨服接收由立志教育Web进程同步执行,若只重启Bridge,Web仍使用旧内存代码;同时仅按真人ID和会话ID隔离会使不同服务器同名U1存在碰撞风险。Codex多行XIUXIU3_FILE协议及仅回传文件名的续接回复,也需要在本机隔离工作区内安全解析。 - 修改逻辑:只有BOT明确标记kind=local_codex时进入新直连分支,其他OpenClaw、Q军团、X军团和远程BOT保持原路径。Session键固定为“源服务器+目标BOT+原始真人+会话类型+秀秀会话ID”;同一Session串行,不同Session最多3个并发,第四个及后续任务等待。Codex只能读取当前隔离工作区、真人明确放入的只读资料和共享交接目录,不读取其他Codex窗口未落盘的Session。文件协议只允许当前Session工作区output/或outputs/,多行JSON和仅文件名续接均在这两个目录内精确解析。 - 采用方法:本机新增127.0.0.1:18772令牌认证连接器、SQLite Session映射、systemd用户服务和经206跳板到立志教育的127.0.0.1反向SSH隧道;立志教育standalone.py增加local_codex独立调用函数及跨服origin_server_id传递,Bridge和Web仅追加直连环境配置。立志教育数据库创建一个真实执行BOT并加入g-u1、g-u2;守一替身仅创建远程目录/联系人镜像供U1使用,不复制长期人设、工作区、密钥或Session。 - 数据/调用链路:立志教育U1/U2消息 -> 秀秀任务队列 -> kind=local_codex路由 -> 立志教育127.0.0.1反向端口 -> 206/EasyTier跳板建立的SSH隧道 -> 本机127.0.0.1连接器 -> 对应隔离Codex Thread -> 文本或文件协议 -> 秀秀消息与可下载附件。守一替身U1消息 -> 守一替身远程联系人 -> 206固定中转 -> 立志教育权限校验 -> 同一local_codex路由 -> 本机Codex -> 原路返回。 - 兼容保护:未修改既有OpenClaw Agent、Q/X军团、四大法、4.5、Loop、001/002、账号密码、聊天历史、客户端、安装包、域名、证书和其他服务器源码;没有接管或恢复当前本机已有Codex交互窗口。守一替身只有U1联系人镜像,没有本地执行BOT。部署前使用源码SHA门禁并建立节点独立SQLite/源码备份;测试使用独立会话,完成后精确清理测试聊天,不删除业务消息。 - 改动文件:立志教育`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`(local_codex路由、源服务器隔离及跨服元数据);立志教育`/etc/systemd/system/xiuxiu3-bridge.service.d/98-local-codex-direct.conf`(直连端点、令牌文件和超时);立志教育`/etc/xiuxiu3-local-codex.token`(root 0600令牌副本);本机`/home/halo/xiuxiu3-local-codex-connector/connector.py`(连接器、Session、并发和文件回传);本机`/home/halo/.config/systemd/user/xiuxiu3-local-codex-connector.service`与`xiuxiu3-local-codex-tunnel.service`(自启动与自动重连);本机`/home/halo/秀秀-Codex共享资料/`(受控共享资料);立志教育及守一替身各自`/var/lib/xiuxiu3/xiuxiu3.db`仅增加本次BOT、权限、群成员或远程联系人记录。 - 验证结果:本机连接器和隧道均enabled、active、NRestarts=0,远端健康接口返回HTTP 200和max_concurrency=3;立志教育Web、Bridge active,SQLite quick_check=ok。真实任务队列返回XIUXIU_LOCAL_CODEX_E2E_OK;U1/U2即使使用同一会话编号也分别建立不同Thread并返回ALPHA_U1/BETA_U2;同一Session可续接。文件回传生成20字节direct-proof.txt,公网GET内容为LOCAL_CODEX_FILE_OK。四并发实测前三项在同一秒完成,第四项等待前一槽位释放后约15秒完成。守一替身U1真实跨服调用返回SHOUYITISHEN_U1_CROSS_OK;测试聊天已精确清理。 - 同步与回滚:本功能按需求只部署“当前本机+立志教育执行端+守一替身U1远程入口”,未同步影团AI、守一、秀秀替身,避免无授权扩大能力。立志教育源码/数据库回滚点为`/var/backups/xiuxiu3/local-codex-direct-20260826-205557`和`/var/backups/xiuxiu3/local-codex-origin-scope-20260826-212746`;守一替身联系人镜像前数据库备份为`/var/backups/xiuxiu3/local-codex-remote-contact-20260826-212419`。回滚时只恢复对应节点自己的源码/数据库并停用本机两个systemd用户服务,禁止跨节点恢复数据库或密钥。
秀秀 3.233-X - 守一替身X军团引用回复路由兼容修复
记录完整性:九项详细记录完整
## 秀秀 3.233-X - 守一替身X军团引用回复路由兼容修复 - 建立时间:2026-08-27 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.233;仅修复守一替身X军团消息路由,不提高全平台对外功能版本号;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复真人通过“引用X军团BOT上一条回复”继续下达任务时,界面已经显示“回复给 @X019”,但X轮询器没有把引用目标识别为有效点名,导致消息被标记已读却未创建X任务的问题;同时恢复本次已经被误标记已读的X019原始任务。 - 原因判断:秀秀消息元数据已正确保存`mention_targets`中`source=quote`的X019目标,并在`quoted_target`保存X019;但`/opt/xiuxiu3-x-corps/x_service.py`的`message_targets_account()`只匹配消息正文中的字面`@X019`或名称。引用回复的正文不会重复写入字面@,因此轮询器判断“不是发给X019”,随后仍更新已读游标,最终形成“消息存在、引用元数据正确、没有任务”的断链。 - 修改逻辑:保留原字面@匹配规则,并增加结构化元数据识别:`mention_targets`中的目标ID/名称以及`quoted_target`中的目标ID/名称,只要与当前X账号的`user_id`、`x_id`或名称精确匹配,就视为有效点名;不相关引用、自身消息和没有点名的普通群消息继续拒绝。恢复仅针对消息`msg_e8ab199535154e988a249a8424ca1566`与X019的已读游标回退一位,不重放其他消息。 - 采用方法:先只读核对原消息正文、引用元数据、X019轮询游标和X任务表,确认没有对应任务后,备份X源码和SQLite;在隔离副本上完成Python编译及字面@、引用ID、引用名称、不相关引用、自身消息五类函数测试;部署后短暂停止X Worker、原子替换源码并精确恢复单条消息游标,再启动服务,由原轮询链自动重新识别并创建任务。 - 数据/调用链路:真人引用X019回复下达要求 -> 秀秀保存正文及`mention_targets(source=quote)`/`quoted_target` -> X019轮询器读取结构化目标 -> 精确匹配X019身份 -> 创建X任务 -> Codex在X019工作区执行 -> 结果写回原任务群。普通消息、引用其他BOT和其他X账号的消息不会进入X019任务。 - 兼容保护:未修改秀秀Web/APP/电脑端、普通BOT、500岗位/500专家BOT、群组、聊天正文、Session、4.5、Loop、Q军团、其他X账号人设/权限、OpenClaw、模型、206/EasyTier或其他服务器。修复只作用于守一替身X军团结构化引用路由,原字面@调用方式完全保留。 - 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`;精确恢复脚本只用于本次X019单条消息游标恢复;`VERSION_RECORDS.md`与每日修改日志。 - 验证结果:Python编译通过;隔离路由测试5/5通过,字面@、引用ID和引用名称均命中,不相关引用和自身消息均不命中。原消息自动创建任务`qtask_e6af457327e14ccd9d0cba83d4d64d7a`,执行Session为`b702e4ca-dfaf-4dd3-a5af-fd60dd0bb50a`,状态`done`,耗时245秒,结果于2026-08-27 12:11 CST回写原群。X019发布的专题页`https://shouyitishen.qro15x.top/preview/x-sites/x019/fan-legacy-editor/`外网实测HTTP 200,页面标题、阅读提醒和正文均存在。X Worker保持active。 - 同步与回滚:本次为守一替身X军团专属修复,不同步不运行X军团的其他节点。部署前备份位于`/var/backups/xiuxiu3/x-quote-routing-20260827-1210/`,包含`x_service.py.before`和`x-corps.db.before`。严重异常时仅恢复本机`x_service.py.before`并重启X Worker;数据库回滚只在明确需要撤销本次精确游标恢复时使用,禁止覆盖恢复其后新增任务。修复前源码SHA-256为`40d35eaf9a97e03ddd2fce604cdc4df2dea589a769a8e0e2d65283f0a2f48894`,修复后为`7bae3c2e2743bec871645c3df149208890a96ac6b502b69891a8b4b6c97a927d`。
秀秀 3.238 专项完善 - X军团多格式输入附件桥接
记录完整性:九项详细记录完整
## 秀秀 3.238 专项完善 - X军团多格式输入附件桥接 - 建立时间:2026-08-27 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X军团消息桥接与Codex任务输入层;适用于现有和后续XBOT。未修改普通业务BOT、群聊内容、账号、密钥、X员工人设、生产站点、OpenClaw、Q军团、EasyTier、206授权或其它服务器。 - 修改目的:修复真人向XBOT发送图片后,秀秀消息中有附件但X任务只保留文字、Codex工作区看不到图片的问题;同时让XBOT可以安全接收图片、文档、表格、文本和压缩包等常用附件。 - 原因判断:原`_process_polled_message_once`只把消息正文和会话信息传给`create_task`,没有转交`metadata.attachments`。现有附件逻辑仅处理XBOT向秀秀回传文件,不包含秀秀向XBOT输入文件的反向链路;Codex CLI本身支持`--image`,因此根因不在模型视觉能力。 - 修改逻辑:轮询消息时标准化秀秀受管附件并写入任务元数据;执行前将附件下载到当前XBOT、当前任务的隔离输入目录,生成包含名称、类型、大小、SHA-256和相对路径的清单。PNG/JPG/JPEG/WEBP通过Codex原生`--image`传入,其它文件以工作区只读输入路径和安全处理规则加入任务提示。任务副本默认保留7天并机会式清理,秀秀原始上传文件不删除。 - 采用方法:只接受`uploads/`受管路径且禁止路径穿越,不从附件元数据中的任意公网URL抓取;限制每任务最多20个附件、单文件80MB、合计160MB;拦截EXE、MSI、DLL、SO、APK、IPA等可执行或安装文件。附件内容视为数据而非高优先级指令,压缩包仅允许解压到本任务输入子目录,禁止执行文件、宏和脚本。 - 数据/调用链路:真人在秀秀向XBOT发送消息并上传附件→秀秀消息记录保存附件元数据→X Worker轮询并校验附件→创建X任务及附件清单→下载到`workspaces/<XID>/inputs/<task_id>/`→图片走Codex原生视觉输入,文档/压缩包由工作区读取工具处理→XBOT生成结果并按原有通道回传秀秀。 - 格式支持:原生视觉支持PNG、JPG、JPEG、WEBP;文本和代码类可直接读取;DOCX使用`python-docx`,XLSX使用`openpyxl`,PDF使用`pdftotext`;ZIP、TAR/GZ、7Z、RAR具备安全解包工具。其它非可执行附件可进入隔离目录,但能否解析取决于服务器是否存在对应读取器。 - 兼容保护:未改变现有文本任务、XBOT创建、派发、并发、回报、附件输出或公网发布链路;无附件任务不创建输入目录。任务副本权限为目录0700、文件0600;清理范围严格限制为XBOT工作区`inputs/qtask_*`且不触碰原始上传文件。 - 改动文件:`/opt/xiuxiu3-x-corps/x_service.py`;补充系统只读解析工具`poppler-utils`、`p7zip-full`、`unrar-free`和`python3-openpyxl`。修改前备份位于`/var/lib/xiuxiu3-x/change-backups/20260827-x-input-attachments/`。 - 验证结果:源码语法检查通过,附件校验/路径隔离/清单生成单元测试输出`INPUT_ATTACHMENT_UNIT_OK`。真实生产X019混合附件任务`qtask_b76aa52bbfd245b4a0133a4fd5361b37`同时读取原始JPG、DOCX和ZIP,Codex准确返回图片标题“富人家教的核心机密”、Word令牌`DOCUMENT_TOKEN_X019_20260827`和压缩包令牌`ARCHIVE_TOKEN_X019_20260827`;任务状态done,三条附件审计均为ready。X Worker重启后active,内存约27MB,服务开机自启保持不变。 - 同步与回滚:本项为守一替身X军团专用输入桥接,不同步到没有X军团的服务器。回滚时从`/var/lib/xiuxiu3-x/change-backups/20260827-x-input-attachments/x_service.before.py`恢复源码、语法检查后仅重启X Worker;无需恢复数据库,不删除聊天或原始附件。
秀秀 3.239 通用完善 - 电脑端与手机端附件多选发送
记录完整性:九项详细记录完整
## 秀秀 3.239 通用完善 - 电脑端与手机端附件多选发送 - 建立时间:2026-08-27 CST。 - 详细记录标准:v1。 - 修改范围:守一替身电脑网页端、Electron远程页面及手机端远程页面的聊天附件选择和发送模块;未修改聊天历史、账号、BOT、群组、数据库、后端消息协议、X/Q军团执行逻辑或公网代理。 - 修改目的:解决电脑端发送图片或文件时每次只能选择一个的问题,同时补齐手机端普通文件选择的多选一致性,让图片、文档和压缩包可在同一条消息中组合发送。 - 原因判断:电脑端`chatImageInput`和`chatFileInput`没有HTML `multiple`属性,变更事件固定读取`files[0]`,前端状态也只有一个`pendingAttachment`;后端消息元数据原本就是附件数组,因此限制发生在客户端选择和暂存层,不是服务器上传接口限制。 - 修改逻辑:电脑端增加`pendingAttachments`队列,图片和文件选择器均开启多选;每次选择将安全文件合并、按名称/大小/最后修改时间去重,最多保留20个。发送时按顺序逐个上传并显示“上传序号/总数/百分比”,全部上传成功后写入同一条消息的`metadata.attachments`。单文件继续通过原`pendingAttachment`兼容路径工作。手机端文件选择器同步开启多选并采用相同合并、去重和20个上限。 - 采用方法:只针对现有四个前端文件进行小范围增量修改;不重写后端、不并发轰炸上传接口。单文件上限仍保持100MB;超过20个或超过大小的文件给出明确提示,失败时保留草稿和附件队列供重试,成功后统一清空。 - 数据/调用链路:点击图片/文件→操作系统多选文件→前端附件队列显示数量和文件名→点击发送→顺序调用现有`/api/files/upload`→汇总上传结果→一次调用`/api/im/messages`保存正文与完整附件数组→电脑、手机和XBOT按原链路读取。 - 兼容保护:原单文件、纯文字、引用、@目标、乐观消息、附件预览和下载逻辑保持不变;Electron客户端本质加载服务器`/web/`,无需重新下载安装即可获得本次修复。通过更新脚本查询参数强制刷新旧缓存,不重启生产服务。 - 改动文件:`/opt/xiuxiu3-open-source/web/index.html`、`web/web.js`、`app/index.html`、`app/mobile.js`。修改前备份位于`/var/lib/xiuxiu3/change-backups/20260827-multi-attachments/`。 - 验证结果:电脑与手机JavaScript均通过`node --check`;九项静态专项断言通过,覆盖电脑图片多选、文件多选、数组状态、读取完整FileList、顺序上传、20个上限、手机文件多选和单文件兼容。公网真实Chrome DOM检查输出`PRODUCTION_DOM_MULTI_OK`,确认电脑图片/文件和手机文件选择器均带`multiple`,且页面加载新缓存版本`20260827-multi-attachment-3239`。本机Web/App均HTTP 200,`xiuxiu3-web.service`及X Worker保持active。 - 同步与回滚:当前先在守一替身节点按用户现场问题完成上线;回滚时恢复`/var/lib/xiuxiu3/change-backups/20260827-multi-attachments/`内四个文件即可,不需要恢复数据库或重启服务。通用前端同步不得用整文件覆盖其它节点,须基于各节点当前源码做相同增量合并,避免覆盖并行窗口的功能修改。
Q军团修改记录
本日 Q军团修改记录为空。
检测到的文件变动
| 中国时间 | 文件 | 大小 |
|---|---|---|
| 2026-08-27 13:41:37 | VERSION_RECORDS.md | 500KB |
| 2026-08-27 11:05:41 | app/index.html | 45KB |
| 2026-08-27 11:05:41 | app/mobile.js | 303KB |
| 2026-08-27 11:05:41 | web/index.html | 42KB |
| 2026-08-27 11:05:41 | web/web.js | 285KB |
| 2026-08-27 09:10:24 | xiuxiu3_core/standalone.py | 2MB |
| 2026-08-26 20:45:55 | shared/client.css | 115KB |
| 2026-08-25 18:57:55 | xiuxiu3_core/standalone.py.orig | 2MB |
| 2026-08-25 18:20:08 | xiuxiu3_core/db.py | 44KB |
2026-08-26
当前 standalone.py 哈希:89ae55b92adefd8297347f09d342e7fe427adc3bb739fca373e6bdee81ae78db
编译检查:通过
当天逐项迭代记录(完整内容)
秀秀 3.234 专项修正 - XBOT真实bot类型与X016可复制下载交付
记录完整性:九项详细记录完整
## 秀秀 3.234 专项修正 - XBOT真实bot类型与X016可复制下载交付 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改目的:纠正XBOT群成员被写成`user`的承载方式,保证X002新建以及已有XBOT在群内均为真实`member_type=bot`,同时仍可登录执行、接收群消息和正常显示。固定X016交付格式为“笔记名称+可复制完整URL”,并保证专题页、截图包和每张PNG均可下载。 - 原因判断:历史将Q/XBot设计为`users.role=qbot/xbot`的可登录运输账号,但群可见性与会话授权只查`group_members.member_type=user`,因此之前通过把XBOT伪装成user来迁就查询。这会让底层成员类型与界面Bot身份不一致。X016旧交付规则只要求链接文本和附件,未强制显示笔记名称、完整URL和可下载原图文件名。 - 修改逻辑:保留`users`中XBot的登录账号和`role=xbot`,但群成员统一写为`member_type=bot`。群列表、成员显示、会话授权和消息事件层新增“`member_type=bot`+`users.role=xbot/qbot`”的可登录Bot识别,不再依赖user成员类型。X002创建器固定写入bot,Provisioner只接受bot类型验收。X016必须在可见正文中分别输出“笔记名称|查看新版专题页:https://...”和“笔记名称|下载新版截图包:https://...”,之后逐张发送可预览/保存/下载的PNG原图附件。 - 采用方法:先备份秀秀数据库、X创建器、Provisioner、守一替身专属standalone.py和X016人设;再以单一事务将全部`users.role=xbot`的群成员及群昵称映射从user迁移为bot。通过临时工作区和临时SQLite执行X002隔离创建验收,不留测试账号。 - 数据/调用链路:X002收到创建要求→生成完整人设和Skills→创建`users.role=xbot`登录账号→向指定群写入`group_members.member_type=bot`→Provisioner验证人设/Skill/账号/bot成员类型/Codex→只有全部通过才标记创建成功。X Worker用XBot登录账号请求bootstrap/message-events→后端以bot成员+`role=xbot`授予指定群会话可见性→进入独立X任务。 - 兼容保护:未删除XBot登录账号、人设、工作区、群组或历史消息;未修改普通真人或普通业务BOT成员类型。只迁移本服务器`role=xbot`的53条群成员关系。X016仍是唯一截图/网站制作角色,X017/X018没有增加截图或发布权限。 - 改动文件:守一替身`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;`/opt/xiuxiu3-x-corps/xctl.py`、`x_provisioner.py`;`/var/lib/xiuxiu3-x/workspaces/X016/AGENTS.md`与职责交付规范;秀秀数据库中XBot相关`group_members`与`group_member_profiles`。 - 验证结果:Python编译通过,Web、Bridge、X Worker和Provision Path均active。数据库检查XBot群成呓关53条全部为bot、user残留0。X002隔离验收返回`passed/schema=3/group_membership=bot/sections=9`且测试目录已清理。真实群消息在X016已为bot类型时成功建立任务`qtask_f1956891c5904458ad6705dbddb38c72`,证明群可见与入队链路通过。该次新内容生成因唯一美国代理节点无法连接`chatgpt.com`且`auth.openai.com`返回403,Codex刷新令牌失败,827秒后终止并如实标记failed;未伪造新站点或新图。之前X016真实生成的专题页、1080×1440图片和ZIP下载仍均为HTTP 200,ZIP完整性无错,已有图片包含紧凑目录和正文。 - 同步与回滚:本功能只属于守一替身X军团,未同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260825-2140-xbot-bot-type-delivery/`,其中包含修改前源码、X016规范和SQLite完整备份;回滚时只恢复本服务器对应文件与数据库中XBot成员类型,禁止跨节点覆盖。
秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复
记录完整性:九项详细记录完整
## 秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身虚拟机的X军团Codex出口、登录与桌面授权入口;不修改其它服务器、普通业务BOT、群聊、数据库业务内容、EasyTier或秀秀公网入口。 - 修改目的:使用指定订阅中的美国节点作为GPT/Codex唯一出口,恢复X军团Codex真实调用;实现断网后的健康检测、订阅刷新、代理重连、开机自动恢复与已授权账号的持久登录。 - 根本原因:旧出口虽能建立部分HTTP连接,但Codex设备授权与刷新请求不稳定;X Worker使用`socks5h://127.0.0.1:17891`时,Codex CLI无法稳定完成设备授权请求。桌面旧“Codex设备授权”又把凭据写入桌面账号的`.codex-manual`,而生产X Worker读取`/var/lib/xiuxiu3-x/codex-home`,形成网页登录与生产执行登录态分离。 - 原因判断:通过同一美国节点对比验证,`curl`访问设备授权接口为HTTP 200,而Codex走SOCKS时报告发送请求失败、改走HTTP CONNECT后立即生成设备码,确定故障位于Codex CLI与旧SOCKS代理组合,不是账号订阅、秀秀消息路由或X016人设问题。 - 采用方法:先在17921临时端口对订阅美国节点做隔离验证,成功后再生成只含美国节点的最小生产配置;变更前备份原代理配置。认证采用OpenAI设备代码流程,真人在美国代理隔离Chrome确认,服务端只保存官方Codex凭据;自动恢复采用systemd启动依赖、有限次数健康失败计数和定时巡检。 - 数据/调用链路:秀秀群消息→X Worker轮询→X任务→Codex CLI→127.0.0.1:17890 HTTP CONNECT→Mihomo唯一美国节点→OpenAI;断网时健康计数累加→连续3次失败→重新提取订阅美国节点→重启代理→Worker启动前等待出口HTTP 200→继续轮询。虚拟机重启后Codex从持久`CODEX_HOME`读取已授权凭据并自动刷新短期令牌。 - 兼容保护:代理仅绑定127.0.0.1,不开放局域网端口;不修改系统默认路由、DNS、EasyTier虚拟网卡、秀秀Web/App、Q军团或其它服务器。订阅中的非美国节点、规则、DNS、脚本和控制器配置均不进入生产;未记录或复制账号令牌内容。 - 修改逻辑:订阅只提取受支持的美国节点,忽略订阅自带DNS、路由、控制器和其它地区节点,生成最小化Mihomo配置;Codex执行改走同一节点的HTTP CONNECT端口17890,浏览器仍可保留17891 SOCKS端口。代理每小时刷新订阅,每2分钟检查设备授权接口,连续失败3次才刷新配置并重启,避免单次抖动造成频繁切换。 - 自动恢复:`xiuxiu3-x-proxy.service`与`xiuxiu3-x-worker.service`继续开机自启;Worker新增启动前出口等待,出口未恢复时退出并由`Restart=always`重试,不在断网状态抢跑任务。Codex登录态每10分钟巡检;已保存的ChatGPT授权由Codex自动刷新并在重启后复用。账号主动撤销授权或安全策略失效时只告警,不绕过OpenAI安全机制自动重新授权。 - 桌面授权:修复“X军团Codex一键授权”入口,自动打开只走美国节点的隔离Chrome授权页,并通过受限sudo命令把授权写入X军团真实`CODEX_HOME`;sudo权限只允许这一条固定授权脚本,不开放任意root命令。授权凭据权限为0600,归属`xiuxiu3x`,未写入日志、网页或普通备份。 - 改动文件:`/etc/xiuxiu3-x/mihomo-us.yaml`、`/usr/local/sbin/xiuxiu3-x-us-refresh`、`xiuxiu3-x-us-health`、`xiuxiu3-x-wait-egress`、`xiuxiu3-x-auth-health`、对应systemd service/timer、`xiuxiu3-x-worker.service.d/96-http-proxy.conf`与`97-egress-ready.conf`、桌面授权脚本和快捷方式。 - 验证结果:订阅包含5个节点但生产配置只保留1个美国VMess节点,实际公网出口为美国IP;ChatGPT设备授权接口HTTP 200。X军团显示`Logged in using ChatGPT`,真实`gpt-5.6-sol`只读调用返回`X_CODEX_US_OK`。授权文件为0600且位于生产`CODEX_HOME`;重启X Worker后`ExecStartPre`出口等待状态0、Worker与代理均active、登录巡检`X_CODEX_AUTH_HEALTHY`、X002/X016/X017/X018轮询时间持续更新。进一步通过秀秀U1在实际“小红书笔记讨论生成群”@X016,生产任务`qtask_819a328ba7bc4addbd157917a99789a1`于14秒内完成并回传`X016_US_CHANNEL_OK`,证明“秀秀消息→X Worker→Codex→群回复”端到端链路正常。 - 完整交付复验:使用完整笔记《AI时代,真正拉开孩子差距的三个习惯》在实际小红书群执行任务`qtask_66d2895e27bc40369647692fc377d0af`,292秒完成。X016生成并发布HTTPS专题页和截图ZIP,在群内显示可复制“笔记名称+完整URL”,并单独发送1张PNG附件。外部重新下载验证专题页、ZIP、PNG均HTTP 200;ZIP解压无错误;PNG为1080×1440,视觉检查确认紧凑目录、三段真实正文与结论同页可见,无纯封面或正文缺失。 - 稳定性边界:当前订阅只有1个美国节点,因此具备自动刷新、健康检测和重连,但没有第二个美国IP可供故障切换;按真人要求不会回退到韩国或其它地区节点。若订阅后续增加美国节点,刷新器会纳入美国节点并使用fallback健康选择。 - 同步与回滚:本项为守一替身X军团专用,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-us-subscription-egress/`;恢复原Mihomo配置、删除新增定时器及Worker drop-in并daemon-reload后重启代理/Worker即可,不恢复数据库或业务文件。
秀秀 3.234 专项完善 - X016内容自适应目录截图、专题首页信息与公共验收
记录完整性:九项详细记录完整
## 秀秀 3.234 专项完善 - X016内容自适应目录截图、专题首页信息与公共验收 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X军团的X016工作区、X016截图工具与验收工具;未修改其它服务器、普通业务BOT、群组/聊天数据、账号、密钥、OpenClaw、Q军团、EasyTier、206授权或秀秀Web/App业务源码。 - 修改目的:参考真人提供的小红书公开笔记的信息组织方式,解决X016旧截图中的目录不够醒目、无法持续定位当前章节的问题;同时要求每个专题网站首页显示面向客户群体、正文真实字数、预计阅读时间和核心主题/适用场景。 - 参考边界:公开笔记仅用于核对“完整目录持续可见、当前项高亮、正文分页和页码”的结构优势,不复制其颜色、比例、文案或固定母版。X016必须根据每篇文章的主题、受众、章节数量和内容类型重新设计配色、封面和分页。 - 原因判断:旧X016把目录压缩为正文顶部的横向小标签,且短测试稿只生成一张图,目录在视觉上容易被当作普通标签;旧截图工具固定循环两页,验收器也固定检查两页,无法适配不同长度文章。专题首页没有客户群体、字数和阅读耗时的统一硬门槛。 - 修改逻辑:截图改为每张持续显示可识别的完整目录并高亮当前章节,同时保留真实正文和“当前页/总页数”;具体布局允许左侧栏、纵向目录卡或同等清楚的内容自适应设计。首页强制显示客户群体、自动统计字数、按默认400字/分钟向上取整的阅读时间及核心主题/适用场景。截图工具由固定两页改为按任务页面数量动态生成;公共验收器按实际清单检查全部PNG、目录/正文声明、当前项高亮、首页提示信息及逐张附件清单。项目自建校验只能补充,不能替代公共验收。 - 采用方法:先只读解析真人提供的小红书公开页面初始化数据并核对7张1080×1440参考图的真实结构,再只修改X016自身规范与工具;修改前保存独立回滚副本。随后在真实“小红书笔记讨论生成群”由U1向X016发送完整多章节测试稿,让X016自主设计而非直接注入成品HTML。 - 数据/调用链路:真人或X017提供完整正文→X016提取目录与面向人群→统计最终正文字符数并计算阅读时间→按内容决定视觉和分页→生成专题页与每页1080×1440 PNG→公共验收全部页面→发布HTTPS专题页和ZIP→群内先回传“笔记名称+完整可复制URL”→逐张上传可下载PNG附件。 - 稳定性补充:验收首次消息未入队时发现旧X Worker进程的`q-poller`曾因账号配置读取瞬时失败退出,而主进程仍显示active。账号配置内容未变,权限保持`0640 root:xiuxiu3x`;重启Worker后轮询恢复。当前`poll_loop`源码已具备配置加载异常捕获、失败审计、最长60秒退避和恢复审计,后续同类瞬时错误不会再直接杀死轮询线程。 - 兼容保护:不改变X016既有公网发布协议、逐张附件回传协议和1080×1440尺寸标准;旧项目仍可查看和下载。新增规则只约束X016后续新任务,且不修改普通BOT、其它XBOT、生产聊天、账号授权及其它服务器配置。 - 改动文件:`/var/lib/xiuxiu3-x/workspaces/X016/AGENTS.md`、`X016小红书笔记网站生成员BOT-职责与交付规范.md`、`tools/capture_pages.mjs`、`tools/validate_delivery.py`;真实测试项目`projects/x016-content-adaptive-v2/`及验收产物`artifacts/x016-content-adaptive-v2/`。 - 验证结果:真实任务`qtask_6932917122614317b361f3da33ada11a`状态done。X016生成8张1080×1440 PNG,公共验收器检查8页目录持续可见、当前项高亮、正文、页码、首页客户群体/字数/阅读时间元信息和逐张附件清单均passed。群内产生1条结果消息和8条独立PNG附件消息。公网专题页与ZIP均HTTP 200,ZIP含8张图片且CRC无错误;专题首页显示“希望培养孩子自主学习能力的家长、603字、预计2分钟(400字/分钟)、家庭学习规划/AI辅助学习/亲子复盘”。 - 交付地址:专题页`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/`;截图包`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/xhs-screenshots-final.zip`。 - 同步与回滚:本项是守一替身X016专用能力,不同步其它四台服务器,避免给无X016的节点增加无关配置。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-x016-content-adaptive-layout/`;只恢复X016的规范和两个工具,不恢复数据库、不删除已发布测试站点、不跨节点覆盖。
秀秀 3.235 专项完善 - X016专题网站窄版固定目录
记录完整性:九项详细记录完整
## 秀秀 3.235 专项完善 - X016专题网站窄版固定目录 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X016专题网站展示层和X016后续网站生成规范;不修改已交付的1080×1440分页截图、ZIP、其它XBOT、普通BOT、群聊、账号、密钥、数据库或其它服务器。 - 修改目的:修复专题网站首屏左侧大面积绿色封面栏,改成始终位于左侧、占用空间较小的文章目录。 - 原因判断:旧网页将32%宽度的品牌封面视觉栏放在首屏左侧,它并非真正目录,却与正文并排占据接近三分之一页面,造成“半屏绿色”和正文空间被压缩;真正目录只在首屏之后出现,无法持续导航。 - 修改逻辑:桌面端采用220px粘性目录栏,目录持续可见且链接可点击;正文取消居中容器和超大左内边距,以32px间距紧邻目录,右侧统一承载标题、客户群体、字数、阅读时间、主题信息和正文;手机端降级为紧凑顶部目录。X016规范新增180–240px、不得超过可视宽度20%、目录与正文间距24–40px、禁止半屏纯色目录/封面栏的硬标准。 - 采用方法:只替换当前专题页HTML和X016两份角色规范,不重新截图、不重新打包图片;修改前分别备份源码页、公网页和两份规范。 - 数据/调用链路:访问专题页→左侧220px固定目录→点击章节锚点→右侧正文定位;小红书截图和ZIP仍沿用原独立交付链路。 - 兼容保护:保留原专题URL、下载URL、文章正文、首页四项元信息和全部8张图片;移动端不强制保留侧栏,避免挤压正文。未修改公网代理、证书和服务。 - 改动文件:当前项目及公网目录的`x016-content-adaptive-v2/index.html`,X016工作区`AGENTS.md`和`X016小红书笔记网站生成员BOT-职责与交付规范.md`。 - 验证结果:公网专题页HTTP 200,1600×1000真实Chrome截图确认左侧目录宽220px、正文从目录右边缘32px处开始、右侧标题和四项信息完整;源码页与公网页一致。8张PNG与截图ZIP未重新生成,ZIP哈希保持`bc64a8afeb56c057531c0dc39f44a4c8285421e731c1789c0e9cfc8d3a9172d3`。 - 交付地址:`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/`。 - 同步与回滚:本项仅适用于守一替身X016,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-x016-website-narrow-toc/`;只恢复当前专题HTML和X016两份规范,不恢复数据库、不删除截图。
秀秀 3.236 专项完善 - X016专题网站手机响应式与章节高亮
记录完整性:九项详细记录完整
## 秀秀 3.236 专项完善 - X016专题网站手机响应式与章节高亮 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X016当前专题HTML和后续网站生成规范;不修改小红书分页截图、ZIP、聊天、数据库、其它BOT或其它服务器。 - 修改目的:优化专题网站手机端首屏占用、字号、信息卡和目录操作,同时保持桌面端窄目录与正文紧邻。 - 原因判断:原手机规则把完整目录换行显示成多行,目录约占200px首屏;四项提示全部单列,页面过长,且没有依据滚动位置高亮当前章节。 - 修改逻辑:760px及以下使用56px吸顶横向滑动目录,隐藏冗余品牌行且禁止目录换行;首页标题、摘要、正文、留白按小屏缩放,四项提示使用紧凑两列;增加IntersectionObserver滚动监听,在桌面和手机自动高亮当前章节并在手机将当前项滚入可见范围。桌面继续使用220px固定目录和32px正文间距。 - 采用方法:仅更新响应式CSS和目录高亮脚本,并把手机端48–60px吸顶目录、无横向溢出、提示卡自适应写入X016角色规范;发布前保留上一版公网HTML。 - 数据/调用链路:手机打开专题页→56px顶部目录→横向滑动/点击章节→正文锚点定位→滚动监听更新高亮;桌面仍为左目录→右正文。 - 兼容保护:保留原URL、正文、四项首页元信息、全部下载文件和桌面目录;截图捕获模式继续隐藏网站界面并使用独立1080×1440布局,不受响应式CSS影响。 - 改动文件:当前项目及公网目录`x016-content-adaptive-v2/index.html`,X016工作区`AGENTS.md`与角色规范文件。 - 验证结果:公网HTTP 200;Google Chrome按390×844真实手机视口和1600×1000桌面视口分别截图。手机目录保持单行56px、可横向滚动,四项提示为两列、正文单栏且视觉检查无横向溢出;桌面220px目录、32px正文间距和当前章节高亮均保留。 - 交付地址:`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/`。 - 同步与回滚:本项仅适用于守一替身X016。回滚使用`/var/lib/xiuxiu3-x/change-backups/20260826-x016-website-narrow-toc/public-index.tight-before-mobile.html`恢复公网页,并恢复同目录上一版规范;不恢复数据库或截图。
秀秀 3.237 专项完善 - X016默认交付与U1/U2替身派发权限
记录完整性:九项详细记录完整
## 秀秀 3.237 专项完善 - X016默认交付与U1/U2替身派发权限 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X016角色规范和X Worker替身派发名单;不修改其它服务器、普通BOT、聊天、数据库、X员工账号、密钥或公网内容。 - 修改目的:让真人或替身只需提供完整文章即可自动获得既定网站与截图交付,并允许守一替身U1、U2替身调用现有和未来XBOT。 - 原因判断:X016虽已有各项强制标准,但缺少“无额外要求时自动完整执行、显式要求仅覆盖冲突项”的总优先级声明;X Worker原派发名单只包含U1替身,U2替身调用普通XBOT会被`user_can_call_x`拒绝。 - 修改逻辑:X016新增默认行为层,完整文章自动触发窄目录网站、手机适配、首页四项信息、1080×1440截图、公网链接、ZIP和逐张附件;当前任务明确要求优先,但未冲突的默认交付继续保留。X Worker派发名单仅配置本机U1、U2替身,U3及其它替身不开放;派发者不是管理员,不能借此管理X军团权限或密钥。 - 采用方法:仅修改X016两份工作区规范和systemd `dispatcher.conf`,修改前建立独立备份;daemon-reload后重启X Worker并验证运行环境及权限函数结果。 - 数据/调用链路:真人或X017提供完整文章→X016自动套用默认交付→若当前消息有明确差异则只覆盖冲突项→验收与交付;U1/U2替身@任一XBOT→消息识别→`user_can_call_x`→派发执行。 - 兼容保护:保留真人u1原有调用权限、XBOT创建人权限和X002管理流程;U1/U2仅获得任务派发权,不增加管理员权限。U3和其它替身明确保持未授权。 - 改动文件:X016工作区`AGENTS.md`、`X016小红书笔记网站生成员BOT-职责与交付规范.md`、`/etc/systemd/system/xiuxiu3-x-worker.service.d/dispatcher.conf`。 - 验证结果:X Worker重启后active,账户配置为`0640 root:xiuxiu3x`且Worker用户可读,主进程包含9个线程。使用生产`user_can_call_x`函数实测X016:U1=True、U2=True、U3=False;systemd运行环境中派发名单只含U1/U2。X016两份规范均能检索到默认执行优先级。 - 同步与回滚:本项仅适用于守一替身X军团,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-x016-default-and-substitute-dispatch/`;恢复两份规范和原dispatcher后daemon-reload并重启Worker,不恢复数据库。
秀秀 3.235 专项完善 - X016专题网站窄版固定目录
记录完整性:九项详细记录完整
## 秀秀 3.235 专项完善 - X016专题网站窄版固定目录 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X016专题网站展示层和X016后续网站生成规范;不修改已交付的1080×1440分页截图、ZIP、其它XBOT、普通BOT、群聊、账号、密钥、数据库或其它服务器。 - 修改目的:修复专题网站首屏左侧大面积绿色封面栏,改成始终位于左侧、占用空间较小的文章目录。 - 原因判断:旧网页将32%宽度的品牌封面视觉栏放在首屏左侧,它并非真正目录,却与正文并排占据接近三分之一页面,造成“半屏绿色”和正文空间被压缩;真正目录只在首屏之后出现,无法持续导航。 - 修改逻辑:桌面端采用220px粘性目录栏,目录持续可见且链接可点击,右侧统一承载标题、客户群体、字数、阅读时间、主题信息和正文;手机端降级为紧凑顶部目录。X016规范新增180–240px、不得超过可视宽度20%、禁止半屏纯色目录/封面栏的硬标准。 - 采用方法:只替换当前专题页HTML和X016两份角色规范,不重新截图、不重新打包图片;修改前分别备份源码页、公网页和两份规范。 - 数据/调用链路:访问专题页→左侧220px固定目录→点击章节锚点→右侧正文定位;小红书截图和ZIP仍沿用原独立交付链路。 - 兼容保护:保留原专题URL、下载URL、文章正文、首页四项元信息和全部8张图片;移动端不强制保留侧栏,避免挤压正文。未修改公网代理、证书和服务。 - 改动文件:当前项目及公网目录的`x016-content-adaptive-v2/index.html`,X016工作区`AGENTS.md`和`X016小红书笔记网站生成员BOT-职责与交付规范.md`。 - 验证结果:公网专题页HTTP 200,1600×1000真实Chrome截图确认左侧目录宽220px、右侧标题和四项信息完整;源码页与公网页SHA-256一致。8张PNG与截图ZIP未重新生成,ZIP哈希保持`bc64a8afeb56c057531c0dc39f44a4c8285421e731c1789c0e9cfc8d3a9172d3`。 - 交付地址:`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/`。 - 同步与回滚:本项仅适用于守一替身X016,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-x016-website-narrow-toc/`;只恢复当前专题HTML和X016两份规范,不恢复数据库、不删除截图。
秀秀 3.234 专项完善 - X016内容自适应目录截图、专题首页信息与公共验收
记录完整性:详细记录待补齐:原因判断、兼容保护
## 秀秀 3.234 专项完善 - X016内容自适应目录截图、专题首页信息与公共验收 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身X军团的X016工作区、X016截图工具与验收工具;未修改其它服务器、普通业务BOT、群组/聊天数据、账号、密钥、OpenClaw、Q军团、EasyTier、206授权或秀秀Web/App业务源码。 - 修改目的:参考真人提供的小红书公开笔记的信息组织方式,解决X016旧截图中的目录不够醒目、无法持续定位当前章节的问题;同时要求每个专题网站首页显示面向客户群体、正文真实字数、预计阅读时间和核心主题/适用场景。 - 参考边界:公开笔记仅用于核对“完整目录持续可见、当前项高亮、正文分页和页码”的结构优势,不复制其颜色、比例、文案或固定母版。X016必须根据每篇文章的主题、受众、章节数量和内容类型重新设计配色、封面和分页。 - 根本原因:旧X016把目录压缩为正文顶部的横向小标签,且短测试稿只生成一张图,目录在视觉上容易被当作普通标签;旧截图工具固定循环两页,验收器也固定检查两页,无法适配不同长度文章。专题首页没有客户群体、字数和阅读耗时的统一硬门槛。 - 修改逻辑:截图改为每张持续显示可识别的完整目录并高亮当前章节,同时保留真实正文和“当前页/总页数”;具体布局允许左侧栏、纵向目录卡或同等清楚的内容自适应设计。首页强制显示客户群体、自动统计字数、按默认400字/分钟向上取整的阅读时间及核心主题/适用场景。截图工具由固定两页改为按任务页面数量动态生成;公共验收器按实际清单检查全部PNG、目录/正文声明、当前项高亮、首页提示信息及逐张附件清单。项目自建校验只能补充,不能替代公共验收。 - 采用方法:先只读解析真人提供的小红书公开页面初始化数据并核对7张1080×1440参考图的真实结构,再只修改X016自身规范与工具;修改前保存独立回滚副本。随后在真实“小红书笔记讨论生成群”由U1向X016发送完整多章节测试稿,让X016自主设计而非直接注入成品HTML。 - 数据/调用链路:真人或X017提供完整正文→X016提取目录与面向人群→统计最终正文字符数并计算阅读时间→按内容决定视觉和分页→生成专题页与每页1080×1440 PNG→公共验收全部页面→发布HTTPS专题页和ZIP→群内先回传“笔记名称+完整可复制URL”→逐张上传可下载PNG附件。 - 稳定性补充:验收首次消息未入队时发现旧X Worker进程的`q-poller`曾因账号配置读取瞬时失败退出,而主进程仍显示active。账号配置内容未变,权限保持`0640 root:xiuxiu3x`;重启Worker后轮询恢复。当前`poll_loop`源码已具备配置加载异常捕获、失败审计、最长60秒退避和恢复审计,后续同类瞬时错误不会再直接杀死轮询线程。 - 改动文件:`/var/lib/xiuxiu3-x/workspaces/X016/AGENTS.md`、`X016小红书笔记网站生成员BOT-职责与交付规范.md`、`tools/capture_pages.mjs`、`tools/validate_delivery.py`;真实测试项目`projects/x016-content-adaptive-v2/`及验收产物`artifacts/x016-content-adaptive-v2/`。 - 验证结果:真实任务`qtask_6932917122614317b361f3da33ada11a`状态done。X016生成8张1080×1440 PNG,公共验收器检查8页目录持续可见、当前项高亮、正文、页码、首页客户群体/字数/阅读时间元信息和逐张附件清单均passed。群内产生1条结果消息和8条独立PNG附件消息。公网专题页与ZIP均HTTP 200,ZIP含8张图片且CRC无错误;专题首页显示“希望培养孩子自主学习能力的家长、603字、预计2分钟(400字/分钟)、家庭学习规划/AI辅助学习/亲子复盘”。 - 交付地址:专题页`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/`;截图包`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-content-adaptive-v2/xhs-screenshots-final.zip`。 - 同步与回滚:本项是守一替身X016专用能力,不同步其它四台服务器,避免给无X016的节点增加无关配置。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-x016-content-adaptive-layout/`;只恢复X016的规范和两个工具,不恢复数据库、不删除已发布测试站点、不跨节点覆盖。
秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复
记录完整性:九项详细记录完整
## 秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身虚拟机的X军团Codex出口、登录与桌面授权入口;不修改其它服务器、普通业务BOT、群聊、数据库业务内容、EasyTier或秀秀公网入口。 - 修改目的:使用指定订阅中的美国节点作为GPT/Codex唯一出口,恢复X军团Codex真实调用;实现断网后的健康检测、订阅刷新、代理重连、开机自动恢复与已授权账号的持久登录。 - 根本原因:旧出口虽能建立部分HTTP连接,但Codex设备授权与刷新请求不稳定;X Worker使用`socks5h://127.0.0.1:17891`时,Codex CLI无法稳定完成设备授权请求。桌面旧“Codex设备授权”又把凭据写入桌面账号的`.codex-manual`,而生产X Worker读取`/var/lib/xiuxiu3-x/codex-home`,形成网页登录与生产执行登录态分离。 - 原因判断:通过同一美国节点对比验证,`curl`访问设备授权接口为HTTP 200,而Codex走SOCKS时报告发送请求失败、改走HTTP CONNECT后立即生成设备码,确定故障位于Codex CLI与旧SOCKS代理组合,不是账号订阅、秀秀消息路由或X016人设问题。 - 采用方法:先在17921临时端口对订阅美国节点做隔离验证,成功后再生成只含美国节点的最小生产配置;变更前备份原代理配置。认证采用OpenAI设备代码流程,真人在美国代理隔离Chrome确认,服务端只保存官方Codex凭据;自动恢复采用systemd启动依赖、有限次数健康失败计数和定时巡检。 - 数据/调用链路:秀秀群消息→X Worker轮询→X任务→Codex CLI→127.0.0.1:17890 HTTP CONNECT→Mihomo唯一美国节点→OpenAI;断网时健康计数累加→连续3次失败→重新提取订阅美国节点→重启代理→Worker启动前等待出口HTTP 200→继续轮询。虚拟机重启后Codex从持久`CODEX_HOME`读取已授权凭据并自动刷新短期令牌。 - 兼容保护:代理仅绑定127.0.0.1,不开放局域网端口;不修改系统默认路由、DNS、EasyTier虚拟网卡、秀秀Web/App、Q军团或其它服务器。订阅中的非美国节点、规则、DNS、脚本和控制器配置均不进入生产;未记录或复制账号令牌内容。 - 修改逻辑:订阅只提取受支持的美国节点,忽略订阅自带DNS、路由、控制器和其它地区节点,生成最小化Mihomo配置;Codex执行改走同一节点的HTTP CONNECT端口17890,浏览器仍可保留17891 SOCKS端口。代理每小时刷新订阅,每2分钟检查设备授权接口,连续失败3次才刷新配置并重启,避免单次抖动造成频繁切换。 - 自动恢复:`xiuxiu3-x-proxy.service`与`xiuxiu3-x-worker.service`继续开机自启;Worker新增启动前出口等待,出口未恢复时退出并由`Restart=always`重试,不在断网状态抢跑任务。Codex登录态每10分钟巡检;已保存的ChatGPT授权由Codex自动刷新并在重启后复用。账号主动撤销授权或安全策略失效时只告警,不绕过OpenAI安全机制自动重新授权。 - 桌面授权:修复“X军团Codex一键授权”入口,自动打开只走美国节点的隔离Chrome授权页,并通过受限sudo命令把授权写入X军团真实`CODEX_HOME`;sudo权限只允许这一条固定授权脚本,不开放任意root命令。授权凭据权限为0600,归属`xiuxiu3x`,未写入日志、网页或普通备份。 - 改动文件:`/etc/xiuxiu3-x/mihomo-us.yaml`、`/usr/local/sbin/xiuxiu3-x-us-refresh`、`xiuxiu3-x-us-health`、`xiuxiu3-x-wait-egress`、`xiuxiu3-x-auth-health`、对应systemd service/timer、`xiuxiu3-x-worker.service.d/96-http-proxy.conf`与`97-egress-ready.conf`、桌面授权脚本和快捷方式。 - 验证结果:订阅包含5个节点但生产配置只保留1个美国VMess节点,实际公网出口为美国IP;ChatGPT设备授权接口HTTP 200。X军团显示`Logged in using ChatGPT`,真实`gpt-5.6-sol`只读调用返回`X_CODEX_US_OK`。授权文件为0600且位于生产`CODEX_HOME`;重启X Worker后`ExecStartPre`出口等待状态0、Worker与代理均active、登录巡检`X_CODEX_AUTH_HEALTHY`、X002/X016/X017/X018轮询时间持续更新。进一步通过秀秀U1在实际“小红书笔记讨论生成群”@X016,生产任务`qtask_819a328ba7bc4addbd157917a99789a1`于14秒内完成并回传`X016_US_CHANNEL_OK`,证明“秀秀消息→X Worker→Codex→群回复”端到端链路正常。 - 稳定性边界:当前订阅只有1个美国节点,因此具备自动刷新、健康检测和重连,但没有第二个美国IP可供故障切换;按真人要求不会回退到韩国或其它地区节点。若订阅后续增加美国节点,刷新器会纳入美国节点并使用fallback健康选择。 - 同步与回滚:本项为守一替身X军团专用,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-us-subscription-egress/`;恢复原Mihomo配置、删除新增定时器及Worker drop-in并daemon-reload后重启代理/Worker即可,不恢复数据库或业务文件。
秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复
记录完整性:九项详细记录完整
## 秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身虚拟机的X军团Codex出口、登录与桌面授权入口;不修改其它服务器、普通业务BOT、群聊、数据库业务内容、EasyTier或秀秀公网入口。 - 修改目的:使用指定订阅中的美国节点作为GPT/Codex唯一出口,恢复X军团Codex真实调用;实现断网后的健康检测、订阅刷新、代理重连、开机自动恢复与已授权账号的持久登录。 - 根本原因:旧出口虽能建立部分HTTP连接,但Codex设备授权与刷新请求不稳定;X Worker使用`socks5h://127.0.0.1:17891`时,Codex CLI无法稳定完成设备授权请求。桌面旧“Codex设备授权”又把凭据写入桌面账号的`.codex-manual`,而生产X Worker读取`/var/lib/xiuxiu3-x/codex-home`,形成网页登录与生产执行登录态分离。 - 原因判断:通过同一美国节点对比验证,`curl`访问设备授权接口为HTTP 200,而Codex走SOCKS时报告发送请求失败、改走HTTP CONNECT后立即生成设备码,确定故障位于Codex CLI与旧SOCKS代理组合,不是账号订阅、秀秀消息路由或X016人设问题。 - 采用方法:先在17921临时端口对订阅美国节点做隔离验证,成功后再生成只含美国节点的最小生产配置;变更前备份原代理配置。认证采用OpenAI设备代码流程,真人在美国代理隔离Chrome确认,服务端只保存官方Codex凭据;自动恢复采用systemd启动依赖、有限次数健康失败计数和定时巡检。 - 数据/调用链路:秀秀群消息→X Worker轮询→X任务→Codex CLI→127.0.0.1:17890 HTTP CONNECT→Mihomo唯一美国节点→OpenAI;断网时健康计数累加→连续3次失败→重新提取订阅美国节点→重启代理→Worker启动前等待出口HTTP 200→继续轮询。虚拟机重启后Codex从持久`CODEX_HOME`读取已授权凭据并自动刷新短期令牌。 - 兼容保护:代理仅绑定127.0.0.1,不开放局域网端口;不修改系统默认路由、DNS、EasyTier虚拟网卡、秀秀Web/App、Q军团或其它服务器。订阅中的非美国节点、规则、DNS、脚本和控制器配置均不进入生产;未记录或复制账号令牌内容。 - 修改逻辑:订阅只提取受支持的美国节点,忽略订阅自带DNS、路由、控制器和其它地区节点,生成最小化Mihomo配置;Codex执行改走同一节点的HTTP CONNECT端口17890,浏览器仍可保留17891 SOCKS端口。代理每小时刷新订阅,每2分钟检查设备授权接口,连续失败3次才刷新配置并重启,避免单次抖动造成频繁切换。 - 自动恢复:`xiuxiu3-x-proxy.service`与`xiuxiu3-x-worker.service`继续开机自启;Worker新增启动前出口等待,出口未恢复时退出并由`Restart=always`重试,不在断网状态抢跑任务。Codex登录态每10分钟巡检;已保存的ChatGPT授权由Codex自动刷新并在重启后复用。账号主动撤销授权或安全策略失效时只告警,不绕过OpenAI安全机制自动重新授权。 - 桌面授权:修复“X军团Codex一键授权”入口,自动打开只走美国节点的隔离Chrome授权页,并通过受限sudo命令把授权写入X军团真实`CODEX_HOME`;sudo权限只允许这一条固定授权脚本,不开放任意root命令。授权凭据权限为0600,归属`xiuxiu3x`,未写入日志、网页或普通备份。 - 改动文件:`/etc/xiuxiu3-x/mihomo-us.yaml`、`/usr/local/sbin/xiuxiu3-x-us-refresh`、`xiuxiu3-x-us-health`、`xiuxiu3-x-wait-egress`、`xiuxiu3-x-auth-health`、对应systemd service/timer、`xiuxiu3-x-worker.service.d/96-http-proxy.conf`与`97-egress-ready.conf`、桌面授权脚本和快捷方式。 - 验证结果:订阅包含5个节点但生产配置只保留1个美国VMess节点,实际公网出口为美国IP;ChatGPT设备授权接口HTTP 200。X军团显示`Logged in using ChatGPT`,真实`gpt-5.6-sol`只读调用返回`X_CODEX_US_OK`。授权文件为0600且位于生产`CODEX_HOME`;重启X Worker后`ExecStartPre`出口等待状态0、Worker与代理均active、登录巡检`X_CODEX_AUTH_HEALTHY`、X002/X016/X017/X018轮询时间持续更新。 - 稳定性边界:当前订阅只有1个美国节点,因此具备自动刷新、健康检测和重连,但没有第二个美国IP可供故障切换;按真人要求不会回退到韩国或其它地区节点。若订阅后续增加美国节点,刷新器会纳入美国节点并使用fallback健康选择。 - 同步与回滚:本项为守一替身X军团专用,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-us-subscription-egress/`;恢复原Mihomo配置、删除新增定时器及Worker drop-in并daemon-reload后重启代理/Worker即可,不恢复数据库或业务文件。
秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复
记录完整性:详细记录待补齐:原因判断、采用方法、数据/调用链路、兼容保护
## 秀秀 3.234 专项修正 - 守一替身X军团美国出口、Codex持久登录与自动恢复 - 建立时间:2026-08-26 CST。 - 详细记录标准:v1。 - 修改范围:仅守一替身虚拟机的X军团Codex出口、登录与桌面授权入口;不修改其它服务器、普通业务BOT、群聊、数据库业务内容、EasyTier或秀秀公网入口。 - 修改目的:使用指定订阅中的美国节点作为GPT/Codex唯一出口,恢复X军团Codex真实调用;实现断网后的健康检测、订阅刷新、代理重连、开机自动恢复与已授权账号的持久登录。 - 根本原因:旧出口虽能建立部分HTTP连接,但Codex设备授权与刷新请求不稳定;X Worker使用`socks5h://127.0.0.1:17891`时,Codex CLI无法稳定完成设备授权请求。桌面旧“Codex设备授权”又把凭据写入桌面账号的`.codex-manual`,而生产X Worker读取`/var/lib/xiuxiu3-x/codex-home`,形成网页登录与生产执行登录态分离。 - 修改逻辑:订阅只提取受支持的美国节点,忽略订阅自带DNS、路由、控制器和其它地区节点,生成最小化Mihomo配置;Codex执行改走同一节点的HTTP CONNECT端口17890,浏览器仍可保留17891 SOCKS端口。代理每小时刷新订阅,每2分钟检查设备授权接口,连续失败3次才刷新配置并重启,避免单次抖动造成频繁切换。 - 自动恢复:`xiuxiu3-x-proxy.service`与`xiuxiu3-x-worker.service`继续开机自启;Worker新增启动前出口等待,出口未恢复时退出并由`Restart=always`重试,不在断网状态抢跑任务。Codex登录态每10分钟巡检;已保存的ChatGPT授权由Codex自动刷新并在重启后复用。账号主动撤销授权或安全策略失效时只告警,不绕过OpenAI安全机制自动重新授权。 - 桌面授权:修复“X军团Codex一键授权”入口,自动打开只走美国节点的隔离Chrome授权页,并通过受限sudo命令把授权写入X军团真实`CODEX_HOME`;sudo权限只允许这一条固定授权脚本,不开放任意root命令。授权凭据权限为0600,归属`xiuxiu3x`,未写入日志、网页或普通备份。 - 改动文件:`/etc/xiuxiu3-x/mihomo-us.yaml`、`/usr/local/sbin/xiuxiu3-x-us-refresh`、`xiuxiu3-x-us-health`、`xiuxiu3-x-wait-egress`、`xiuxiu3-x-auth-health`、对应systemd service/timer、`xiuxiu3-x-worker.service.d/96-http-proxy.conf`与`97-egress-ready.conf`、桌面授权脚本和快捷方式。 - 验证结果:订阅包含5个节点但生产配置只保留1个美国VMess节点,实际公网出口为美国IP;ChatGPT设备授权接口HTTP 200。X军团显示`Logged in using ChatGPT`,真实`gpt-5.6-sol`只读调用返回`X_CODEX_US_OK`。授权文件为0600且位于生产`CODEX_HOME`;重启X Worker后`ExecStartPre`出口等待状态0、Worker与代理均active、登录巡检`X_CODEX_AUTH_HEALTHY`、X002/X016/X017/X018轮询时间持续更新。 - 稳定性边界:当前订阅只有1个美国节点,因此具备自动刷新、健康检测和重连,但没有第二个美国IP可供故障切换;按真人要求不会回退到韩国或其它地区节点。若订阅后续增加美国节点,刷新器会纳入美国节点并使用fallback健康选择。 - 同步与回滚:本项为守一替身X军团专用,不同步其它服务器。回滚目录为`/var/lib/xiuxiu3-x/change-backups/20260826-us-subscription-egress/`;恢复原Mihomo配置、删除新增定时器及Worker drop-in并daemon-reload后重启代理/Worker即可,不恢复数据库或业务文件。
Q军团修改记录
本日 Q军团修改记录为空。
检测到的文件变动
| 中国时间 | 文件 | 大小 |
|---|---|---|
| 2026-08-26 18:57:36 | VERSION_RECORDS.md | 484KB |
| 2026-08-26 18:50:44 | app/mobile.js | 298KB |
| 2026-08-26 18:50:44 | xiuxiu3_core/standalone.py | 2MB |
| 2026-08-26 17:20:35 | web/web.js | 282KB |
| 2026-08-26 17:20:35 | shared/client.css | 115KB |
| 2026-08-26 17:20:35 | web/index.html | 42KB |
| 2026-08-26 17:20:35 | app/index.html | 45KB |
| 2026-08-25 18:57:55 | xiuxiu3_core/standalone.py.orig | 2MB |
2026-08-25
当前 standalone.py 哈希:c17df9e95a632baec60f8b8f7d2fac4a8223dd2f3054ecda3b5d72c87bdbfa19
编译检查:通过
当天逐项迭代记录(完整内容)
秀秀 3.233 - 任务理解、能力证据匹配与U1链路审计(五节点增量修复)
记录完整性:九项详细记录完整
## 秀秀 3.233 - 任务理解、能力证据匹配与U1链路审计(五节点增量修复) - 建立时间:2026-08-25 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.233(任务链稳定性兼容修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:在不改变现有账号、群组、权限、跨服、创建、Loop和工程执行能力的前提下,完整实现“4.5只做隐藏语义控制与最终BOT匹配、替身负责可见任务理解和编排、业务BOT负责专业执行、002出创建方案、真人确认后001配置”的职责边界;提升复杂任务理解完整性、500岗位多模块匹配准确性、002方案稳定性,并让每台服务器U1可核查每一步真实输入输出。 - 原因判断:历史链路存在四类根因。第一,导入的500岗位人设虽有长期能力定位,旧能力卡提取未正确读取,导致候选职责过于泛化。第二,长任务只按全局词面分数召回详细能力卡,主领域会挤掉用户明确提出的次要模块,4.5可能仅凭全量名称索引猜职责,把GIS专项解决方案工程师误当成通用网站产品角色。第三,立志教育DeepSeek兼容入口对替身结构化输出存在约2499字符上限,语义字段已经完整但最外层右花括号被截断,严格解析后任务停止。第四,U1审计接口读取真人原始消息时只查metadata来源ID,没有以当前message_id回退,导致数据库已有审计数据但页面返回空记录。002慢的独立性能根因是共享OpenClaw执行器队列和长历史上下文,不是DeepSeek首包网络;普通方案提示还存在重复原文和无关规则注入。 - 修改逻辑:4.5继续是唯一入口语义控制和最终业务匹配者,不生成第二份可见任务理解;替身只依据真人原文和4.5边界生成模块化理解、确认方案、派发和收口。能力召回先保留全局相关卡,再按真人原文中的显式子句/能力模块补入最强详细卡;全量名称索引只用于发现,最终推荐必须具备本轮详细能力证据,并同时核对业务领域、工作对象、执行动作和交付物,专项行业/平台/技术栈与任务冲突时禁止推荐。任务理解双层保存原始要求和确认版理解,保留字符数、SHA、版本、引用、附件及修订。输出缺少末尾JSON闭合符时只在字符串已闭合、嵌套无冲突且最多缺两个右括号的情况下补协议边界,不补字段、不补句子,之后仍通过原完整性门禁。U1审计查询增加当前message_id回退并保持U2/U3拒绝。002仅删除重复副本和无关通用提示,原始要求、人设、专业标准、配置、测试和归档内容完整保留,方案阶段超时300秒,真实配置和长任务继续600秒。 - 采用方法:以守一生产源码为功能基线先做Python编译、函数召回和真实U3消息测试;发现立志教育节点输出上限差异后,读取任务链审计中的实际输入/输出长度与括号栈定位协议边界缺失,再增加严格结构修复。其余节点均从各自当前源码应用小补丁并逐台dry-run、编译和滚动重启Web/Bridge,没有整文件覆盖。数据库只追加task_requirement_versions和task_chain_audit_steps两张审计表及索引,未变更现有业务表;固定206中转未修改。 - 数据/调用链路:真人原始要求逐字入库 -> 4.5读取当前群完整名称索引及按模块召回的详细能力卡 -> 输出隐藏控制协议和准确推荐 -> 程序校验成员、可调用状态及本轮详细能力证据 -> 替身生成唯一可见任务理解和确认方案 -> 真人确认后按原普通派发、独立任务群Loop或002/001创建链继续。每个实际模型步骤同步记录根任务ID、真实执行服务器、Agent/Session、实际输入全文及SHA、附件/前序成果状态、输出全文及SHA、开始结束时间和错误;只有本服务器U1管理员可查。002方案 -> 直接交真人审核;引用修改 -> 直接回002;纯确认 -> 002按方案ID/版本/发起人校验后@001,后两步不重复经过4.5和替身。 - 兼容保护:未修改BOT人设、技能、记忆和模型,未删除账号、群组、聊天、好友或权限,未改变现有001、002、Q002、Q010、X军团、跨服鉴权、206中转、Loop最终综合、工程交付、消息发送和客户端逻辑。默认仍串行,只有4.5明确判定无前序依赖时才允许原有限并发规则。各节点的Server ID、数据库、密钥、Q/X身份、本地资料和专属源码差异保持不变;OpenClaw未因本次同步重启。 - 改动文件:五节点各自的`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;五节点相同的`xiuxiu3_core/db.py`;长期总台账`downloads/xiuxiu-48h-progress/index.html`与`version-history.js`;五节点`VERSION_RECORDS.md`及每日修改日志。核心改动包括能力卡提取、分模块候选召回、详细证据门禁、替身任务理解、双层任务数据、U1审计API、002上下文去重与严格JSON末尾闭合修复。 - 验证结果:守一U3单BOT创建方案、引用修改、批量创建及批量引用修改均真实通过,002方案约31至35秒并包含完整八部分,未误触001、未创建测试账号。守一U3多模块推荐真实选择317阅读素养、315家庭教育、369习惯改变和178产品经理,未选择GIS 093;明确Esri Web GIS任务又正确选择093解决方案工程师、097 Web GIS开发和094空间数据工程师,证明专项排除不是硬编码封禁。立志教育U2同一多模块任务首次复测暴露2499字符末尾缺括号,严格修复后完整返回3136字并正确选择317/315/369/178。守一和立志教育U1审计均返回原文、确认版、实际输入/输出及SHA,U2/U3访问返回HTTP 403。五节点Python编译通过,Web/Bridge active,SQLite integrity_check=ok;未残留排队或运行测试任务。 - 同步与回滚:守一首轮备份为`/var/backups/xiuxiu3/20260825-164527-task-understanding-match-002`,能力证据专项备份为`/var/backups/xiuxiu3/20260825-1940-capability-evidence`;其余节点同步备份为`/var/backups/xiuxiu3/20260825-1815-task-understanding-sync`和`/var/backups/xiuxiu3/20260825-1955-capability-evidence-audit`。最终standalone.py SHA-256:立志教育`2347475ad7ab7b54100b50a860c7c139e5cac7179594126168ba34e67bc27242`,影团AI和秀秀替身`6737676cc4c51c78da0e8e81fb9308223816403a22477400dae5f0aff15c6f64`,守一`8fce2c7bc16c7b9ae0f7084065e92b0a832714cdf7124fef6ad003af416310df`,守一替身`c17df9e95a632baec60f8b8f7d2fac4a8223dd2f3054ecda3b5d72c87bdbfa19`;db.py五节点统一为`0a848e3a4b5f432789d1e903aacb92bddc123aae7b5fae7770eb940f2440cdb4`。回滚只恢复故障节点自己的standalone.py和必要时本机数据库备份后滚动重启Web/Bridge,禁止跨节点恢复数据库、身份、密钥或专属源码。
秀秀 3.227 - 第4.5语义忠实、候选数量与独立修复Session
记录完整性:详细记录待补齐:原因判断、采用方法、数据/调用链路、改动文件
## 秀秀 3.227 - 第4.5语义忠实、候选数量与独立修复Session - 建立时间:2026-08-25 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复守一替身第4.5步在“推荐15个BOT、由真人选定后再组群”场景中,错误输出18个候选、生成`15b/15c/15d`非法JSON编号,以及格式修复继续恢复同一错误轨迹的问题;同时明确第4.5步以准确理解真人诉求为第一优先级。 - 根本原因:模型自定义推荐编号进入JSON协议且候选数量没有后台硬约束;第一次协议失败后,修复任务沿用同一个任务Session,OpenClaw恢复了已产生错误的轨迹。原提示虽包含用户原文,但没有把目标、对象、数量、顺序、确认节点、禁止事项和交付形式的完整继承设为最高规则。 - 修改逻辑:新增推荐数量的窄语义提取,只识别“推荐/选择/寻找N个BOT或Agent”和“总共N个BOT”等明确表达,避免把日期或正文编号当数量;后台按`bot_id`去重,少于真人数量时拒绝并进入语义修复,多于时按模型语义顺序截取,模型自带index一律丢弃并重排为1至N。 - 协议修复:仅对推荐项中`15b`一类非JSON数字编号做语法归一,随后仍经过完整结构清洗;协议重试加入随机新Session标识,强制建立独立干净上下文,不再恢复原错误轨迹。代码不会补造缺少的候选。 - 语义保护:第4.5提示明确真人原始消息为最高事实源,`execution_content`必须完整覆盖目标、对象、数量、角色、动作顺序、确认节点、禁止事项、适用范围和交付形式,不设置人为摘要长度;`original_content_summary`只作索引,不能替代真人原文或正式执行要求。修复重试只修结构,不得把推荐改为创建、把讨论改为工程执行或删减原意;无法唯一理解时停止并最小化澄清。 - 改动位置:`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`中的推荐数量识别、第4.5解析/清洗、初次整理提示、协议修复提示及OpenClaw隔离Session键。 - 兼容保护:未修改账号、群组、聊天、BOT人设、BOT目录、记忆、四大法、Q/X军团、Codex、EasyTier、206授权、数据库结构、域名、安装包或其他服务器;没有改动普通Bot创建数量解析,仅对`directory_action=recommend`且真人明确给出候选数量的任务启用硬校验。仅滚动重启秀秀Web与Bridge服务。 - 验证结果:Python编译通过;新增6项专项测试通过,覆盖15/10/3个数量表达、真实`15b/15c/15d`故障样本、多余候选截断重排、候选不足关闭和独立Session;原推荐路由6项回归继续通过,合计12/12。生产节点专项冒烟通过,数据库`quick_check=ok`,Web/Bridge均active,系统无失败单元,公网Web与App均HTTP 200。 - 同步与回滚:本次按当前故障范围只修改守一替身节点,未覆盖其他窗口或其他服务器源码。修改前备份位于`/var/backups/xiuxiu3/20260825-093411-before-step45-semantic-count-fix-shouyitishen`;回滚仅恢复该目录中的`standalone.py`与版本记录并重启Web/Bridge,禁止恢复数据库或其他模块。
秀秀 3.228 - 群级回复规范、单BOT覆盖与Loop稳定快照
记录完整性:九项详细记录完整
## 秀秀 3.228 - 群级回复规范、单BOT覆盖与Loop稳定快照 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.227;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:真人可以让某些BOT只在指定群按新的形式、结构、字数和依据标准回复,不再要求每个任务群加入XBOT,也不改写BOT在其他群的长期人设。 - 原因判断:原系统只有BOT长期人设和任务临时提示,没有“指定群+指定BOT”的持久化规范层;把格式写入人设会污染其他群,把XBOT放进每个任务群又会增加成员和路由复杂度。 - 修改逻辑:新增“全群业务BOT”和“群内单个BOT”两级规范,单BOT规范优先;支持标准讨论、辩论、圆桌、评审,固定章节顺序、正文最少/最多字数、可核查依据、科学理论和2000字补充要求。替身通过第4.5步先形成可见方案,真人确认后由后台保存;电脑端和手机端群信息也可直接管理。 - 采用方法:采用数据库不可变版本、活动绑定、运行时按群解析、任务群创建时快照、有限次数格式重试和前端统一管理;不向协同群加入XBOT。 - 数据/调用链路:真人在群信息或向替身提出规范→后台校验操作者权限→保存群级或单BOT版本→普通消息按群ID/BOT ID读取→独立任务群建立时复制有效规则快照→业务BOT执行→Loop校验章节和字数→合格回报或最多重试2次后暂停。 - Session与Loop:普通群聊每次调用按群ID和BOT ID读取当前规范;独立任务群在创建时继承来源群的有效规范并保存BOT级快照,同一Loop运行中修改规则默认不改变已启动轮次,下一Loop使用新版本,避免前后格式漂移。 - 权限与审计:只有群主、建群人、公司管理员或平台管理员可修改;普通群成员只读。规范采用不可变版本记录和活动绑定,可停用或回滚,不删除历史。Loop回报违反固定章节或字数时最多重试2次,仍失败则暂停在当前BOT,不把失败结果标记为通过。 - 改动文件:`xiuxiu3_core/standalone.py`新增数据库、权限、API、第4.5协议、运行时注入、Loop快照和校验;`web/index.html`、`web/web.js`、`app/index.html`、`app/mobile.js`新增电脑端和手机端“群回复规范”界面;日志生成器把长期记录读取上限由20万字符扩为200万字符。 - 兼容保护:未修改账号、聊天、群成员、BOT人设、BOT工作区、四大法、OpenClaw主配置、Q/X军团、EasyTier、206授权、域名、安装包或客户端签名;守一替身按其专属分支三方合并,保留X军团创建链、双网关和运维功能。 - 验证结果:Python与两端JavaScript语法通过;数据库保存、成员越权拦截、单BOT覆盖、停用、回滚、章节顺序与字数校验、第4.5新字段专项通过;立志教育生产API保存/读取/停用/清理测试通过;五节点Web、Bridge、公网Web/App和版本接口通过。 - 同步与回滚:功能版本同步到立志教育、影团AI、守一、守一替身、秀秀替身并统一为3.228;四个标准节点Windows技术版本保持3.1786.0,秀秀替身保持3.219.2。各节点回滚目录为`/opt/xiuxiu3-open-source/backups/20260825-group-reply-policy-3228`,只允许恢复本节点源码和前端文件,禁止跨节点恢复数据库、身份和专属配置。
秀秀 3.229 - OpenClaw工具任务完整执行与真实工作区附件回传
记录完整性:九项详细记录完整
## 秀秀 3.229 - OpenClaw工具任务完整执行与真实工作区附件回传 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.228;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复文档、网站和其它需要OpenClaw工具调用的业务BOT在读取技能或执行首个工具后被后台提前终止,并确保XIUXIU3_FILE的workspace_file返回真实工作区文件而不是空壳附件。 - 原因判断:隔离Session轮询把带toolCall的assistant过程文字误判为最终回复,约2秒即主动终止OpenClaw;随后因缺少独立行@替身回报而报openclaw_incomplete_reply。文件协议解析器又未实现workspace_file分支,把空content重新打包成917字节空Word。 - 修改逻辑:Session恢复时跳过stopReason=toolUse/tool_use、包含toolCall/tool_use块、aborted或openclawAbort的消息,只回收无工具调用且未中止的最终回复;文件回传优先读取当前BOT工作区output/或outputs/下的真实相对路径并按原始字节上传。 - 采用方法:对通用源码和守一替身专属分支应用同一窄补丁;workspace_file执行绝对路径、首级目录、resolve后工作区归属、普通文件和20MB上限五层校验,禁止目录穿越、跨BOT和跨工作区读取。 - 数据/调用链路:替身派发→业务BOT读取Skill/调用工具→过程消息保留但不终止进程→OpenClaw正常完成→最终回复包含XIUXIU3_FILE和@替身→后台解析当前BOT相对workspace_file→复制真实二进制到上传目录→生成公网下载附件→替身继续验收。 - 兼容保护:不修改BOT人设、Session隔离键、协同派发、群组、聊天历史、四大法、Q/X军团权限、OpenClaw主/执行网关、EasyTier、206授权、域名和客户端;文本content与base64两种原文件协议继续保留。守一替身继续使用自身专属源码,X军团五项服务保持运行。 - 改动文件:`xiuxiu3_core/standalone.py`中的`recover_openclaw_reply_from_task_session`和`extract_xiuxiu3_files`;五节点`xiuxiu3-web.service.d/90-version.conf`与`xiuxiu3-bridge.service.d/90-version.conf`。 - 验证结果:两种源码Python编译和三类Session专项通过;立志教育真实文档BOT完成多轮read/exec工具调用,未被提前终止,任务状态done并独立行回报替身。第二次真实Word为20619字节,公网下载ZIP校验无错误,document.xml含唯一校验词XIUXIU-3229-WORKSPACE-BYTES-OK;五节点Web/Bridge、数据库quick_check、公网Web/App和版本接口通过。 - 同步与回滚:五节点功能版本统一为3.229;标准节点Windows技术版本仍为3.1786.0,秀秀替身仍为3.219.2。每个节点独立回滚目录为`/opt/xiuxiu3-open-source/backups/20260825-openclaw-final-reply-3229`;只恢复本节点standalone.py和两个版本drop-in后daemon-reload并重启Web/Bridge,禁止跨节点恢复数据库或专属配置。
秀秀 3.231 - X002自恢复、自然语言创建路由与协同文件真实交付
记录完整性:九项详细记录完整
## 秀秀 3.231 - X002自恢复、自然语言创建路由与协同文件真实交付 - 建立时间:2026-08-25 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.230;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:保持XBot只由守一替身X002创建,修复X Worker显示运行但消息轮询线程已退出、自然语言“它的名字是”未形成X创建申请、重复发送产生重复申请的风险;同时修复标准文档整理BOT在替身通用协同中已生成真实Word却只显示XIUXIU3_FILE文本、没有可点击下载附件的问题。 - 原因判断:X Worker的load_accounts位于轮询线程异常边界之外,配置文件短暂权限错误会杀死q-poller而systemd主进程仍为active;X002名称解析只支持“角色名称/名为/叫做”,未覆盖“名字是/命名为”。通用协同直接调用execute_worker_step后写入聊天,绕过普通任务路径已有的XIUXIU3_FILE解析、真实文件归档和附件元数据生成;替身最终综合又复制了未清理协议。 - 修改逻辑:XBot创建入口继续唯一锁定X002,4.5结构与真人明确XBot/X002创建用语冲突时强制选择x_corps,不进入普通002/001;X轮询最外层捕获配置加载异常并按1至60秒有界退避持续恢复;同一真人、同名XBot的活动申请合并到原XREQ。通用协同在业务BOT最终回复校验前解析文件协议,真实文件归属于原业务BOT,并把同一附件传递到业务BOT消息和替身最终汇总消息。 - 采用方法:在守一替身x_service.py增加轮询外层异常边界、恢复审计、自然语言名称表达和活动申请幂等查询;在守一替身第4.5结果清洗增加只针对明确X创建文字的确定性安全闸门;在五节点standalone.py的generic_handoff串行/独立分支增加extract_xiuxiu3_actions、extract_xiuxiu3_files、按task_id收集及file_id去重,并将attachments/file_errors写入消息元数据。 - 数据/调用链路:真人向替身或X002发送XBot创建要求→4.5锁定x_corps→X002轮询消息→自然语言解析名称/职责/Skills→生成唯一XREQ→真人确认→X Provisioner创建;真人要求Word→替身派文档BOT→BOT在独立workspace生成output/*.docx→回传XIUXIU3_FILE→协同层读取真实文件→generated_files登记→业务BOT与替身最终消息均展示可下载附件→公网/uploads下载。 - 兼容保护:没有把X创建能力下放给其它XBOT,X002仍为唯一创建管理者;没有自动确认或越过真人确认创建X账号。未修改BOT人设、Word母版、技能脚本、聊天正文、账号权限、Q军团、OpenClaw网关、EasyTier、206授权、域名和客户端。各节点按本节点当前源码窄合并,守一及守一替身专属分支未被通用整文件覆盖。 - 改动文件:五节点`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`,修复通用协同文件协议与附件继承;守一替身`/opt/xiuxiu3-x-corps/x_service.py`,修复X002轮询自恢复、自然语言名称解析和重复申请幂等;五节点`VERSION_RECORDS.md`及功能版本drop-in记录3.231。 - 验证结果:两类standalone.py与x_service.py Python编译通过;立志教育与守一替身文档BOT的SKILL.md、母版、脚本、规范文件五项SHA-256逐项一致。守一替身真实旧任务已生成33,204字节DOCX,业务BOT与U2替身最终消息attachment_count均为1、XIUXIU3_FILE残留为0;公网GET为HTTP/2 200、MIME为Word、unzip完整性无错误。X002游标由464恢复并推进至510,生成唯一申请XREQ-50C1F94A/X015营销引流顾问BOT,状态awaiting_confirmation,包含公网网站交付Skill及完整Codex权限;Web、Bridge、X Worker均active。 - 同步与回滚:通用协同附件修复已同步立志教育、影团AI、守一、守一替身、秀秀替身;X002专用修复仅部署守一替身。通用节点回滚目录`/opt/xiuxiu3-open-source/backups/20260825-generic-file-handoff`,守一替身完整回滚目录`/opt/xiuxiu3-open-source/backups/20260825-x002-document-handoff-recovery`;只恢复故障节点自己的文件并重启对应服务,不恢复数据库、不跨节点覆盖。
秀秀 3.231 专项补丁 - 标准文档私聊默认 Word 与既有附件补发
记录完整性:详细记录待补齐:采用方法、数据/调用链路、兼容保护
## 秀秀 3.231 专项补丁 - 标准文档私聊默认 Word 与既有附件补发 - 建立时间:2026-08-25 CST。 - 修改范围:仅立志教育与守一替身的标准文档整理 BOT;不改变其他 BOT、协同 Loop、Q/X军团、账号、群组、数据库、网关和客户端。 - 修改目的:真人私信标准文档整理 BOT 并直接粘贴结构化文案时,默认生成标准 `.docx` 和真实下载附件;修复“BOT声称已附附件,但聊天中没有下载入口”以及“附件打不开后要求重发仍不挂载”的问题。 - 原因判断:旧文件权限闸门只识别原始指令中的“生成/导出 Word”等明确表达;“重新发附件/链接”识别距离过窄。模型虽已在自身 `workspace/output/` 生成真实 Word 并回传协议,普通私聊层仍可能清除协议且不会恢复既有文件。 - 修改逻辑:标准文档整理 BOT 的一对一真人私聊中,长文、十行以上正文或具有三级以上结构标记的文案默认进入 Word 交付;短问题、群聊、Bot转发和明确“不要生成Word”保持原行为。用户明确要求重发时,仅从当前 BOT 自身 `output/outputs` 目录选择文件名匹配或最新成品补挂。 - 安全边界:只允许 `.docx/.xlsx/.pdf/.ppt/.pptx/.zip/.md/.txt`,单文件不超过20MB;路径必须 resolve 后仍位于当前 BOT 工作区,禁止绝对路径、目录穿越、跨 BOT、跨服务器和任意文件读取。默认行为只对两个标准文档整理 BOT 生效。 - 改动文件:`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;标准文档 BOT 工作区 `skills/lidazhi-document-standardization/SKILL.md`。完整规范参考文件、Word母版和文档内容未被改写。 - 验证结果:两节点 Python 编译通过,完整标准校验均为 `STANDARD_OK markers=16/16`;默认长文=true、短问题=false、群聊=false、明确拒绝=false、附件补发=true。实际选择立志教育29,745字节和守一替身33,204字节 Word 成品,分别生成 HTTPS 下载地址;公网下载大小一致,两个 DOCX 的 ZIP 完整性均无错误。两节点 Web/Bridge active,本机与公网 Web HTTP 200,服务错误日志为空。 - 同步与回滚:立志教育与守一替身均已同步相同规则,但保留各节点现有专属源码差异;没有整文件跨节点覆盖。回滚目录均为`/var/backups/xiuxiu3/20260825-standard-document-default-word`,恢复本节点 `standalone.py.before` 与 `SKILL.md.before` 后重启 Web/Bridge 即可。
秀秀 3.232 专项补丁 - 转发对象搜索与鸿蒙横滑稳定性
记录完整性:详细记录待补齐:原因判断、采用方法、数据/调用链路
## 秀秀 3.232 专项补丁 - 转发对象搜索与鸿蒙横滑稳定性 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.231;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:电脑端和手机端在单条、批量转发时都可以输入关键词搜索 BOT、真人或群组;扩大可见对象区域并降低列表字号。修复华为鸿蒙 WebView 中横向滑动偶发触发系统侧边退出、页面卡住的问题。 - 根本原因:旧单条转发菜单仅截取前80个会话并直接生成按钮,批量转发只显示原生选择框或固定高度列表,四处均没有搜索输入和过滤逻辑。旧横滑逻辑只在 touchend 时判断并阻止默认行为,鸿蒙系统侧边返回可能已在 touchmove 阶段接管手势;80px/1.6倍阈值也容易把斜向滚动误判成横滑。 - 修改逻辑:四个转发入口统一按会话名称、副标题、目标ID和类型做大小写无关的本地过滤,不改变转发API、消息内容、权限、幂等键和接收对象身份;去除单条菜单的80项截断,结果区独立滚动。手机横滑增加单指、交互控件排除、12px方向锁、100px完成阈值、2倍水平优势、650ms时限、22至32px系统边缘保护、touchmove提前preventDefault及touchcancel复位;纵向滚动、输入、按钮、链接、选择框和转发列表不触发页面横滑。 - 界面调整:电脑单条转发菜单最大宽度360px、最大高度520px,结果行字号13px;电脑批量接收对象显示8行。手机转发弹层最大宽度420px、最大高度78vh,目标列表最大38vh、字号12px并展示更多对象。 - 兼容保护:未修改后端、数据库、消息路由、跨服授权、群组、BOT、OpenClaw、Q/X军团、EasyTier、域名和安装包签名。守一既有任务链审计前端及守一替身X军团前端差异均保留,未用通用整文件覆盖专属源码。 - 改动文件:五节点 `/opt/xiuxiu3-open-source/web/index.html`、`web/web.js`、`app/index.html`、`app/mobile.js`、`shared/client.css`。 - 验证结果:三类节点源码的6个JavaScript文件全部通过 `node --check`;本地Web/App HTTP 200,390×844 Chromium加载与截图通过。五个公网域名的Web和App均HTTP 200,并逐一验证桌面搜索、手机搜索、横滑方向锁和CSS横向越界保护标记。守一任务链审计函数仍存在,守一替身X军团识别标记仍存在。华为实体机系统级边缘手势仍需真人按实际机型复核,未把桌面浏览器模拟冒充鸿蒙实体机验收。 - 同步与回滚:已同步立志教育、影团AI、守一、守一替身、秀秀替身。每个节点回滚目录均为 `/var/backups/xiuxiu3/20260825-forward-search-harmony/`,只恢复本节点的 `web/`、`app/`、`shared/client.css`,无需恢复数据库或重启后端。
秀秀 3.233 - 案例库分享对象可见、二次确认与重复入口合并
记录完整性:九项详细记录完整
## 秀秀 3.233 - 案例库分享对象可见、二次确认与重复入口合并 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.232;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复案例库在手机端点击“分享给真人或 BOT”后目标名称呈现为白色、无法辨认的问题;增加发送前确认;合并重复的分享入口。 - 原因判断:目标弹窗复用了通用`request-item`按钮,按钮文字继承浅色前景而列表背景为浅灰,形成低对比度;目标行点击事件直接调用发送函数,没有选择态;案例卡片同时保留弹窗入口和旧“分享到秀秀+搜索+下拉+发送”两套流程。 - 修改逻辑:对案例分享弹窗使用局部作用域样式,明确目标名称、类型、背景和选中态颜色;目标点击只写入当前弹窗的`targetConversationId`并显示“已选择”,只有点击“确认发送”才调用既有发送函数;确认期间按钮禁用并显示“发送中”,防止重复提交;案例卡片只保留一个“分享给真人或 BOT”入口。 - 采用方法:电脑端与手机端采用相同的两阶段状态机“选择目标→确认发送”,继续复用既有真人/BOT会话目录、搜索过滤和消息发送函数;不新增后端接口或数据库表。CSS只限定`#shareTargetModal`和`#mobileShareTargetModal`,不影响其他请求列表。 - 数据/调用链路:案例库→分享给真人或 BOT→本地搜索真人/BOT→点击目标(仅选择、不发消息)→显示目标名称及确认栏→确认发送→既有`/api/im/messages`→成功后关闭弹窗;点击“重新选择”只清空选择。 - 兼容保护:未修改消息API、消息正文与分享卡片元数据、数据库、账号、权限、跨服路由、群组、聊天转发、BOT、OpenClaw、Q/X军团、EasyTier、206授权、域名和安装包签名;守一和守一替身专属前端差异均从各自当前生产基线增量合并。 - 改动文件:五节点`/opt/xiuxiu3-open-source/web/web.js`、`web/index.html`、`app/mobile.js`、`app/index.html`、`shared/client.css`及功能版本drop-in。 - 验证结果:三类节点六个JavaScript文件全部通过`node --check`;静态断言确认案例卡片不再生成旧`case-local-share`组合;720×1560 Firefox移动端渲染验证目标文字清晰、选中态和确认发送栏可见;五个公网域名Web/App均HTTP 200并加载3.233资源,五节点版本接口均为3.233、Web服务active。影团AI和守一替身重启后启动时间超过2秒,复查端口、服务和版本均正常。 - 同步与回滚:已同步立志教育、影团AI、守一、守一替身、秀秀替身。每个节点回滚目录均为`/var/backups/xiuxiu3/20260825-case-share-confirm/`;只恢复本节点`web/`、`app/`、`shared/client.css`和`90-version.conf`后重启Web,不恢复数据库、不跨节点覆盖。
秀秀 3.234 - 安卓返回层级、案例分享兼容与客户端资源刷新
记录完整性:九项详细记录完整
## 秀秀 3.234 - 安卓返回层级、案例分享兼容与客户端资源刷新 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.233;固定严重故障回滚基准仍为秀秀 3.2。安卓客户端技术版本由 3.221 升级为 3.222(versionCode 30222)。 - 修改目的:修复安卓系统返回键在任意页面直接退出;修复部分已安装 APP 仍显示旧案例分享弹窗、浅色目标文字和点击目标立即发送的问题;让后续服务器端前端修复能够及时进入 APP。 - 原因判断:旧 APK 未打包 `@capacitor/app`,JavaScript 返回监听没有收到安卓原生返回事件;自定义 WebViewClient 又把 `/app/` 与 `/shared/` 强制替换成 APK 内置旧资源,使服务器 3.233 更新无法进入已安装客户端。 - 修改逻辑:APK 增加 Capacitor App 原生插件;返回键按“当前弹窗→子页面→会话→消息首页”逐层返回,消息首页第一次返回仅提示、2 秒内第二次才最小化;案例分享弹窗纳入返回栈;目标点击只进入选中态,必须再点“确认发送”;目标文字对 Android/HarmonyOS WebView 使用弹窗作用域强制深色;WebView 改为线上最新静态资源优先,主页面网络失败时才使用签名 APK 内置资源兜底。 - 采用方法:保留五节点各自生产基线,只对 App 静态资源做增量补丁;使用 Capacitor 官方 AppPlugin 接收原生返回事件;沿用原 packageId、内部签名、更新校验和 Android Keystore;发布前逐包检查插件清单、签名、版本、哈希和资源标记,发布时先备份再逐节点健康检查。 - 数据/调用链路:安卓返回键→Capacitor AppPlugin→`handleMobileBackNavigation`→关闭最上层界面或回到上一级;案例库→分享给真人或 BOT→搜索→选择目标(不发送)→确认发送→既有 `/api/im/messages`;APP 启动→公网 `/app/` 最新版本资源→失败时 APK 内置 3.222 资源。 - 兼容保护:沿用原五套 packageId 和同一内部签名,可覆盖升级且保留账号、Android Keystore 会话、IndexedDB 缓存和聊天数据;未修改消息 API、数据库、账号、权限、跨服路由、BOT、OpenClaw、Q/X 军团、EasyTier、206 授权和域名。 - 改动文件:五节点 `app/mobile.js`、`app/index.html`、`shared/client.css`、功能版本 drop-in;安卓 `package.json/package-lock.json`、`MainActivity.java`、Capacitor 插件清单及五套 3.222 APK/更新清单。 - 验证结果:五类 JavaScript 通过 `node --check`;五套 APK 均通过 `apksigner`、包名/版本号/哈希校验并包含 AppPlugin;无 `.so`,属于架构无关包,可用于 64 位安卓;五个公网更新清单、APK、App/JS/CSS/API 入口均通过 HTTP 与内容标记验证;真实手机仍需最终确认系统返回手感、鸿蒙显示和系统安装确认。 - 同步与回滚:同步立志教育、影团AI、守一、守一替身、秀秀替身;静态资源回滚目录为各节点 `/var/backups/xiuxiu3/20260825-android-back-refresh-3222/`;安装包回滚目录位于 206 `/var/backups/xiuxiu3/20260825-android-3222/`。回滚仅恢复对应节点文件和更新清单,不改业务数据。
秀秀 3.234 专项补丁 - X016/X017/X018完整配置、小红书群交付与X002创建验收
记录完整性:九项详细记录完整
## 秀秀 3.234 专项补丁 - X016/X017/X018完整配置、小红书群交付与X002创建验收 - 建立时间:2026-08-25 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.234(守一替身X军团专项补丁,不提高全局对外功能版本);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:使X016、X017、X018在“小红书笔记讨论生成群”中可正常显示、接收任务和按职责交付;X016接收完整文本后必须交付可直接打开的HTTPS专题页,并把1080×1440截图逐张作为独立附件发送;同时让X002新建XBOT时产生完整人设、正确群身份和可验证的Codex调用配置。 - 原因判断:旧X002只把自然语言创建命令压缩成一行职责摘要,未生成AGENTS.md和完整输入/输出/失败/权限/协同协议,Provisioner也只验证Codex能否返回标记、不验证人设与群成员类型。X016/X017/X018在`group_members`被写为`member_type=bot`,而X Worker只拉取`member_type=user`的XBot账号会话,造成界面可见但执行端看不到群消息。公网发布目录又被UMask 0077建为0700,导致发布器报成功但www-data实际返回404。Codex完成后子进程继承`capture_output` pipe,会使任务状态长时间停在running。 - 修改逻辑:为三个XBOT分别建立完整AGENTS.md和职责协议;X016保留网站构建、真实浏览器验收、HTTPS发布、截图和逐张附件回传,并额外生成可直接下载的`xhs-screenshots-final.zip`,压缩包不代替逐张图片;X017仅做调研/讨论/长文与协同派发,X018仅做标题/正文/标签/合规修订与原文完整性保护。将三个XBot在指定群内的成员类型校正为`user`并补齐群显示名。附件协议新增`XIUXIU3_X_DELIVERY`,先发专题页和截图包可见链接,再逐张上传工作区内图片。发布脚本强制公网父目录0755;Codex输出改写真实日志文件,不再使用可被子进程持有的捕获管道。X002创建配置升为schema v3,Provisioner不再接受只有职责摘要的空壳XBOT。 - 采用方法:所有文件修改先写本地补丁并留服务器独立备份;三个XBOT采用职责最小权限,不把X016的公网发布能力扩散给X017/X018。对X002使用临时工作区+临时SQLite执行隔离创建测试,验证后精确清理,未在生产留测试账号。真实业务验收使用实际“小红书笔记讨论生成群”和实际X016/X017/X018账号执行。 - 数据/调用链路:真人在小红书群@X016并输入完整文本→X Worker以该群和真人独立Session调用X016 Codex→X016生成目录型网站→Chrome检查→发布到`/preview/x-sites/x016/`→外网HTTPS验证→会话先返回“查看新版专题页”链接→服务解析X交付协议→按页面逐张上传1080×1440 PNG并在同群生成独立附件消息。X017只输出讨论结构与确认问题;X018生成发布稿并对源文快照执行哈希/内容保护校验。 - 兼容保护:仅修改守一替身X军团服务、X016/X017/X018工作区、指定小红书群三条成员类型/显示映射与X002创建验收器;未修改其它业务BOT、其它群成员、历史聊天、秘钥、生产站点、Q军团、OpenClaw配置、EasyTier、206授权或其它服务器。附件只能从当前XBOT工作区读取,最多20个、单件最大20MB,路径穿越与跨BOT读取会被拒绝。 - 改动文件:`/opt/xiuxiu3-x-corps/x_service.py`、`xctl.py`、`x_provisioner.py`;`/usr/local/bin/xiuxiu3-x-publish-site`;`/etc/xiuxiu3-x-accounts.json`;`/var/lib/xiuxiu3-x/workspaces/X016|X017|X018/AGENTS.md`及职责规范/Skill权限清单;秀秀数据库中指定群`g_d763d930f7`的三条`group_members`与`group_member_profiles`。 - 验证结果:X016真实群任务`qtask_4e569097578f4e58b6b342f18357c07a`完成,专题页`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-acceptance/`外网HTTP 200,会话先显示可点击链接,随后独立发送实际1080×1440 PNG附件,图片URL外网HTTP 200。新增截图包`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-acceptance/xhs-screenshots-final.zip`外网HTTP 200,ZIP解压完整性检查无错。X017真实任务`qtask_55db4e6dde9c47afaf20184a7d233e78`仅输出讨论和待确认项,没有越权发布;X018真实任务`qtask_40438d405f7c4cd3b068900869226144`生成标题、正文、标签并通过原文保护校验。X002隔离测试完成schema v3、9个必需人设章节、正确`member_type=user`、Skill文件存在及Codex主连接验证,测试库/账号残留为0。X Worker和Provision Path均active,三项生产任务均done。 - 同步与回滚:本项是守一替身X军团专用能力,仅部署守一替身,没有用专属配置覆盖其它四台服务器。主回滚备份为`/var/lib/xiuxiu3-x/change-backups/20260825-202347/`、`/var/lib/xiuxiu3-x/change-backups/20260825-205710-x002/`和`/var/lib/xiuxiu3-x/change-backups/20260825-2118-x016-zip-delivery/`;回滚时只恢复守一替身的X服务文件、对应账号配置与指定三个工作区,群成员数据按备份中的原值精确恢复,禁止恢复整库或跨节点覆盖。
秀秀 3.234 审计结论 - X014修复权限链路
记录完整性:九项详细记录完整
## 秀秀 3.234 审计结论 - X014修复权限链路 - 建立时间:2026-08-25 CST。 - 修改目的:核实X014“不能执行修复”是否属于权限或Codex故障;本项只读审计,未放宽生产数据库权限。 - 原因判断:X014实际已有`production.source_apply`、`service.control`、`rollback.execute`和Codex完整执行权限,历史`XAPPLY-32CB431239B1`与`XAPPLY-72568D4502E9`均真实成功。当次真人用语是“查一下/为什么”,按X014现有边界被判为只读诊断;而群显示故障的真实根因是生产数库中成员类型错误,X014又被全局安全规则禁止直读/直改生产聊天库,因此没有越界修改。 - 修改逻辑:本次不修改X014权限。明确“修复源码并测试”可继续经X014的受控apply网关执行;账号、群成员、聊天历史等生产数据纠正仍走管理员维护通道,不把整库权限交给XBOT。 - 采用方法:只读核对X014账号权限、AGENTS.md意图规则、历史apply/rollback回执和当次原始任务用语,以真实回执而非界面推测做结论。 - 数据/调用链路:明确修复指令→X014 Codex生成受控变更请求→apply网关校验路径/权限/备份→修改源码或程序→测试→回执。只读诊断用语→仅查看可授权范围→不产生apply。生产数据库纠正→管理员维护通道。 - 兼容保护:未修改X014人设、权限、工作区、历史任务、网关或生产数据库;保留明确的诊断/修复授权边界。 - 改动文件:无(只读审计)。 - 验证结果:X014权限清单包含源码变更、服务控制和回滚;两份历史apply结果`ok=true`,回滚回执也可查,证明修复通道本身可用。未执行无必要的生产修改测试。 - 同步与回滚:无配置改动,无需回滚;审计结论记入守一替身每日修改日志。
秀秀 3.234 专项补丁 - X016/X017/X018完整配置、小红书群交付与X002创建验收
记录完整性:九项详细记录完整
## 秀秀 3.234 专项补丁 - X016/X017/X018完整配置、小红书群交付与X002创建验收 - 建立时间:2026-08-25 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.234(守一替身X军团专项补丁,不提高全局对外功能版本);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:使X016、X017、X018在“小红书笔记讨论生成群”中可正常显示、接收任务和按职责交付;X016接收完整文本后必须交付可直接打开的HTTPS专题页,并把1080×1440截图逐张作为独立附件发送;同时让X002新建XBOT时产生完整人设、正确群身份和可验证的Codex调用配置。 - 原因判断:旧X002只把自然语言创建命令压缩成一行职责摘要,未生成AGENTS.md和完整输入/输出/失败/权限/协同协议,Provisioner也只验证Codex能否返回标记、不验证人设与群成员类型。X016/X017/X018在`group_members`被写为`member_type=bot`,而X Worker只拉取`member_type=user`的XBot账号会话,造成界面可见但执行端看不到群消息。公网发布目录又被UMask 0077建为0700,导致发布器报成功但www-data实际返回404。Codex完成后子进程继承`capture_output` pipe,会使任务状态长时间停在running。 - 修改逻辑:为三个XBOT分别建立完整AGENTS.md和职责协议;X016保留网站构建、真实浏览器验收、HTTPS发布、截图和逐张附件回传,X017仅做调研/讨论/长文与协同派发,X018仅做标题/正文/标签/合规修订与原文完整性保护。将三个XBot在指定群内的成员类型校正为`user`并补齐群显示名。附件协议新增`XIUXIU3_X_DELIVERY`,先发可见链接,再逐张上传工作区内图片。发布脚本强制公网父目录0755;Codex输出改写真实日志文件,不再使用可被子进程持有的捕获管道。X002创建配置升为schema v3,Provisioner不再接受只有职责摘要的空壳XBOT。 - 采用方法:所有文件修改先写本地补丁并留服务器独立备份;三个XBOT采用职责最小权限,不把X016的公网发布能力扩散给X017/X018。对X002使用临时工作区+临时SQLite执行隔离创建测试,验证后精确清理,未在生产留测试账号。真实业务验收使用实际“小红书笔记讨论生成群”和实际X016/X017/X018账号执行。 - 数据/调用链路:真人在小红书群@X016并输入完整文本→X Worker以该群和真人独立Session调用X016 Codex→X016生成目录型网站→Chrome检查→发布到`/preview/x-sites/x016/`→外网HTTPS验证→会话先返回“查看新版专题页”链接→服务解析X交付协议→按页面逐张上传1080×1440 PNG并在同群生成独立附件消息。X017只输出讨论结构与确认问题;X018生成发布稿并对源文快照执行哈希/内容保护校验。 - 兼容保护:仅修改守一替身X军团服务、X016/X017/X018工作区、指定小红书群三条成员类型/显示映射与X002创建验收器;未修改其它业务BOT、其它群成员、历史聊天、秘钥、生产站点、Q军团、OpenClaw配置、EasyTier、206授权或其它服务器。附件只能从当前XBOT工作区读取,最多20个、单件最大20MB,路径穿越与跨BOT读取会被拒绝。 - 改动文件:`/opt/xiuxiu3-x-corps/x_service.py`、`xctl.py`、`x_provisioner.py`;`/usr/local/bin/xiuxiu3-x-publish-site`;`/etc/xiuxiu3-x-accounts.json`;`/var/lib/xiuxiu3-x/workspaces/X016|X017|X018/AGENTS.md`及职责规范/Skill权限清单;秀秀数据库中指定群`g_d763d930f7`的三条`group_members`与`group_member_profiles`。 - 验证结果:X016真实群任务`qtask_4e569097578f4e58b6b342f18357c07a`完成,专题页`https://shouyitishen.qro15x.top/preview/x-sites/x016/x016-acceptance/`外网HTTP 200,会话先显示可点击链接,随后独立发送实际1080×1440 PNG附件,图片URL外网HTTP 200。X017真实任务`qtask_55db4e6dde9c47afaf20184a7d233e78`仅输出讨论和待确认项,没有越权发布;X018真实任务`qtask_40438d405f7c4cd3b068900869226144`生成标题、正文、标签并通过原文保护校验。X002隔离测试完成schema v3、9个必需人设章节、正确`member_type=user`、Skill文件存在及Codex主连接验证,测试库/账号残留为0。X Worker和Provision Path均active,三项生产任务均done。 - 同步与回滚:本项是守一替身X军团专用能力,仅部署守一替身,没有用专属配置覆盖其它四台服务器。主回滚备份为`/var/lib/xiuxiu3-x/change-backups/20260825-202347/`和`/var/lib/xiuxiu3-x/change-backups/20260825-205710-x002/`;回滚时只恢复守一替身的X服务文件、对应账号配置与指定三个工作区,群成员数据按备份中的原值精确恢复,禁止恢复整库或跨节点覆盖。
秀秀 3.228 - 群级回复规范、单BOT覆盖与Loop稳定快照
记录完整性:详细记录待补齐:修改逻辑
## 秀秀 3.228 - 群级回复规范、单BOT覆盖与Loop稳定快照 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.227;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:真人可以让某些BOT只在指定群按新的形式、结构、字数和依据标准回复,不再要求每个任务群加入XBOT,也不改写BOT在其他群的长期人设。 - 原因判断:原系统只有BOT长期人设和任务临时提示,没有“指定群+指定BOT”的持久化规范层;把格式写入人设会污染其他群,把XBOT放进每个任务群又会增加成员和路由复杂度。 - 功能逻辑:新增“全群业务BOT”和“群内单个BOT”两级规范,单BOT规范优先;支持标准讨论、辩论、圆桌、评审,固定章节顺序、正文最少/最多字数、可核查依据、科学理论和2000字补充要求。替身通过第4.5步先形成可见方案,真人确认后由后台保存;电脑端和手机端群信息也可直接管理。 - 采用方法:采用数据库不可变版本、活动绑定、运行时按群解析、任务群创建时快照、有限次数格式重试和前端统一管理;不向协同群加入XBOT。 - 数据/调用链路:真人在群信息或向替身提出规范→后台校验操作者权限→保存群级或单BOT版本→普通消息按群ID/BOT ID读取→独立任务群建立时复制有效规则快照→业务BOT执行→Loop校验章节和字数→合格回报或最多重试2次后暂停。 - Session与Loop:普通群聊每次调用按群ID和BOT ID读取当前规范;独立任务群在创建时继承来源群的有效规范并保存BOT级快照,同一Loop运行中修改规则默认不改变已启动轮次,下一Loop使用新版本,避免前后格式漂移。 - 权限与审计:只有群主、建群人、公司管理员或平台管理员可修改;普通群成员只读。规范采用不可变版本记录和活动绑定,可停用或回滚,不删除历史。Loop回报违反固定章节或字数时最多重试2次,仍失败则暂停在当前BOT,不把失败结果标记为通过。 - 改动文件:`xiuxiu3_core/standalone.py`新增数据库、权限、API、第4.5协议、运行时注入、Loop快照和校验;`web/index.html`、`web/web.js`、`app/index.html`、`app/mobile.js`新增电脑端和手机端“群回复规范”界面;日志生成器把长期记录读取上限由20万字符扩为200万字符。 - 兼容保护:未修改账号、聊天、群成员、BOT人设、BOT工作区、四大法、OpenClaw主配置、Q/X军团、EasyTier、206授权、域名、安装包或客户端签名;守一替身按其专属分支三方合并,保留X军团创建链、双网关和运维功能。 - 验证结果:Python与两端JavaScript语法通过;数据库保存、成员越权拦截、单BOT覆盖、停用、回滚、章节顺序与字数校验、第4.5新字段专项通过;立志教育生产API保存/读取/停用/清理测试通过;五节点Web、Bridge、公网Web/App和版本接口通过。 - 同步与回滚:功能版本同步到立志教育、影团AI、守一、守一替身、秀秀替身并统一为3.228;四个标准节点Windows技术版本保持3.1786.0,秀秀替身保持3.219.2。各节点回滚目录为`/opt/xiuxiu3-open-source/backups/20260825-group-reply-policy-3228`,只允许恢复本节点源码和前端文件,禁止跨节点恢复数据库、身份和专属配置。
秀秀 3.228 - 群级回复规范、单BOT覆盖与Loop稳定快照
记录完整性:详细记录待补齐:原因判断、修改逻辑、采用方法、数据/调用链路、改动文件、同步与回滚
## 秀秀 3.228 - 群级回复规范、单BOT覆盖与Loop稳定快照 - 建立时间:2026-08-25 CST。 - 父版本:秀秀 3.227;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:真人可以让某些BOT只在指定群按新的形式、结构、字数和依据标准回复,不再要求每个任务群加入XBOT,也不改写BOT在其他群的长期人设。 - 功能逻辑:新增“全群业务BOT”和“群内单个BOT”两级规范,单BOT规范优先;支持标准讨论、辩论、圆桌、评审,固定章节顺序、正文最少/最多字数、可核查依据、科学理论和2000字补充要求。替身通过第4.5步先形成可见方案,真人确认后由后台保存;电脑端和手机端群信息也可直接管理。 - Session与Loop:普通群聊每次调用按群ID和BOT ID读取当前规范;独立任务群在创建时继承来源群的有效规范并保存BOT级快照,同一Loop运行中修改规则默认不改变已启动轮次,下一Loop使用新版本,避免前后格式漂移。 - 权限与审计:只有群主、建群人、公司管理员或平台管理员可修改;普通群成员只读。规范采用不可变版本记录和活动绑定,可停用或回滚,不删除历史。Loop回报违反固定章节或字数时最多重试2次,仍失败则暂停在当前BOT,不把失败结果标记为通过。 - 改动位置:`xiuxiu3_core/standalone.py`新增数据库、权限、API、第4.5协议、运行时注入、Loop快照和校验;`web/index.html`、`web/web.js`、`app/index.html`、`app/mobile.js`新增电脑端和手机端“群回复规范”界面。 - 兼容保护:未修改账号、聊天、群成员、BOT人设、BOT工作区、四大法、OpenClaw主配置、Q/X军团、EasyTier、206授权、域名、安装包或客户端签名;守一替身按其专属分支三方合并,保留X军团创建链、双网关和运维功能。 - 验证结果:Python与两端JavaScript语法通过;数据库保存、成员越权拦截、单BOT覆盖、停用、回滚、章节顺序与字数校验、第4.5新字段专项通过;立志教育生产API保存/读取/停用/清理测试通过;五节点Web、Bridge、公网Web/App和版本接口通过。 - 版本与回滚:功能版本统一为3.228。四个标准节点Windows技术版本保持3.1786.0,秀秀替身保持3.219.2。各节点回滚目录为`/opt/xiuxiu3-open-source/backups/20260825-group-reply-policy-3228`,只允许恢复本节点源码和前端文件。
Q军团修改记录
本日 Q军团修改记录为空。
检测到的文件变动
| 中国时间 | 文件 | 大小 |
|---|---|---|
| 2026-08-25 21:21:01 | VERSION_RECORDS.md | 462KB |
| 2026-08-25 19:12:36 | xiuxiu3_core/standalone.py | 2MB |
| 2026-08-25 19:10:05 | app/index.html | 45KB |
| 2026-08-25 19:09:51 | shared/client.css | 111KB |
| 2026-08-25 19:09:35 | app/mobile.js | 292KB |
| 2026-08-25 18:57:55 | xiuxiu3_core/standalone.py.orig | 2MB |
| 2026-08-25 18:20:08 | xiuxiu3_core/db.py | 44KB |
| 2026-08-25 18:19:06 | web/index.html | 42KB |
| 2026-08-25 18:18:36 | web/web.js | 278KB |
2026-08-24
当前 standalone.py 哈希:70ac574cc64b2dd7bdfa159621a0223e39593ee1cc2b0969f79a798f04ebed3b
编译检查:通过
当天逐项迭代记录(完整内容)
秀秀 3.226 - 4.5候选推荐与正式协同分界修复
记录完整性:九项详细记录完整
## 秀秀 3.226 - 4.5候选推荐与正式协同分界修复 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(语义路由兼容修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复真人要求“先推荐若干现有BOT供本人选择,选定后再组群协同”时,前台错误显示“已锁定协同方案”、自动附加建群位置和严格串行规则,并丢失每个候选BOT能做什么、目标和观点的问题。 - 原因判断:4.5原始结构已经正确给出当前阶段为推荐、directory_action=recommend、allow_dispatch=false、dispatch_targets为空;但兼容校验只看到task_modes包含未来可能的multi_bot_loop和推荐项不少于2个,就把discussion_consultation强制升级成multi_bot_loop,再由固定协同确认卡覆盖替身已经生成的完整推荐正文。根因在结构化结果后的代码升级逻辑,不是替身人设或DeepSeek API本身。 - 修改逻辑:4.5继续作为唯一语义判断入口。若当前结构明确是候选推荐、未授权派发且没有dispatch_targets,task_modes/allowed_next_modes中的未来创建或协同只作为后续能力,不得升级本轮任务;只有当前请求明确要求多个现有BOT共同讨论、承接或协同,并给出真实执行参与者时,才保留原multi_bot_loop确认、建群和执行链。候选推荐继续展示替身的完整自然语言答案和经4.5核验的准确BOT名单。 - 采用方法:在工作要求整理专家的常驻人设和每次运行提示中同时补充推荐/协同分界;在sanitize_requirement_organizer_output增加只读取4.5结构化字段的recommendation_only_stage校验,不读取原始文字关键词,不绕过4.5。四个通用节点使用同一窄补丁,守一替身基于其X军团专用源码单独合并,未互相覆盖整文件。 - 数据/调用链路:真人完整需求 -> 4.5判断当前为推荐 -> 保存15个准确recommendation_items及未来允许阶段 -> 替身输出任务理解和逐BOT价值说明 -> 本轮结束,不建群、不派发;真人后续选定并明确要求组群/协同 -> 新消息再次由4.5识别当前执行阶段 -> 进入原有多BOT确认和Loop链。 - 兼容保护:未修改账号、群组、好友、聊天记录、BOT人设/技能/记忆、模型与API、001/002、Q/X军团、206跨服协议、权限、数据库结构和现有Loop。真实multi_bot_loop、旧结构化协同兼容、普通能力目录查询及BOT创建链均保留。 - 改动文件:五节点`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;专项回归`/home/halo/xiuxiu3-recommendation-routing-20260824/test_recommendation_routing.py`;五节点`VERSION_RECORDS.md`和长期功能总台账。 - 验证结果:Python编译通过,专项代码回归6/6通过,覆盖15候选仅推荐、旧版结构化多BOT兼容、原生多BOT确认门、简单目录推荐、推荐/执行确认分界和普通BOT创建链。守一替身U3真实建立临时群并调用个人替身,约100秒返回2740字,完整列出15个BOT及“能做什么/目标/观点”;元数据为discussion_consultation、allow_dispatch=false,没有锁定协同卡、执行位置、任务群或业务BOT子任务,临时群已删除。守一U3另外两次实测均被现有4.5超时保护停止,没有误派发或误建群;该节点同时存在两个长期OpenClaw网关进程且占用约2.8GB RSS,4.5超时属于独立性能问题,未在本次语义分界修复中重启或改动OpenClaw。 - 同步与回滚:五节点部署前分别保存源码、VERSION_RECORDS和SQLite在线备份到`/var/backups/xiuxiu3/20260824-before-recommendation-routing-<节点>/`。四个通用节点部署后standalone.py SHA-256为`26e2216da2de0d5bf4e3379bf6ba9a79e6c6cc5728e7fa971468e854d4df75de`,守一替身专用版本为`70ac574cc64b2dd7bdfa159621a0223e39593ee1cc2b0969f79a798f04ebed3b`。回滚只恢复故障节点自己的standalone.py并滚动重启Web/Bridge,不跨节点覆盖数据库、身份、密钥或X军团差异;本次未重启OpenClaw、Q或X服务。
秀秀 3.226-X3 - 守一替身2560×1440一键桌面与X军团全量最高工程权限
记录完整性:九项详细记录完整
## 秀秀 3.226-X3 - 守一替身2560×1440一键桌面与X军团全量最高工程权限 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X2;仅守一替身节点升级,对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。 - 修改目的:将守一替身虚拟机控制台固定为2560×1440,并在Windows宿主机桌面提供无需重复输入账号密码的一键入口;同时将X军团全部现有XBOT及未来新建XBOT统一提升为完整Codex工程权限,支持源码/程序修改、网站与软件开发、命令执行、公开网络、Skills、受控服务管理及Codex可完成的其他工程任务。 - 原因判断:Hyper-V基础会话受Linux虚拟显卡模式限制,设置高分辨率后仍回落;Windows宿主机此前没有加入EasyTier,无法直连虚拟机10.77.0.16;XRDP增强会话兼容模式不会把Windows凭据自动传入Linux登录框。X军团旧权限按职责关键词分档,已有X010及部分新建角色仍可能落入只读或不含生产应用权限的配置,不能满足“所有现有和未来XBOT都具备最高权限”的要求。 - 修改逻辑:Hyper-V启用Enhanced Session,VM传输改为HvSocket并保存2560×1440连接配置;Windows宿主机以独立节点10.77.0.18加入EasyTier,仅声明10.77.0.0/24私网路由,不接管默认网关或DNS。桌面快捷方式调用已签名RDP配置和隐藏启动器,自动确认XRDP固定会话;登录资料只保存在root:xrdp 0640配置中,3389经EasyTier只允许宿主机10.77.0.18访问。X Worker和xctl统一使用全量权限集合,既有7个XBOT迁移为同一权限档,未来任何创建入口均自动并集该集合;秀秀源码应用继续经过root受控闸门、备份、语法/健康检查与失败回滚。 - 采用方法:先只读核对Hyper-V宿主、虚拟机、XRDP、EasyTier和X军团实时状态并分别建立回滚点;先启用Enhanced Session和HvSocket验证宿主握手,再给宿主安装与虚拟机同版本且经SHA-256核验的EasyTier 2.6.4,确认私网直连后部署签名RDP及一键启动器。X权限按“代码默认值、现有账号快照、未来创建预检、真实Codex写文件”四层验证;最后统一执行服务、端口、Web、公网和systemd失败单元回归。 - 数据/调用链路:双击宿主机桌面快捷方式 -> mstsc加载已签名2560×1440配置 -> EasyTier宿主节点10.77.0.18直连虚拟机10.77.0.16:3389 -> XRDP受保护自动会话 -> XFCE桌面。真人在秀秀向XBOT下达工程任务 -> X Worker读取全量权限 -> 以Codex danger-full-access运行独立工作区任务 -> 可开发网站/软件、联网、执行命令;涉及秀秀生产源码时 -> production.source_apply闸门 -> 路径和文件校验 -> 备份 -> 应用 -> 语法/服务健康检查 -> 成功审计或失败回滚。 - 兼容保护:只修改守一替身虚拟机和其Windows宿主机,不同步其他节点。EasyTier宿主节点不提供出口路由、不接受DNS、不修改现有公网入口;XRDP端口不向其他EasyTier节点开放。未修改秀秀账号、群组、聊天、BOT人设、Session、四大法、Step 4.5、Loop、Q军团、206授权、业务数据库、OpenClaw双网关或客户端安装包。最高权限是“完整应用与工程权限”,不直接暴露root、密钥、数据库、防火墙和系统账户;生产修改仍必须通过受控闸门。 - 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`xctl.py`、`/etc/xiuxiu3-x-accounts.json`、`/etc/xrdp/xrdp.ini`、`xrdp-easytier-host-only.service`;Windows宿主机EasyTier 2.6.4服务、Hyper-V Enhanced Session配置、签名RDP文件、`C:\ProgramData\Xiuxiu\Launch-ShouyiTishen.ps1`及桌面两个连接快捷方式。 - 验证结果:Windows宿主EasyTier服务为Automatic/Running,宿主到10.77.0.16:3389实测连通;XRDP真实会话日志确认用户xiuxiuops、来源10.77.0.18、分辨率2560×1440,并从实际桌面快捷方式自动登录成功。7/7既有XBOT均包含command.exec、codex.full_access、network.public_web、workspace.skill_scripts、production.source_apply和service.control;xctl新建X999预检自动得到同一权限集合。隔离工作区真实Codex运行显示sandbox=danger-full-access并写入校验文件`X_FULL_ACCESS_OK`。Python编译通过,Web、Bridge、X Worker/Proxy/Ops、双OpenClaw网关、EasyTier、XRDP及防火墙单元均active,失败systemd单元为0;本机Web与公网Web均HTTP 200,X运行中心返回正常登录跳转。 - 已知边界:X任务能否访问特定第三方网站仍受目标网站登录、验证码、地区和网络策略约束;Codex附属MCP端点在抽测中出现过代理连接告警,但主Codex模型调用和文件写入成功,不影响本次权限结论。X军团生产源码写入不是无审计root直写,仍受允许目录、敏感文件、备份、健康检查和回滚规则限制。 - 同步与回滚:本次仅部署守一替身,不同步其他服务器。守一替身备份`/var/backups/xiuxiu3-x-full-access-enhanced-session/20260824-142657`;Windows宿主备份`C:\XiuxiuBackups\enhanced-session-20260824-142907`。X权限回滚只恢复本机X服务代码与账号清单并重启X Worker;桌面回滚只停用宿主EasyTier服务、恢复XRDP/VM传输和删除本次快捷方式,不涉及业务数据库或其他服务器。
秀秀 3.226 - 鸿蒙剪贴板兼容与手机长按菜单两行化
记录完整性:九项详细记录完整
## 秀秀 3.226 - 鸿蒙剪贴板兼容与手机长按菜单两行化 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(客户端兼容修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:解决 HarmonyOS 4.2 华为手机在秀秀手机端输入框长按后无法粘贴的问题,同时把消息长按操作从单列长菜单调整为更紧凑的四列两行布局。 - 原因判断:旧兼容处理只给 textarea 增加了 user-select、touch-callout 和 touch-action CSS,无法强制华为/鸿蒙定制 WebView 显示系统剪贴板菜单;Android 客户端没有原生剪贴板桥接,并且安装包会拦截 /app 与 /shared 路径读取 APK 内置静态资源,因此单独修改服务器网页不能修复已经安装的客户端。消息菜单本身使用固定180px宽度且没有网格列定义,8项操作自然纵向排列。 - 修改逻辑:Android 增加 XiuxiuClipboard 原生桥,只在窗口前台且最近5秒存在真人触摸操作时允许读写文字剪贴板,单次最大1MiB,不申请额外权限。华为/荣耀设备启用输入框2×2兜底菜单(剪切、复制、粘贴、全选)及“+”菜单粘贴入口;其他品牌不启用兜底菜单,继续使用原生系统选择与粘贴。消息菜单保留原8项动作和权限判断,仅改为4×2网格,并按实际尺寸在按压点上下自适应定位;会话菜单继续独立使用两列布局。 - 采用方法:逐节点读取实时 app/index.html、app/mobile.js 和 shared/client.css,守一替身在其包含XBot身份显示修复的独立基线上做窄补丁,未用公共文件覆盖。先建立五节点、206更新元数据及本地Android构建源备份,再完成浏览器设备分支测试,最后使用原签名构建五套Android 3.221安装包并通过版本码30221发布自动更新。 - 数据/调用链路:鸿蒙输入框触摸或点击粘贴 -> Android记录真人手势 -> Web仅在华为/荣耀显示兜底入口 -> XiuxiuClipboard校验前台窗口和5秒手势窗口 -> ClipboardManager读取文字 -> 按当前selectionStart/selectionEnd原位插入 -> 触发原有input事件、输入框高度和发送状态更新。普通设备输入 -> 不启用桥接菜单 -> 原生系统行为不变。消息长按 -> 原有动作权限判断 -> 动态测量菜单 -> 四列两行展示 -> 原有复制、引用、多选、转发、分享、收藏、撤回、删除处理器。 - 兼容保护:未修改账号、群组、好友、聊天记录、BOT、X/Q军团、4.5、Loop、模型、权限、数据库、206跨服协议和消息轮询;未重启Web、Bridge、OpenClaw、Q或X服务。剪贴板桥只处理文字且必须由前台真人操作触发,不允许后台静默读取。守一替身原有XBot显示和其他节点差异完整保留。 - 改动文件:五节点app/index.html、app/mobile.js、shared/client.css;Android MainActivity.java;五套Android 3.221 APK、android-latest.json及客户端下载页;专项Playwright测试、VERSION_RECORDS.md和长期功能总台账。 - 验证结果:五节点JavaScript语法检查通过;Playwright模拟鸿蒙路径验证光标中间粘贴正确、输入操作菜单2×2、消息8项菜单4×2,模拟普通手机确认兜底入口隐藏且系统contextmenu不被拦截。五套Gradle release构建成功,包名保持各服务器原值,版本码均为30221,原签名证书SHA-256均为9a855a3123718f4f6dc8924cbc9406f988a7e49bb05621891f2ca508ddd2d0b1;APK内置节点资源、XiuxiuClipboard和签名全部复核通过;五个公网APK完整下载SHA-256与更新清单一致,五节点公网静态资源与部署候选逐字节一致。 - 同步与回滚:五节点源码回滚点为/var/backups/xiuxiu3/20260824-before-harmony-clipboard-menu-<节点>.tar.gz;206更新页回滚点为/var/backups/xiuxiu-installer-pages/20260824-before-harmony-clipboard-menu.tar.gz;本地Android构建源回滚包为/home/halo/xiuxiu3-harmony-clipboard-20260824/android-build-source-before.tar.gz。回滚时只恢复故障节点自己的静态文件和对应安装包元数据,不跨节点覆盖数据库、身份、密钥或业务资料。 - 客户端技术版本:Android 3.221(versionCode 30221);界面继续读取服务器功能版本并显示秀秀 3.226。
秀秀 3.226-X4 - 守一替身X军团统一公网网站交付与BOT目录
记录完整性:九项详细记录完整
## 秀秀 3.226-X4 - 守一替身X军团统一公网网站交付与BOT目录 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:让守一替身全部现有及未来新建XBOT在接到网站制作要求时,具备统一的真实构建、测试、安全发布和公网链接交付能力,并提供一个不含秘密信息、可在外地直接打开的新老XBOT总目录。 - 原因判断:原7个XBOT虽已具备Codex最高工程权限,但Skills配置不一致;只有调研类账号安装专项Skill。工程编排链可以把网页产物发布为公网直接使用链接,但直接给XBOT下达网站任务时缺少统一发布工具、固定路径和安全边界,账号清单也没有公网可查入口。 - 修改逻辑:把`public-website-delivery`设为所有XBOT的强制基础Skill;现有7个账号幂等迁移,未来创建与更新自动合并该Skill。网站发布只允许读取当前XBOT自己的工作区,要求真实`index.html`,拒绝符号链接、秘密环境文件、跨工作区路径和超过80MB的网站;发布到统一`/preview/x-sites/<xid>/<slug>/`,不允许XBOT修改Nginx、证书、防火墙或新增端口。目录页从脱敏账号清单和发布登记自动生成。 - 采用方法:扩展X Skill目录和工作区安装器,增加工作区包装脚本、受限发布器、发布登记文件与静态目录生成器;为X Worker仅追加两个指定公网目录的systemd写权限。复用既有`shouyitishen.qro15x.top -> 206 Nginx -> EasyTier 10.77.0.16:18306`代理链和HTTPS证书,不改变生产秀秀入口。 - 数据/调用链路:真人@任意XBOT要求制作网站 -> X Worker调用Codex在独立工作区构建并测试 -> XBOT执行`publish_site.py` -> 发布器校验当前工作区、入口、大小和敏感路径 -> 原子替换对应站点 -> 更新`public-sites.json` -> 重建公网XBOT目录 -> XBOT回传可复制HTTPS地址。通过既有工程编排接口的任务仍沿用原来的工程预览与ZIP交付链,二者互不冲突。 - 兼容保护:只修改守一替身X军团模块、X Worker的两个精确可写目录和静态预览内容;未修改秀秀Web/Bridge/OpenClaw、Q军团、账号聊天、群组、BOT记忆、206路由配置、EasyTier、防火墙、证书或其他服务器。目录不输出账号密码、令牌、Cookie、内部IP和服务器密钥;每个XBOT只能发布自己工作区内的网站。 - 改动文件:`/opt/xiuxiu3-x-corps/x_skill_catalog.py`、`xctl.py`、`x_public_catalog.py`、`migrate_public_website_skill.py`、`/usr/local/bin/xiuxiu3-x-publish-site`、`/etc/systemd/system/xiuxiu3-x-worker.service.d/95-public-sites.conf`、`/etc/xiuxiu3-x-accounts.json`中7个XBOT的Skills、各工作区`.codex/skills/public-website-delivery/`、公网`x-bots/`与`x-sites/`、版本记录和每日修改日志。 - 验证结果:Python编译与Skill合并测试通过;未来账号X099只读规划自动包含公网网站Skill和全部6项工程权限;现有X002、X003、X004、X010、X011、X012、X013均已登记并落盘该Skill。X004现有教育认知测评系统真实执行Vite构建通过,Vitest 2个测试文件、9项测试全部通过,发布器以`xiuxiu3x`身份完成发布;内网预览、目录、外网HTTPS首页和JS资源均返回HTTP 200且外网使用HTTP/2。X Worker、静态预览、秀秀Web与Bridge均active。 - 已知边界:发布器负责静态网站;需要数据库、登录、支付、实时接口等后端服务的网站,仍需单独进行服务架构、安全审计、端口/反向代理和持续运维设计,不能把静态发布Skill当成通用后端托管。小红书、抖音等外部平台抓取能力也受公开索引、登录与平台风控限制。 - 同步与回滚:按用户要求仅部署守一替身,未同步其他服务器。完整回滚点为`/var/backups/xiuxiu3-x-public-web/20260824-191753`,账号清单另有`/etc/xiuxiu3-x-accounts.json.bak-public-web-20260824191753`;回滚只恢复X Skill、xctl、账号清单和X Worker配置,移除本次公网目录并重启X Worker,不覆盖秀秀数据库、聊天、工作区业务文件或其他节点。
秀秀 3.226-X3 - 守一替身可视化桌面、Codex交互入口与X军团运行中心
记录完整性:详细记录待补齐:改动文件
## 秀秀 3.226-X3 - 守一替身可视化桌面、Codex交互入口与X军团运行中心 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X2;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:仅在守一替身虚拟机增加可视化桌面,使管理员可通过206/EasyTier远程进入正常电脑界面;提供人工Codex登录入口,并让秀秀XBOT后台任务的状态、工作目录、命令、工具输出和结果可视化。 - 原因判断:原虚拟机只有SSH命令行;XBOT虽已通过`codex exec`真实执行,但后台会话与人工桌面会话没有可视化入口。直接暴露生产Codex认证、隐藏推理或公网RDP存在凭据泄露和入侵风险,Ubuntu 22.04也不满足官方ChatGPT Linux桌面预览的受支持系统要求。 - 修改逻辑:安装XFCE、LightDM和XRDP,RDP仅绑定EasyTier固定地址`10.77.0.16:3389`;建立无sudo运维账号和中文输入环境。人工Codex使用独立`CODEX_HOME`和独立工作区,首次由真人使用自己的ChatGPT账号登录,不读取或展示XBOT后台认证。新增只读X军团运行中心,关联X任务库、进程和Codex JSONL事件,显示可公开的任务步骤、命令、工具结果、耗时、Token和最终状态,并统一脱敏密钥、令牌、密码和Cookie。 - 采用方法:部署前建立源码、配置、数据库、监听端口和服务状态备份;桌面、RDP、运行中心均作为独立系统模块部署,不改秀秀核心源码、数据库或XBOT执行协议。运行中心使用PBKDF2口令、签名HttpOnly会话和systemd只读沙箱;RDP服务等待EasyTier并自动重启。桌面提供“X军团运行中心”“Codex交互终端”“ChatGPT登录页面”三个入口。 - 数据/调用链路:秀秀消息 -> X Worker -> 独立XBOT工作区 -> `codex exec` -> 文件/测试/结果 -> 原秀秀会话回传;运行中心只读X任务库和对应Codex事件并显示进展。人工操作链路为客户端加入同一EasyTier -> RDP `10.77.0.16:3389` -> XFCE -> 独立Codex终端 -> 真人登录ChatGPT -> `/home/xiuxiuops/CodexWorkspace`,与后台XBOT会话相互隔离。 - 兼容保护:未修改秀秀账号、群组、聊天、BOT、人设、记忆、四大法、Step 4.5、Loop、Q军团、206授权、跨服协议、域名、安装包、数据库结构、生产XBOT权限或功能版本;没有公开RDP和运行中心到公网;不展示隐藏思维链、不复制后台ChatGPT凭据。NetworkManager确认不接管`eth0`和`easytier0`,原`systemd-networkd`链路保持不变。 - 改动位置:`/etc/xrdp/`、`/etc/lightdm/`、`/home/xiuxiuops/`、`/usr/local/bin/xiuxiu-codex-interactive`、`/opt/xiuxiu3-x-ops/`、`/etc/systemd/system/xiuxiu3-x-ops.service`、`/etc/systemd/system/xrdp.service.d/`和本机桌面软件包;未改`xiuxiu3_core/standalone.py`。 - 验证结果:RDP真实建立Xorg/XFCE图形会话,Chrome打开运行中心、Codex终端进入官方登录选择页;RDP和运行中心分别仅监听`10.77.0.16:3389`与`10.77.0.16:17410`。真实从秀秀U1向X004下发任务`qtask_47291d6050a74f93837a7170ab9c78d2`,32秒完成,写入`x-ops-smoke/health.txt`并回传原会话;运行中心在执行中显示running,完成后映射23个Codex事件。EasyTier与206、ldz2及业务节点在线;重启后服务恢复结果记录在本次交付报告。 - 同步与回滚:本功能按用户要求仅部署守一替身,不同步其他服务器。总备份位于`/var/backups/xiuxiu3-gui-20260824T0915CST`(root 0700);回滚只停止/移除本次桌面、XRDP和运行中心模块并恢复该目录中的本机配置,不恢复或覆盖秀秀数据库、节点身份、密钥和XBOT工作区。
秀秀 3.226-X3 - 守一替身管理入口密码轮换
记录完整性:详细记录待补齐:改动文件
## 秀秀 3.226-X3 - 守一替身管理入口密码轮换 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:按管理员要求轮换守一替身可视化远程桌面与X军团运行中心两个新管理入口的密码。 - 原因判断:初次交付使用随机临时密码,管理员确认使用统一的新管理密码;秀秀业务账号、后台Codex认证、Q/X执行凭据不应跟随修改。 - 修改逻辑:只更新Linux运维账号`xiuxiuops`的PAM密码和`/etc/xiuxiu3-x-ops.env`中的PBKDF2密码摘要;运行中心重启加载新摘要,密码明文不写入配置、版本记录或公开日志。 - 采用方法:修改前以root 0700目录备份原`/etc/shadow`与运行中心环境文件;新运行中心摘要使用PBKDF2-SHA256、随机盐和260000次迭代;修改后分别验证旧密码拒绝和新密码成功。 - 数据/调用链路:远程桌面新登录 -> XRDP/PAM -> `xiuxiuops`;运行中心新登录 -> PBKDF2校验 -> 签名HttpOnly会话。两条链路相互独立,不影响秀秀登录和XBOT执行。 - 兼容保护:未修改秀秀账号、群组、聊天、BOT、人设、记忆、数据库、四大法、Q军团、X Worker、Codex后台登录、206/EasyTier、域名、安装包和其他服务器;日志不记录新旧密码明文。 - 改动位置:`/etc/shadow`中`xiuxiuops`条目、`/etc/xiuxiu3-x-ops.env`中的`X_OPS_PASSWORD_HASH`;没有修改秀秀核心源码。 - 验证结果:XRDP使用新密码真实建立Xorg会话`display=:10`;运行中心旧密码返回HTTP 401、新密码返回HTTP 303并建立登录会话;测试图形会话已终止,XRDP与运行中心保持active,私网端口仍为`10.77.0.16:3389`和`10.77.0.16:17410`,系统无失败单元。 - 同步与回滚:仅守一替身节点修改,不同步其他服务器;回滚备份为`/var/backups/xiuxiu3-gui-password-rotation/20260824-103053`,仅用于恢复本节点两个管理入口,不恢复业务数据库、密钥或其他账号。
秀秀 3.226-X3 - ChatGPT隔离浏览器与Codex设备授权入口
记录完整性:详细记录待补齐:改动文件
## 秀秀 3.226-X3 - ChatGPT隔离浏览器与Codex设备授权入口 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复守一替身桌面ChatGPT快捷方式因本机直连DNS/出口异常而长期转圈的问题;为ChatGPT单独建立隔离Chrome入口,并保留可在手机或其他电脑完成的Codex设备授权入口。 - 原因判断:原快捷方式直接打开`https://chatgpt.com/`且未使用代理;虚拟机经Hyper-V DNS把主站解析到异常地址,直连15秒超时。X军团本机17890代理能抵达ChatGPT和Cloudflare验证页,但桌面Chrome原来没有使用该出口。 - 修改逻辑:ChatGPT快捷方式改为调用独立启动器,固定打开`https://chatgpt.com/auth/login`,只对该Chrome进程设置`127.0.0.1:17890`代理,并使用`~/.config/google-chrome-chatgpt-isolated`独立目录保存Cookie和缓存。新增Codex设备授权快捷方式,使用人工认证目录`~/.codex-manual`和同一局部代理执行`codex login --device-auth`,后台XBOT认证目录不参与。 - 采用方法:不修改系统代理、DNS、EasyTier、普通Chrome和X Worker环境;以Chrome命令行参数做进程级代理隔离,以独立用户目录做会话隔离。部署前备份原ChatGPT快捷方式和人工Codex启动脚本。 - 数据/调用链路:桌面“ChatGPT隔离登录” -> 独立Chrome目录 -> 本机17890 -> X-Codex-US出口 -> ChatGPT登录/Cloudflare验证;桌面“Codex设备授权” -> 人工CODEX_HOME -> 申请一次性设备码 -> 用户在手机或其他可访问ChatGPT的电脑完成确认 -> 凭据只写人工认证目录。 - 兼容保护:未修改秀秀账号、BOT、聊天、数据库、Q/X军团任务、后台Codex登录、206授权、系统路由、全局代理、普通Chrome配置或其他服务器;隔离浏览器不能读取普通Chrome与XBOT后台的Cookie/认证文件。 - 改动位置:`/usr/local/bin/xiuxiu-chatgpt-isolated`、`/usr/local/bin/xiuxiu-codex-device-auth`、`/home/xiuxiuops/Desktop/ChatGPT登录页面.desktop`、`/home/xiuxiuops/Desktop/Codex设备授权.desktop`、`/home/xiuxiuops/.config/google-chrome-chatgpt-isolated/`;未改秀秀核心源码。 - 验证结果:启动脚本语法通过;隔离目录所有者`xiuxiuops`、权限700;系统和桌面账号全局代理为NONE;17890/17891仅监听127.0.0.1;隔离Chrome通过17890抵达ChatGPT并显示Cloudflare`Just a moment`验证页,不再走原异常直连;秀秀Web/Bridge、X Worker、执行网关、XRDP和运行中心均active,秀秀健康检查正常。设备授权命令及独立入口存在,但当前美国出口对设备码接口未正常返回,直连返回403;更换为能正常访问OpenAI认证接口的干净出口后可直接使用。 - 同步与回滚:按用户要求只修改守一替身;回滚备份为`/var/backups/xiuxiu3-chatgpt-isolated-browser/20260824-114632`。回滚只恢复原桌面快捷方式/启动脚本并移除新增入口,不恢复业务数据库、后台认证或其他节点文件。
秀秀 3.226-X3 - 守一替身Hyper-V控制台1920×1080固定分辨率
记录完整性:详细记录待补齐:改动文件
## 秀秀 3.226-X3 - 守一替身Hyper-V控制台1920×1080固定分辨率 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:按管理员要求使守一替身虚拟机通过Hyper-V基础控制台打开时固定以1920×1080显示,解决外层窗口全屏但Ubuntu桌面仍只有1024×768的问题。 - 原因判断:当前连接是Hyper-V`seat0/DISPLAY=:0`基础控制台,不是XRDP;`hyperv_fb`启动时只建立1024×768 framebuffer,X显示最小、当前和最大值均为1024×768,因此VMConnect全屏只能放大外框,不能动态提高Linux桌面分辨率。 - 修改逻辑:为Linux内核增加`video=hyperv_fb:1920x1080`启动参数,让Hyper-V framebuffer在系统启动阶段直接建立1920×1080画布;不改变XRDP自适应分辨率和网络服务。 - 采用方法:使用独立GRUB片段`/etc/default/grub.d/99-hyperv-console-resolution.cfg`追加参数,不直接覆盖`/etc/default/grub`;更新GRUB后确认当前和回退内核启动项均包含该参数,再执行一次虚拟机重启验收。 - 数据/调用链路:Hyper-V VMConnect基础控制台 -> Linux启动读取GRUB -> `hyperv_fb`按1920×1080建立framebuffer -> LightDM/XFCE使用该控制台画布;XRDP继续通过10.77.0.16:3389独立建立客户端指定尺寸的Xorg会话。 - 兼容保护:未修改秀秀源码、数据库、账号、BOT、聊天、Q/X军团、Codex、ChatGPT隔离浏览器、EasyTier、系统网卡、XRDP配置、206授权、域名、安装包或其他服务器;只影响本虚拟机Hyper-V基础控制台的启动分辨率。 - 改动位置:新增`/etc/default/grub.d/99-hyperv-console-resolution.cfg`并由`update-grub`更新`/boot/grub/grub.cfg`;未改GRUB主配置文件。 - 验证结果:重启后`/proc/cmdline`包含`video=hyperv_fb:1920x1080`;`fb0`驱动为`hyperv_fb`,模式为`U:1920x1080p-0`,虚拟尺寸为`1920,1080`。EasyTier、LightDM、XRDP、秀秀Web/Bridge、Q Router/Worker、X Worker/Proxy/Ops和双OpenClaw网关全部active,Web与X运行中心健康检查正常,系统无失败单元。 - 同步与回滚:按用户要求只修改守一替身虚拟机;备份位于`/var/backups/xiuxiu3-hyperv-resolution/20260824-125924`。回滚时删除本节点GRUB片段、执行`update-grub`并重启,或恢复该目录中的原GRUB文件;禁止恢复业务数据库或跨节点配置。
秀秀 3.226-X3 - Hyper-V控制台2560×1440兼容性验证与安全回滚
记录完整性:详细记录待补齐:修改逻辑、采用方法、数据/调用链路、改动文件
## 秀秀 3.226-X3 - Hyper-V控制台2560×1440兼容性验证与安全回滚 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:按管理员要求将守一替身虚拟机Hyper-V基础控制台由1920×1080提高到2560×1440,并以驱动实际输出而非仅凭配置文件判断是否生效。 - 原因判断:Hyper-V基础控制台由Linux `hyperv_fb`帧缓冲决定分辨率。当前Ubuntu 22.04使用5.15.0-190内核;该驱动可以接收`video=hyperv_fb:2560x1440`命令行,但未能建立对应2K模式,启动后实际回退到1024×768。因此外层VMConnect全屏不能获得真实2560×1440画布。 - 修改与回滚逻辑:先备份1920×1080的独立GRUB片段和完整`grub.cfg`,写入2560×1440参数、更新GRUB并重启;同时核对`/proc/cmdline`、`fb0/modes`和`fb0/virtual_size`。发现实际输出为1024×768后,立即恢复`video=hyperv_fb:1920x1080`,再次更新GRUB、重启并复验。 - 兼容保护:未修改秀秀源码、数据库、账号、BOT、聊天、Q/X军团、Codex、ChatGPT隔离浏览器、EasyTier、网卡、XRDP配置、206授权、域名、安装包或其他服务器。两次重启均依靠既有开机自启恢复,未迁移或覆盖任何业务数据。 - 改动位置:仅验证并最终恢复`/etc/default/grub.d/99-hyperv-console-resolution.cfg`和由`update-grub`生成的`/boot/grub/grub.cfg`;最终有效参数仍为`video=hyperv_fb:1920x1080`。 - 验证结果:2560测试启动时内核命令行正确,但`fb0`模式和虚拟尺寸实际为1024×768;回滚后内核命令行为1920×1080,`fb0`模式为`U:1920x1080p-0`,虚拟尺寸为`1920,1080`。LightDM、XRDP正常,系统失败单元为0,X运行中心端口17410和XRDP端口3389均在EasyTier地址监听,公网秀秀入口HTTP 200。 - 同步与回滚:本项只涉及守一替身虚拟机,不同步其他服务器。2560测试前备份为`/var/backups/xiuxiu3-hyperv-resolution-2560/20260824-132533`,此前1920基线备份为`/var/backups/xiuxiu3-hyperv-resolution/20260824-125924`。如需2560×1440桌面,应使用XRDP客户端自适应会话;当前基础Hyper-V控制台保留1920×1080稳定配置。
秀秀 3.226-X3 - 守一替身2560×1440一键桌面与X军团全量最高工程权限
记录完整性:详细记录待补齐:采用方法、改动文件、同步与回滚
## 秀秀 3.226-X3 - 守一替身2560×1440一键桌面与X军团全量最高工程权限 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X2;仅守一替身节点升级,对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。 - 修改目的:将守一替身虚拟机控制台固定为2560×1440,并在Windows宿主机桌面提供无需重复输入账号密码的一键入口;同时将X军团全部现有XBOT及未来新建XBOT统一提升为完整Codex工程权限,支持源码/程序修改、网站与软件开发、命令执行、公开网络、Skills、受控服务管理及Codex可完成的其他工程任务。 - 原因判断:Hyper-V基础会话受Linux虚拟显卡模式限制,设置高分辨率后仍回落;Windows宿主机此前没有加入EasyTier,无法直连虚拟机10.77.0.16;XRDP增强会话兼容模式不会把Windows凭据自动传入Linux登录框。X军团旧权限按职责关键词分档,已有X010及部分新建角色仍可能落入只读或不含生产应用权限的配置,不能满足“所有现有和未来XBOT都具备最高权限”的要求。 - 修改逻辑:Hyper-V启用Enhanced Session,VM传输改为HvSocket并保存2560×1440连接配置;Windows宿主机以独立节点10.77.0.18加入EasyTier,仅声明10.77.0.0/24私网路由,不接管默认网关或DNS。桌面快捷方式调用已签名RDP配置和隐藏启动器,自动确认XRDP固定会话;登录资料只保存在root:xrdp 0640配置中,3389经EasyTier只允许宿主机10.77.0.18访问。X Worker和xctl统一使用全量权限集合,既有7个XBOT迁移为同一权限档,未来任何创建入口均自动并集该集合;秀秀源码应用继续经过root受控闸门、备份、语法/健康检查与失败回滚。 - 数据/调用链路:双击宿主机桌面快捷方式 -> mstsc加载已签名2560×1440配置 -> EasyTier宿主节点10.77.0.18直连虚拟机10.77.0.16:3389 -> XRDP受保护自动会话 -> XFCE桌面。真人在秀秀向XBOT下达工程任务 -> X Worker读取全量权限 -> 以Codex danger-full-access运行独立工作区任务 -> 可开发网站/软件、联网、执行命令;涉及秀秀生产源码时 -> production.source_apply闸门 -> 路径和文件校验 -> 备份 -> 应用 -> 语法/服务健康检查 -> 成功审计或失败回滚。 - 兼容保护:只修改守一替身虚拟机和其Windows宿主机,不同步其他节点。EasyTier宿主节点不提供出口路由、不接受DNS、不修改现有公网入口;XRDP端口不向其他EasyTier节点开放。未修改秀秀账号、群组、聊天、BOT人设、Session、四大法、Step 4.5、Loop、Q军团、206授权、业务数据库、OpenClaw双网关或客户端安装包。最高权限是“完整应用与工程权限”,不直接暴露root、密钥、数据库、防火墙和系统账户;生产修改仍必须通过受控闸门。 - 改动位置:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`xctl.py`、`/etc/xiuxiu3-x-accounts.json`、`/etc/xrdp/xrdp.ini`、`xrdp-easytier-host-only.service`;Windows宿主机EasyTier 2.6.4服务、Hyper-V Enhanced Session配置、签名RDP文件、`C:\ProgramData\Xiuxiu\Launch-ShouyiTishen.ps1`及桌面两个连接快捷方式。 - 验证结果:Windows宿主EasyTier服务为Automatic/Running,宿主到10.77.0.16:3389实测连通;XRDP真实会话日志确认用户xiuxiuops、来源10.77.0.18、分辨率2560×1440,并从实际桌面快捷方式自动登录成功。7/7既有XBOT均包含command.exec、codex.full_access、network.public_web、workspace.skill_scripts、production.source_apply和service.control;xctl新建X999预检自动得到同一权限集合。隔离工作区真实Codex运行显示sandbox=danger-full-access并写入校验文件`X_FULL_ACCESS_OK`。Python编译通过,Web、Bridge、X Worker/Proxy/Ops、双OpenClaw网关、EasyTier、XRDP及防火墙单元均active,失败systemd单元为0;本机Web与公网Web均HTTP 200,X运行中心返回正常登录跳转。 - 已知边界:X任务能否访问特定第三方网站仍受目标网站登录、验证码、地区和网络策略约束;Codex附属MCP端点在抽测中出现过代理连接告警,但主Codex模型调用和文件写入成功,不影响本次权限结论。X军团生产源码写入不是无审计root直写,仍受允许目录、敏感文件、备份、健康检查和回滚规则限制。 - 备份与回滚:守一替身备份`/var/backups/xiuxiu3-x-full-access-enhanced-session/20260824-142657`;Windows宿主备份`C:\XiuxiuBackups\enhanced-session-20260824-142907`。X权限回滚只恢复本机X服务代码与账号清单并重启X Worker;桌面回滚只停用宿主EasyTier服务、恢复XRDP/VM传输和删除本次快捷方式,不涉及业务数据库或其他服务器。
秀秀 3.226-X3 - 守一替身可视化桌面、Codex交互入口与X军团运行中心
记录完整性:详细记录待补齐:改动文件、验证结果、同步与回滚
## 秀秀 3.226-X3 - 守一替身可视化桌面、Codex交互入口与X军团运行中心 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X2;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:仅在守一替身虚拟机增加可视化桌面,使管理员可通过206/EasyTier远程进入正常电脑界面;提供人工Codex登录入口,并让秀秀XBOT后台任务的状态、工作目录、命令、工具输出和结果可视化。 - 原因判断:原虚拟机只有SSH命令行;XBOT虽已通过`codex exec`真实执行,但后台会话与人工桌面会话没有可视化入口。直接暴露生产Codex认证、隐藏推理或公网RDP存在凭据泄露和入侵风险,Ubuntu 22.04也不满足官方ChatGPT Linux桌面预览的受支持系统要求。 - 修改逻辑:安装XFCE、LightDM和XRDP,RDP仅绑定EasyTier固定地址`10.77.0.16:3389`;建立无sudo运维账号和中文输入环境。人工Codex使用独立`CODEX_HOME`和独立工作区,首次由真人使用自己的ChatGPT账号登录,不读取或展示XBOT后台认证。新增只读X军团运行中心,关联X任务库、进程和Codex JSONL事件,显示可公开的任务步骤、命令、工具结果、耗时、Token和最终状态,并统一脱敏密钥、令牌、密码和Cookie。 - 采用方法:部署前建立源码、配置、数据库、监听端口和服务状态备份;桌面、RDP、运行中心均作为独立系统模块部署,不改秀秀核心源码、数据库或XBOT执行协议。运行中心使用PBKDF2口令、签名HttpOnly会话和systemd只读沙箱;RDP服务等待EasyTier并自动重启。桌面提供“X军团运行中心”“Codex交互终端”“ChatGPT登录页面”三个入口。 - 数据/调用链路:秀秀消息 -> X Worker -> 独立XBOT工作区 -> `codex exec` -> 文件/测试/结果 -> 原秀秀会话回传;运行中心只读X任务库和对应Codex事件并显示进展。人工操作链路为客户端加入同一EasyTier -> RDP `10.77.0.16:3389` -> XFCE -> 独立Codex终端 -> 真人登录ChatGPT -> `/home/xiuxiuops/CodexWorkspace`,与后台XBOT会话相互隔离。 - 兼容保护:未修改秀秀账号 ...
秀秀 3.226-X3 - ChatGPT隔离浏览器与Codex设备授权入口
记录完整性:详细记录待补齐:修改逻辑、采用方法、数据/调用链路、兼容保护、改动文件、验证结果、同步与回滚
## 秀秀 3.226-X3 - ChatGPT隔离浏览器与Codex设备授权入口 - 建立时间:2026-08-24 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X3;对外功能版本仍为秀秀 3.226,固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复守一替身桌面ChatGPT快捷方式因本机直连DNS/出口异常而长期转圈的问题;为ChatGPT单独建立隔离Chrome入口,并保留可在手机或其他电脑完成的Codex设备授权入口。 - 原因判断:原快捷方式直接打 ...
Q军团修改记录
本日 Q军团修改记录为空。
检测到的文件变动
| 中国时间 | 文件 | 大小 |
|---|---|---|
| 2026-08-24 19:25:05 | VERSION_RECORDS.md | 423KB |
| 2026-08-24 15:41:25 | xiuxiu3_core/standalone.py | 2MB |
| 2026-08-24 13:33:21 | tools/xiuxiu-daily-change-log.py | 21KB |
| 2026-08-24 13:05:54 | app/index.html | 43KB |
| 2026-08-24 12:57:27 | app/mobile.js | 283KB |
| 2026-08-24 12:56:10 | shared/client.css | 109KB |
2026-08-22
当前 standalone.py 哈希:22d6e3f8535426b8f22a833b8a3fb6ea9e5cf8c8bb285244f6c3fa36114b38c1
编译检查:通过
当天逐项迭代记录(完整内容)
秀秀 3.226 - 精确来源返回、显式分享搜索与桌面原生编辑菜单
记录完整性:九项详细记录完整
## 秀秀 3.226 - 精确来源返回、显式分享搜索与桌面原生编辑菜单 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:解决案例库、刻秀圈和Q工程分享关闭后跳到消息首页,案例库与刻秀圈在手机端和电脑端都看不到真人/BOT搜索入口,Windows安装版输入框右键不能剪切/复制/粘贴,以及新工程分享时间未固定为中国时间的问题。 - 原因判断:旧恢复逻辑只记页面级来源,并且只有部分状态存在时才恢复,未完整保存来源会话、案例库设置层、作者刻秀圈主页和滚动位置;工程分享存在“秀秀预览壳套工程预览壳”的双层iframe,但内层关闭事件没有向外转发,工程页自身的`history.back()`又会与父层关闭竞争。旧分享搜索藏在可见范围设置或卡片下拉选择中,没有在案例卡片及刻秀圈操作菜单提供统一、可见的直接入口。Electron壳仅处理选中文本,未为可编辑输入框注册系统编辑菜单。后端生成时间直接使用服务器本地时区,不能保证固定为中国时间。 - 修改逻辑:打开预览前按来源元素保存页面、精确会话、设置面板、案例库、作者刻秀圈主页和滚动位置,关闭时无条件按该快照恢复;外层`/open-artifact`接收并转发内层关闭事件,工程页优先通知父层而不再抢先执行历史回退。手机端与电脑端统一增加“分享给真人/BOT”显式入口和搜索弹窗,只列出当前账号已有权限的真人/BOT会话,按姓名、账号或BOT名称筛选;原群组分享、可见范围和外链流程继续保留。Electron对可编辑区域按`editFlags`显示剪切、复制、粘贴和全选,对普通消息仍保留原秀秀菜单。新生成报告和聊天分享统一使用UTC+8。 - 采用方法:在四个标准节点共用源码和守一替身保留X军团差异的源码上分别做窄补丁,不整文件互相覆盖;更新Web和App静态资源缓存标记。Windows壳增加原生`context-menu`处理并分别构建四套标准安装包和秀秀替身安装包,先上传可执行文件与blockmap,最后原子更新`latest.yml`。部署前逐节点校验原文件哈希并建立独立备份,只重启`xiuxiu3-web`,未重启OpenClaw、Bridge、Q或X服务。 - 数据/调用链路:案例卡片或刻秀圈“...” -> 分享给真人/BOT -> 搜索当前可用真人/BOT -> 发送现有分享卡片;分享卡片或工程链接 -> 捕获来源页面/会话/面板/滚动位置 -> 同页预览 -> 内层关闭事件逐层转发 -> 关闭预览 -> 恢复精确来源。桌面输入框右键 -> Electron读取`editFlags` -> 调用系统剪切/复制/粘贴角色。报告生成 -> `china_now()` -> 页面和分享时间使用UTC+8。 - 兼容保护:未修改账号、群组、好友、聊天记录、BOT、人设、模型、4.5、Loop、001/002、Q/X军团、206中转、跨服权限和数据库结构;未扩大分享权限,搜索结果仍以当前已授权会话为准;原群组下拉分享和外链分享继续可用。守一替身的XBot身份与前端差异保留,安装包自动更新仍使用单调递增技术版本,公开功能版本保持3.226。 - 改动文件:五节点`web/web.js`、`web/index.html`、`app/mobile.js`、`app/index.html`、`xiuxiu3_core/standalone.py`;Windows壳`main.js`、`package.json`及五套构建产物;专项Playwright测试、Electron菜单单元测试、`VERSION_RECORDS.md`、每日修改日志和长期功能总台账。 - 验证结果:JavaScript和Python语法检查通过;Electron菜单单元测试4/4通过,五套打包ASAR均确认包含原生粘贴菜单、正确服务器地址与技术版本。守一完整浏览器回归5项通过、1项节点条件跳过;立志教育相关回归与新增显式分享搜索测试通过;守一替身保留差异版本的手机/电脑搜索测试2/2通过。案例卡片可打开搜索器、无结果提示正确,刻秀圈事件委托可打开同一搜索器,嵌套工程和历史分享均返回原会话。五节点Web、App和版本接口HTTP 200。 - 同步与回滚:Web源码回滚点为守一`/opt/xiuxiu3-sync-backups/20260822-before-source-return-cn-time/`,其余四节点`/opt/xiuxiu3-sync-backups/20260822-before-share-search-source-return/`;Windows更新源回滚点为206`/var/www/xiuxiu-client-packages/.backup-20260822-context-menu/`。回滚只恢复故障节点自己的源码或对应客户端更新目录,禁止跨节点恢复数据库、身份、密钥和工作区。 - 客户端技术版本:立志教育、影团AI、守一、守一替身为`3.1786.0`;秀秀替身为`3.219.2`;界面统一显示功能版本`秀秀 3.226`。
秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用
记录完整性:九项详细记录完整
## 秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X1;对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。 - 修改目的:仅在守一替身补齐X军团最高工程能力,使职责明确的XBOT能够通过秀秀完整调用本机Codex完成网页、软件、脚本、构建和测试;维护型XBOT可在受控范围内应用秀秀源码修改;深度使用引导BOT同步掌握使用和安全流程。 - 原因判断:旧X Worker固定`workspace-write`,生产源码只读,维护角色也禁止生产写入;若直接给所有XBOT root又会暴露密钥、数据库、防火墙和跨服配置。创建解析器对“开发/代码”可识别,但“制作网页/网站”可能漏授完整工程权限。 - 修改逻辑:按职责授予`command.exec`、公开网络/Skills、`codex.full_access`、`production.source_apply`和`service.control`五类权限;网页/网站/前后端等工程职责使用本机Codex完整工程沙箱,但普通项目只写独立工作区;只有明确涉及秀秀源码修改或发布才进入root受控应用闸门。闸门限制目录、文件数量/大小、语法和服务,自动备份、健康检查并在失败时回滚。 - 采用方法:扩展X创建解析器覆盖网页/网站/前后端/全栈及常见Web技术词;X Worker按账号权限选择Codex沙箱并传递任务身份;新增root所有的应用客户端、请求目录和systemd Path/Service,逐文件校验和备份。引导BOT以独立说明文件、工作区引用和数据库角色提示三处一致更新。 - 数据/调用链路:真人@X002说明名称、职责、Skills、联网、交付和发布范围 -> XREQ方案 -> 原真人确认 -> X Provisioner创建独立账号/工作区/权限 -> 秀秀派发X任务 -> X Worker调用本机Codex开发、构建和测试 -> 普通项目在独立工作区交付;明确秀秀维护任务则暂存修改 -> root应用闸门校验、备份、应用、可选重启Web/Bridge和健康检查 -> 失败回滚或成功审计 -> 结果返回原秀秀会话。 - 兼容保护:既有X账号、旧任务、Web、Bridge、Q、OpenClaw、206、EasyTier、数据库和其他服务器不变;X010保持只读诊断,普通网页开发不会误获生产权限。闸门不允许修改数据库、密钥、防火墙、系统账户、OpenClaw/Q配置或未授权服务。 - 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`x_provisioner.py`、`x_apply.py`、`x_apply_client.py`、`/usr/local/bin/xiuxiu3-x-apply`、`xiuxiu3-x-apply.service/path`、X账号权限配置;深度使用引导BOT工作区`SOUL.md`、`TOOLS.md`、`X_CORPS_GUIDE.md`及角色提示;X专项测试、`X_CHANGE_RECORDS.md`和长期总台账。 - 验证结果:权限解析确认普通网页XBOT仅获得完整Codex工程权限,秀秀源码维护职责才增加生产应用权限;X011真实调用Codex生成独立网页,并通过文件标识和Google Chrome无头浏览器可见DOM验证,未触碰生产源码。引导BOT经18791独立Session准确回答创建、完整Codex、风险边界、发布和回滚。测试数据已清理;主库/X库完整性`ok`,X Worker、Provision/Apply Path、Web和Bridge均active。 - 同步与回滚:仅守一替身部署。完整回滚点`/var/backups/xiuxiu3/x-high-permission-20260822-200519`;网页权限与引导补充回滚点`/var/backups/xiuxiu3/x-high-permission-web-guide-20260822-202149`。恢复本机文件和本机数据库备份后只重启X Worker/相关路径单元,禁止跨服务器恢复。
秀秀 3.226 - 调研网站交付Base64乱码兼容修复
记录完整性:九项详细记录完整
## 秀秀 3.226 - 调研网站交付Base64乱码兼容修复 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(同一功能版本内的文件交付兼容修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复“全网证据调研BOT”按真人要求生成网站时,把HTML文件的Base64载荷直接显示成聊天乱码、没有形成网站附件或在线入口的问题,并将相同保护同步到五个业务节点。 - 原因判断:出错任务的OpenClaw轨迹已经生成完整正文和`XIUXIU3_FILE`文件协议,载荷解码后以`<!DOCTYPE html>`开头;但Agent漏写`encoding=base64`。同时旧规则只识别“网址、网页链接、在线链接”等字样,没有把“最终以网站的形式发过来”识别为明确网站交付,因此后端按普通文本处理协议,把Base64字符原样放进聊天正文。不是中文字符集、DeepSeek搜索结果或手机渲染损坏。 - 修改逻辑:扩展真人原始指令的在线网站交付识别,覆盖“做成/整理成/最终以网站或网页形式发我、发过来、交付”等明确表达;当`XIUXIU3_FILE`遗漏编码声明时,只对具有合法Base64结构且解码后命中HTML头或常见二进制文件签名的内容自动判定为Base64,防止普通文字被误解码。未获得真人明确文件/网站交付授权时,Base64载荷继续不生成附件,并且不得泄漏到聊天正文。 - 采用方法:从五节点实时源码重新取基线;检测到另一窗口同步新改动后由哈希闸门停止旧候选部署,再基于最新源码制作通用候选和守一替身专用候选。逐台部署前校验源文件哈希,编译候选、备份原文件,只替换`standalone.py`并滚动重启Web与Bridge。 - 数据/调用链路:真人要求网站交付 -> 调研BOT搜索并输出正文与`XIUXIU3_FILE` -> 后端读取真人原始要求 -> 识别网站交付意图 -> 读取显式编码或保守推断遗漏的Base64 -> 解码为真实HTML字节 -> 生成文件、在线报告元数据和聊天附件;普通问答 -> 不扩大文件交付权限 -> 隐藏不应出现的Base64协议载荷。 - 兼容保护:未修改调研BOT人设、搜索通道、API密钥、Agent、Session、数据库、聊天历史、账号、群组、四大法、Step 4.5、Loop、Q/X军团、206/EasyTier、跨服权限、客户端或安装包。历史上已经入库的乱码消息不自动改写;重新下达或重新生成后的交付走新逻辑。守一替身保留X军团等专属源码差异。 - 改动文件:五节点`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;本地回归`/home/halo/xiuxiu3-3227-webfile-fix/tests/test_web_file_delivery.py`;`VERSION_RECORDS.md`、五节点每日修改日志及长期功能总台账。 - 验证结果:通用和守一替身两份源码Python编译通过;文件交付回归在本地及五节点实时源码全部通过,覆盖原始“最终以网站的形式发过来”表达、遗漏encoding的HTML Base64自动解码、普通文本不误判、未授权时不泄漏Base64和来源网址分析不误触发。五节点Web与Bridge均为active;立志教育、影团AI、守一、守一替身和秀秀替身本机Web均HTTP 200,五个正确公网入口均HTTP 200。 - 同步与回滚:立志教育`/opt/xiuxiu3-open-source/backups/3.2-before-webfile-base64-fix-20260822-111922`;影团AI`/opt/xiuxiu3-open-source/backups/3.2-before-webfile-base64-fix-20260822-112027`;守一`/opt/xiuxiu3-open-source/backups/3.2-before-webfile-base64-fix-20260822-192101`;守一替身`/opt/xiuxiu3-open-source/backups/3.2-before-webfile-base64-fix-20260822-192154`;秀秀替身`/opt/xiuxiu3-open-source/backups/3.2-before-webfile-base64-fix-20260822-192233`。四个通用节点源码SHA-256为`1130f87e3a3e46d1d11011c19f9eb4bef2d4b6f3565af34bd1e427418359028c`,守一替身专用源码为`c120f2f7ba6686d5820d01bdd36eb9595e8593294a7cd718a6411a77b20184b6`;回滚仅恢复故障节点自己的`standalone.py`并重启Web/Bridge。
秀秀 3.226 - 秀秀替身双网关执行隔离
记录完整性:九项详细记录完整
## 秀秀 3.226 - 秀秀替身双网关执行隔离 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.225;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:按要求将“秀秀替身”从18790单网关升级为与其他业务节点一致的18790主网关加18791专用执行网关,让普通BOT执行与Agent管理配置隔离,并继续使用3.225建立的主配置单一权威和自动同步机制。 - 原因判断:秀秀替身此前只有9个Agent,单网关可以工作,但普通回复和Agent管理仍共用同一进程。加入双网关后,Bridge可以固定走无通道执行视图,主网关继续承担完整注册表和管理能力。该节点历史数据库没有单独登记最终业务server_id,只在本机启用BOT中保存`company-e-xiuxiu-tishen`;若强行修改服务器授权表可能影响跨服登记,因此采用事实型身份校验。 - 修改逻辑:保留18790及`openclaw.json`不变,新增18791服务加载自动生成的`openclaw-executor.json`;启动前同步主状态目录中的批准插件,并从主配置和本机启用BOT生成9个Agent的执行视图。Bridge通过独立systemd覆盖文件切换到18791,并保留本地网关回退。构建器身份校验改为“启用的本地server登记存在,或该server_id确有启用本机Agent”,任一成立才允许生成;任意显示名或空ID仍会被拒绝。 - 采用方法:先备份主配置、数据库、Bridge和构建工具;在`/tmp`生成执行配置并强制校验记录员Agent,确认9个Agent、0个通道、0个绑定和端口18791后才安装服务。18791监听本机回环地址,设置跳过通道、Cron、Bonjour、浏览器控制服务和模型预热,使用独立状态目录与900秒Session写锁。执行网关进入ready后先做隔离Agent调用,再切换Bridge。 - 数据/调用链路:真人消息 -> 秀秀Web/数据库 -> Bridge读取18791环境 -> 自动检查执行视图 -> 18791调用本机Agent和DeepSeek/工具 -> Bridge写回来源会话。Agent创建或修改 -> SQLite和主配置更新 -> 自动同步执行视图;18791重启 -> 插件依赖同步 -> server_id与Agent完整性校验 -> 原子生成执行配置 -> 网关ready。18790始终保留用于权威配置和管理回退。 - 兼容保护:未修改数据库业务数据、账号、群组、聊天、BOT人设、Session规则、四大法、Q军团、跨服权限、206/EasyTier、域名、客户端或安装包;未停止或替换18790。18791仅监听127.0.0.1/::1,不对公网开放。Bridge切换由单个drop-in控制,发生严重问题可删除该文件并重启Bridge立即回到18790。 - 改动文件:秀秀替身`/etc/systemd/system/openclaw-xiuxiu3-executor-gateway.service`、`openclaw-xiuxiu3-executor-gateway.service.d/97-executor-config-authority.conf`、`xiuxiu3-bridge.service.d/96-executor-gateway.conf`、`/root/.openclaw/openclaw-executor.json`和`/var/lib/xiuxiu3/openclaw-executor-state/`;五节点共享`/opt/xiuxiu3-open-source/deploy/build_openclaw_executor_config.py`;`VERSION_RECORDS.md`、`VERSION_LOCK.md`、每日修改日志和长期功能进度网站。 - 验证结果:部署前可用内存约8.0GiB、4核、OpenClaw 2026.7.1-2;构建器测试5/5通过。临时执行视图含9个本机Agent、0通道、0绑定、端口18791。新增网关进入ready,18790和18791均只监听本机回环,主网关、执行网关、Web、Bridge全部active且NRestarts为0。记录员Agent通过真实18791隔离Session返回“秀秀替身执行网关正常”,未读取聊天、未生成文件、未向业务群写入消息;Bridge运行环境已确认为`OPENCLAW_GATEWAY_PORT=18791`。 - 同步与回滚:秀秀替身完整回滚点为`/var/backups/xiuxiu3/dual-gateway-20260822-1415-xiuxiutishen`。快速回退只删除`/etc/systemd/system/xiuxiu3-bridge.service.d/96-executor-gateway.conf`并重启Bridge,恢复走18790;完整回滚再停用18791并恢复备份中的主配置、Bridge和构建工具。禁止将该节点数据库、身份、密钥或工作区恢复到其他服务器。 - 文件哈希:执行配置构建器`09b32804e07f92b684af1dce229c60ba681cd4f788f5e33f691af0ce4e6c4a5a`;18791服务单元`2b6c4a82958ab4f7ba2f25f825740e2841cde6cef073c3e2e9fb4fb0fe0f28d3`;启动同步覆盖`9282037b1db79e39fce50bc21929e6740769fbbe102792a45ed091e9e894945d`;Bridge切换覆盖`d9c07e7c9274c49f9bf408aa19aa9b3a180ef28d99dfa111498d90bb6e33ac74`。
秀秀 3.225 - OpenClaw执行配置单一权威与自动同步
记录完整性:九项详细记录完整
## 秀秀 3.225 - OpenClaw执行配置单一权威与自动同步 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.224;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:彻底修复新建或修改BOT后,秀秀数据库和OpenClaw主配置已经存在Agent,但18791生产执行网关仍返回“Unknown agent id”的配置不同步问题;把“全网证据调研BOT”和“工作交流记录员bot”纳入真实生产执行链路,并将相同保护同步到全部秀秀业务节点。 - 原因判断:3.218为降低回复延迟建立了18790主网关和18791专用执行网关。执行配置 `openclaw-executor.json` 原先只是部署时由脚本生成的静态快照,后续BOT创建只更新SQLite和 `openclaw.json`,没有重新生成执行视图,也没有让18791重新加载;搜索插件工程也只安装在主状态目录,执行状态目录可能缺少依赖。影团AI数据库还同时保存本机与远端镜像节点,不能依赖“只有一个local server_id”的自动推断。 - 修改逻辑:固定 `/root/.openclaw/openclaw.json` 为唯一Agent权威注册表,`openclaw-executor.json` 仅作为从主配置和本机启用BOT实时派生的无通道执行视图。BOT创建、更新、启停、软删/硬删、启动Bootstrap和每次回复前均检查目标Agent;缺失时在文件锁下原子重建执行视图。18791每次启动前再次同步插件依赖并重建配置。各双网关节点显式绑定真实稳定server_id,禁止根据显示名称改写;任何本机启用Agent未出现在主注册表时立即失败,禁止用空目录或残缺目录覆盖工作配置。 - 采用方法:新增带 `fcntl.flock` 的构建器,按SQLite本机启用BOT筛选主注册表并使用临时文件原子替换,内容无变化时不重复写盘;新增插件依赖同步器,按工程清单增量复制主状态目录中的已批准插件到执行状态目录,不删除执行端独有工程;systemd `ExecStartPre` 在每次18791启动前执行两项同步。回复前自愈失败时返回可重试错误,不再把底层Unknown Agent直接暴露给真人。秀秀替身为单网关节点,不创建第二套配置,共享代码检测不到执行视图时安全跳过。 - 数据/调用链路:创建/修改BOT -> SQLite与 `openclaw.json` 落库 -> 同步钩子获取跨进程锁 -> 从主注册表和本机BOT生成 `openclaw-executor.json` -> 18791加载;普通回复 -> 检查目标Agent是否在执行视图 -> 已存在则直接执行,缺失则只重建一次并复查 -> 18791调用Agent。服务重启 -> 插件依赖增量同步 -> 配置完整性校验与原子生成 -> 执行网关启动。单网关节点始终由主配置直接执行。 - 兼容保护:未修改数据库结构、账号、群组、聊天、Session、BOT人设、四大法、Step 4.5、Loop、Q军团、206/EasyTier、跨服授权、域名、安装包或客户端。没有把两个配置改成两个权威源,也没有让普通回复每次重写配置;目标Agent已存在时只读取缓存。守一替身保留另一窗口的X军团/BOT创建专属改动,使用窄补丁合并,未覆盖其独立源码差异。各节点数据库、server_id、密钥、工作区和业务资料保持隔离。 - 改动文件:五节点 `/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;五节点 `/opt/xiuxiu3-open-source/deploy/build_openclaw_executor_config.py` 与 `sync_openclaw_executor_dependencies.py`;立志教育、影团AI、守一、守一替身的 `/etc/systemd/system/openclaw-xiuxiu3-executor-gateway.service.d/97-executor-config-authority.conf`;`VERSION_RECORDS.md`、`VERSION_LOCK.md`、每日修改日志和长期功能进度网站。 - 验证结果:本地构建器单元测试5/5通过;四个双网关节点的主网关、18791执行网关、Web和Bridge均恢复active,五节点SQLite quick_check=ok。立志教育与守一替身的调研BOT、五节点记录员BOT在各自权威注册表中存在;双网关节点对应Agent同时进入执行视图。立志教育真实18791隔离Session测试中,记录员返回“工作交流记录员执行Agent正常”;调研BOT真实调用web_search,provider为parallel-free,返回真实链接,工具调用1次、失败0次。测试没有向业务群写入消息。影团AI多local镜像歧义和守一替身历史server_id误配均在验收中被发现并修复;新增完整性闸门可阻止同类空配置启动。 - 同步与回滚:立志教育 `/var/backups/xiuxiu3/executor-registry-authority-20260822-1318-lidazhi`;影团AI `/var/backups/xiuxiu3/executor-registry-authority-20260822-1325-yingtuan`;守一 `/var/backups/xiuxiu3/executor-registry-authority-20260822-1330-shouyi`;守一替身 `/var/backups/xiuxiu3/executor-registry-authority-20260822-1305-shouyitishen`;秀秀替身 `/var/backups/xiuxiu3/executor-registry-authority-20260822-1340-xiuxiutishen`。回滚只恢复故障节点自己的standalone、执行配置和systemd drop-in并重启对应Web/Bridge/网关,禁止跨节点恢复数据库、身份、密钥或工作区。 - 源码哈希:四个标准节点及秀秀替身 `standalone.py` 为 `2d81c9b0b77030450634674634b2b349a59607ea4228ddd2758bbd5d5f0be1f0`;守一替身合并核心为 `c858a31729f5ac74ba7289847ca24048ec6f4bb3a398bd1d8925a356322a034b`;执行配置构建器为 `aed9fdc07d7ee2158679d8133a614f2fc18d971b2a690e6b4307adae073e3276`;依赖同步器为 `2834b399d809dfcd594388be38f0b4f6f6444f32f3997ddbfdabdc6cdc44441d`。
秀秀 3.224 - 工作交流记录员BOT与真人Session权限隔离
记录完整性:详细记录待补齐:采用方法、数据/调用链路、改动文件、同步与回滚
## 秀秀 3.224 - 工作交流记录员BOT与真人Session权限隔离 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.223;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:在立志教育、影团AI、守一、守一替身和秀秀替身五台业务服务器增加共享基础BOT“工作交流记录员bot”,允许真人本人或其替身按要求读取本账号有权查看的群聊/真人私聊记录,尽量保留原文原句并整理为聊天正文、在线报告或立大志标准Word文档;同时修复通用自我介绍兜底把“搜索线索”误判为销售岗位、并给所有BOT追加健康症状模板的问题。 - 原因判断:现有BOT无法自行读取秀秀SQLite聊天库,单靠模型记忆不能证明记录完整;若直接给共享BOT数据库权限,会产生跨真人、跨群组和跨私聊越权风险。原自我介绍兜底仍有防止模型只回一句空泛介绍的价值,问题不在兜底机制本身,而在职责解析未识别“你的核心任务”,并把提示词里的单个“线索”词误判为销售,同时对所有岗位硬编码健康资料要求。 - 修改逻辑:记录读取在模型调用前由秀秀服务器执行。权限主体固定为最初发起任务的真人,即使由替身派发也不能扩大权限;只允许该真人已加入的群组或该真人亲自参与的好友私聊。默认只导出`sender_type=user`真人消息,保留消息ID、发送人、时间、原文和引用对象,不把BOT消息混入真人沟通记录。BOT账号在每台服务器共享,但Session键继续包含目标BOT、会话类型、会话ID、最初发起真人ID和根任务ID,不同真人必然进入不同Session。完整JSONL证据仅在当前任务期间写入记录员工作区,同一服务器记录任务串行,成功、失败或重试结束后立即删除;无权目标明确拒绝,不能回退读取当前群。模型若只回复“我来读取/正在处理”而未交付正文,系统使用新的隔离Session自动重试当前一步。 - Word能力:复用`lidazhi-document-standardization`技能、`立大志标准岗位文件母版.docx`及`build_standard_doc.py`,在五节点安装`python-docx 0.8.11`运行依赖。用户明确要求Word时才生成真实docx,使用自动编号、可点击目录/书签和页码规范,并通过`XIUXIU3_FILE`返回下载文件;缺失事实标记“待确认”。用户明确要求在线链接时才生成在线报告,普通整理仍直接在聊天正文交付。 - 基础BOT与未来账号:五节点各保留一个本地共享记录员BOT,并加入全部现有`account_work`个人工作群:立志教育5/5、影团AI5/5、守一9/9、守一替身8/8、秀秀替身3/3。公司初始化档案新增`work_record_recorder`基础成员,新建真人账号建立个人工作群时会自动加入;BOT工作区、Session、个人记忆、证据和输出仍按节点与真人隔离。 - 通用自我介绍修复:保留短回复兜底,只扩展职责字段优先级到“你的核心任务/核心任务/长期能力定位/核心职责”;“线索”只有同时出现客户、销售、跟进或成交语境才归入销售;通用说明改为任务、背景、目标、资料和交付要求,不再对非医疗BOT要求症状、病史和用药。立志教育和守一替身的“全网证据调研BOT”真实数据库人设回归均不再显示销售或健康模板。 - 兼容保护:本次只改共享后端中的记录员模块、基础成员登记和自我介绍误判,不修改BOT创建/X军团、Step 4.5、Loop、Q军团、206/EasyTier、跨服授权、前端、安装包、账号、既有聊天、四大法、模型/API密钥或其他BOT人设。守一替身另一窗口已落地的X军团/创建修复以窄补丁方式完整保留,因此其源码哈希可与四个标准节点不同,不代表记录员模块未同步。 - 改动位置:五节点`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;五节点`/opt/xiuxiu3-open-source/skills/lidazhi-document-standardization/`;各节点记录员工作区`/var/lib/xiuxiu3/openclaw-agents/<server_id>/<记录员bot_id>/workspace/`;各节点本机SQLite中的记录员BOT、个人工作群成员和公司初始化档案;`VERSION_RECORDS.md`、`VERSION_LOCK.md`、五台每日修改日志及长期功能总台账网站。 - 验证结果:本地权限/私聊/真人过滤/调研自我介绍回归4/4通过;五节点Python编译、Web/Bridge active、SQLite `quick_check=ok`;所有现有个人工作群覆盖率为30/30,公司初始化档案均含记录员;五节点真实母版Word生成全部通过;不同真人Session键隔离、无权群组拒绝均通过。立志教育U1执行一次不写聊天的真实模型端到端抽测,记录员读取数据库现存1条真人消息,正确输出结论、逐字原文时间线、风险边界和下一步,未混入BOT消息;任务后临时JSONL残留为0。 - 源码哈希:立志教育、影团AI、守一、秀秀替身公共核心`e80942bea7c49cb1baa8a5aa935964ffae7732f75f384982cb6b94fe67fe0f0e`;守一替身在保留另一窗口X军团创建模块后的合并核心`80ba38a7032522c90558ce63edf0317931ffce888951c805af75ca3243894766`。 - 风险与边界:共享BOT不等于共享Session或共享记录;任何目标不明确、未加入群、未建立好友私聊关系均不读取。极长聊天会增加模型读取时间和Token成本,建议明确时间范围和整理目标;系统不会突破当前账号权限抓取已不存在或当前账号已删除的数据。Word自动目录和页码在部分阅读器中可能需要打开后更新域显示,原始docx结构和内部书签已真实生成。 - 备份与回滚:立志教育`/var/backups/xiuxiu3/work-record-recorder-20260821-lidazhi/`;影团AI`/var/backups/xiuxiu3/work-record-recorder-20260821-yingtuan/`;守一`/var/backups/xiuxiu3/work-record-recorder-20260821-shouyi/`;守一替身`/var/backups/xiuxiu3/work-record-recorder-20260821-shouyitishen/`;秀秀替身`/var/backups/xiuxiu3/work-record-recorder-20260821-xiuxiutishen/`。回滚只恢复故障节点自己的源码和SQLite备份并重启Web/Bridge;禁止跨节点恢复数据库、身份、密钥或工作区。
秀秀 3.223 - 全网证据调研BOT(免费搜索优先)
记录完整性:九项详细记录完整
## 秀秀 3.223 - 全网证据调研BOT(免费搜索优先) - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.223(节点级BOT、技能和OpenClaw工具配置,不增加全平台功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:在立志教育和守一替身各创建一个“全网证据调研BOT”,加入各真人账号工作群;真人只需提供关键词,即可联网搜索、核验公开网页、列出可点击链接并形成有依据的调研报告,默认优先使用免费搜索能力。 - 原因判断:DeepSeek模型本身可以生成调研文字,但没有真实联网工具时无法证明资料来自最新网页;抖音、小红书还存在登录、验证码、接口授权和公开页面可见性限制,不能把搜索摘要或模型记忆冒充已核验正文。用户提供的GitHub令牌验证返回401,不能纳入运行配置;邮箱密码不属于搜索运行所需信息,也未使用。 - 修改逻辑:两个节点分别建立同名业务BOT及独立OpenClaw Agent/workspace;工作区技能把关键词扩展为核心词、同义词、官网、数据、反方证据及百度/抖音/小红书站点限定检索式,按`web_search -> web_fetch -> browser`顺序核验。来源分A/B/C/D级,关键结论优先一手来源,打不开的内容标记“未核验”,不得编造链接。OpenClaw搜索主通道固定为官方Parallel免费提供方`parallel-free`,Brave、Tavily和Apify不作为默认通道且未保存其密钥。 - 采用方法:复用秀秀3.0现有BOT创建、Agent注册和群成员机制,不修改共享核心源码;为每个BOT写入`evidence-web-research/SKILL.md`和工具边界;安装官方Parallel搜索插件;在每台服务器以非root用户运行受systemd管理的Chrome 151无头浏览器,OpenClaw仅通过本机CDP连接,不用root `--no-sandbox`。立志教育加入U1至U7工作群,守一替身加入U1至U3工作群,不加入500公共群、测试群或其他服务器。 - 数据/调用链路:真人在自己的工作群`@全网证据调研BOT`并给关键词 -> 本节点秀秀Bridge路由到独立Agent -> DeepSeek制定检索矩阵 -> `parallel-free`返回候选链接 -> `web_fetch`读取静态正文 -> JavaScript公开页由受控浏览器打开 -> Agent按证据等级去重和交叉核验 -> 在原群返回结论、检索范围、证据链接、冲突/风险和下一步。遇到登录、验证码、付费墙或平台权限时停止绕过并明确报告限制。 - 兼容保护:没有修改秀秀Web/APP/Windows共享代码、账号、聊天、Session、既有BOT、人设、四大法、Q军团、206、EasyTier、公司级跨服权限、域名、安装包或全平台版本;只改立志教育和守一替身两个节点。免费搜索并不等于DeepSeek模型调用免费,模型费用仍按现有节点账户规则产生。抖音官方关键词检索需平台开放权限,小红书公开页可能受登录/风控限制;当前免费搜索对`site:`过滤不保证严格命中,报告必须如实标注覆盖程度。 - 改动文件:立志教育BOT工作区`/var/lib/xiuxiu3/openclaw-agents/company-d-lidazhi/bot_company_d_lidazhi_lidazhi-evidence-web-research/workspace/`;守一替身BOT工作区`/var/lib/xiuxiu3/openclaw-agents/company-d-lidazhi-yuanyi/bot_company_d_lidazhi_yuanyi_shouyitishen-evidence-web-research/workspace/`;两节点`/root/.openclaw/openclaw.json`、`/etc/systemd/system/xiuxiu3-research-browser.service`和本机SQLite中的BOT/工作群成员记录;长期功能总台账。 - 验证结果:两节点SQLite `integrity_check=ok`;立志教育BOT启用并仅存在于7个U1-U7工作群,守一替身BOT启用并仅存在于3个U1-U3工作群;两节点`evidence-web-research`技能均为ready,搜索提供方均为`parallel-free`。DeepSeek v4-flash在两节点真实调用`web_search`和`browser`成功,均打开官方`https://docs.openclaw.ai/tools/web`并识别标题“Web search - OpenClaw”;受控浏览器和OpenClaw Gateway均active。平台专项测试中,小红书未取得可核验正文,抖音只取得公开搜索线索,因此没有虚构成完整覆盖。 - 同步与回滚:立志教育创建前备份`/var/backups/xiuxiu3/research-bot-20260822-023206/`;守一替身创建前备份`/var/backups/xiuxiu3/research-bot-20260822-104213/`,包含各自SQLite在线备份和OpenClaw配置。回滚只删除对应节点新BOT的群成员关系/Agent注册/工作区,恢复该节点自己的数据库与OpenClaw配置并停用`xiuxiu3-research-browser.service`;禁止跨节点恢复数据库、密钥、账号或工作区。
秀秀 3.223 - 大型串行Loop派发深度保护修复
记录完整性:九项详细记录完整
## 秀秀 3.223 - 大型串行Loop派发深度保护修复 - 建立时间:2026-08-22 CST。 - 父版本:秀秀 3.222;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复正式串行协同Loop在16位及以上业务BOT时,前15位完成后群里虽然显示“继续第16位”,但后台没有创建第16位执行任务、只能等真人发送“继续执行”才恢复的问题。 - 原因判断:普通BOT行首`@`派发共用固定`mention_dispatch_depth >= 30`防死循环门槛;正式串行Loop每位业务BOT需经历“替身->业务BOT、业务BOT->替身”两次合法派发,15位正好消耗30层。立志教育真实审计记录为`bot.reply.mention.dispatch.max_depth`,第15位回报任务元数据深度为30,因此第16位可见派发消息写入后被深度保护拒绝入队。这不是206、EasyTier或跨服授权拒绝。 - 修改逻辑:普通群聊、普通BOT互相`@`继续以30层作为每个自动派发分段的安全基准;到达基准后停止自动续派,只有真人明确发送“继续刚才/恢复原任务/继续往下执行”等续跑指令,才从当前深度开启下一段最多30层额度。BOT回复中的“继续”不能自行续额。正式`substitute_collaboration_loop`具有参与者清单时,单段深度上限按`2 × 参与BOT数 × 轮数 + 4`动态计算,并仍设置最低30、轮数最高按10计算。原有行首完整BOT名匹配、串行只派第一位、阶段过期检查、重复任务检查、幂等键和横向业务BOT互调阻断全部保留。 - 采用方法:以真实任务群`g_task_0601e5c063b9`、Loop`loop_89b86507039f554c`的任务元数据与审计日志反推派发次数,仅对固定深度门槛做最小修改;没有改变Loop参与人、当前轮次、当前序号、消息正文或任务结果。按真人要求暂不新增大型真实模型专项测试,避免费用和对现有群聊的干扰。 - 数据/调用链路:替身生成下一位正式Loop派发 -> 读取当前Loop参与数与轮数 -> 计算本Loop独立安全上限 -> 继续执行原行首`@BOT`选择、权限、阶段和幂等校验 -> 创建唯一`queued`任务 -> 业务BOT执行并回报替身。普通任务达到本段30层后停止;真人明确要求继续 -> 系统确认消息来源为`user`且语义明确指向原任务 -> 记录新分段起点 -> 从未完成上下文继续下一段;BOT消息不能触发该续额。 - 兼容保护:不修改BOT人设、账号、群组、聊天、Session、上下文、四大法、Q/OpenClaw配置、206中转、EasyTier、授权、数据库结构、Web/APP界面或安装包。真人续跑只增加新的30层安全分段,不清零全链路累计深度,审计仍可追溯;存在多个未完成任务时继续沿用现有澄清规则。没有实现“后台自动补`@替身BOT`”:真实跨服恢复任务的`return_to_bot_id`为空,而`@替身BOT`本身是可执行路由信号,强行补写可能与显式回报、救援派发和幂等逻辑叠加;现有缺失回报标记时只重试当前步骤的保护保持不变。 - 改动文件:`xiuxiu3_core/standalone.py`、`VERSION_RECORDS.md`、`VERSION_LOCK.md`以及秀秀3.0功能修改进展网站。 - 验证结果:Python编译通过;现有跨服Loop失败恢复回归`6 passed`。组合旧测试另有4项与当前3.222基线不一致的历史断言(300秒旧超时、旧分组原因文案、旧函数签名),与本次深度修改无关,未为通过测试而反向改动现网功能。未启动真实16-BOT Loop。 - 同步与回滚:部署前各节点只备份本机`standalone.py`、版本文件和systemd版本标记,不复制或覆盖数据库、环境、密钥、BOT工作区和节点身份;普通回滚恢复故障节点自己的3.222文件并重启Web/Bridge。守一替身需使用其独立SSH管理钥匙,连接确认前不通过其他节点代写。
秀秀 3.226 - 内嵌预览、刻秀圈个人主页与分享对象搜索五节点同步
记录完整性:九项详细记录完整
## 秀秀 3.226 - 内嵌预览、刻秀圈个人主页与分享对象搜索五节点同步 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(同一功能版本内的兼容修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:统一解决案例库、刻秀圈和Q工程分享内容在秀秀内部打开后无法正确关闭、关闭后跳登录页或消息首页的问题;补齐刻秀圈头像私聊、单个真人/BOT刻秀圈主页和3天/7天/1个月/永久可见时限;在案例库分享与刻秀圈分享中增加真人、BOT和群组搜索,避免只能滚动长名单;将守一替身已经验证的通用能力同步到立志教育、影团AI、守一和秀秀替身。 - 原因判断:旧分享链接直接跳转外部页面并携带`return_to`,桌面壳、手机WebView和普通浏览器对`window.close()`及历史返回的处理不同,导致关闭整个客户端、回登录页或丢失刻秀圈来源。刻秀圈原来只有公共Feed,没有账号级历史可见设置和作者主页;分享对象使用长下拉框,千级BOT环境下只能滚动。此前守一替身存在局部实现,但其他节点代码没有统一,因此用户在不同服务器看到的功能不一致。手机端既有页面驻留时不会在运行中替换已加载JavaScript,这是“服务器已同步但当前窗口仍显示旧界面”的主要边界,不等于消息增量接口失效。 - 修改逻辑:秀秀内部分享统一使用同页独立预览层,打开时删除外链中的`return_to`;关闭按钮只关闭预览层并恢复原页面、原会话或原刻秀圈,不退出客户端。外部复制的公开网址保持干净,普通浏览器关闭不强制跳入秀秀。刻秀圈按当前作者增加个人主页,真人或BOT头像进入对应私聊入口;未开放BOT只提供只读入口,不绕过调用权限。账号级`moments_history_days`只控制别人从个人主页可查看多久,合法值为3、7、30和0(永久),不在每条动态重复设置。案例库与刻秀圈分享分别增加独立搜索框,按真人显示名/账号、BOT名称/ID和群组名称过滤现有授权选项,不扩大原有分享权限。 - 采用方法:先从五节点提取实时文件哈希并制作守一通用候选和守一替身差异候选;使用窄补丁合并前后端,保留守一替身X军团代码差异。静态入口增加内容版本查询参数,HTML继续`no-cache`,JS/CSS改为5分钟可重验证缓存,确保重新打开页面后获取新文件。部署前逐台执行哈希闸门、Python/JavaScript语法检查、SQLite在线备份和数据库完整性检查;只替换`app/mobile.js`、`app/index.html`、`web/web.js`、`web/index.html`和`xiuxiu3_core/standalone.py`,只重启Web服务,不重启Bridge、OpenClaw、Q或X服务。 - 数据/调用链路:案例库或刻秀圈点击分享内容 -> 秀秀同页预览层 -> 清理`return_to`后的目标页 -> 关闭事件`xiuxiu-close-preview` -> 关闭预览层并保留来源页面。刻秀圈头像 -> 按作者类型和稳定ID定位真人/BOT -> 打开私聊或受限只读入口;作者主页 -> `/api/moments/feed`按作者和历史时限返回。账号设置 -> `/api/moments/history-visibility`校验当前登录真人和合法天数 -> 保存账号偏好并更新本机既有动态元数据。分享搜索 -> 只过滤当前Bootstrap已经授权可见的真人/BOT/群组选项 -> 原分享接口执行,不新授予权限。 - 兼容保护:未改账号、群组、好友、聊天记录、BOT人设/技能/记忆、模型、4.5、Loop、001/002、Q002/Q010、X军团、206协议、跨服鉴权、安装包技术版本或服务器身份。BOT头像可点击不代表可调用,原权限拒绝继续生效。可见时限只影响他人查看作者历史刻秀圈,作者本人仍可查看自己的内容。守一替身使用独立候选保留其X军团差异;五节点数据库、Server ID、Q/X身份和本地工作区从未互换。 - 改动文件:五节点`/opt/xiuxiu3-open-source/app/mobile.js`、`app/index.html`、`web/web.js`、`web/index.html`、`xiuxiu3_core/standalone.py`;本次浏览器专项`ui-preview-moments-search.spec.js`;`VERSION_RECORDS.md`、每日修改日志和长期功能总台账。新增接口为`POST /api/moments/history-visibility`,扩展`GET /api/moments/feed`作者筛选;新增前端模块包括同页预览、个人刻秀圈、分享对象搜索和账号可见时限设置。 - 验证结果:守一Python/JavaScript语法通过;桌面1440x900和手机390x844 Playwright真实HTTPS测试2/2通过,覆盖预览打开/关闭、`return_to`清理、刻秀圈设置、个人主页、案例库搜索与布局截图。守一U3接口测试覆盖合法保存、非法14天返回400、跨账号修改返回403、近期/过期动态过滤和数据恢复。五节点实际账号均完成登录、Compact Bootstrap和历史时限原值保存;五台公网`/health`与`/api/version`正常,页面均加载`20260822-preview-moments-search-3226-2`资源,JS缓存为`public, max-age=300, must-revalidate`,SQLite均为`ok`。守一U2向U3共同总群发送临时消息后,已打开的U3手机消息首页7.75秒内自动出现新会话摘要;测试消息已删除,数据库复检`ok`。两项旧回归断言仍要求历史静态资源版本和旧轮询字符串,属于过期夹具,未为通过旧断言回退生产逻辑。 - 同步与回滚:守一回滚点`/var/lib/xiuxiu3/backups/20260822-1615-preview-moments-sync`及搜索增量备份`20260822-1618-preview-moments-search`;守一替身`/var/lib/xiuxiu3/backups/20260822-1640-preview-moments-search`;秀秀替身`/var/lib/xiuxiu3/backups/20260822-1640-preview-moments-search`;立志教育和影团AI分别为`/var/lib/xiuxiu3/backups/20260822-1652-preview-moments-search`。四个通用节点最终前端/后端哈希一致;守一替身前端和后端为保留X军团差异的独立哈希。回滚只能恢复故障节点自己的五个文件和数据库备份并重启Web,禁止跨节点恢复数据库、密钥、账号或工作区。
秀秀 3.226 - OpenClaw旧轨迹误恢复与调研/记录员连续任务修复
记录完整性:九项详细记录完整
## 秀秀 3.226 - OpenClaw旧轨迹误恢复与调研/记录员连续任务修复 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(同一功能版本内的稳定性修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复同一个BOT Session连续发送不同消息时,后台把历史成功回复误当成本轮结果的问题;恢复“全网证据调研BOT”在自我介绍后继续执行真实联网调研的能力;恢复“工作交流记录员bot”识别“查一下沟通记录”及紧接着“按时间整理成Word”等连续指令的能力。 - 原因判断:Bridge每2秒检查OpenClaw稳定Session轨迹时,只判断轨迹中是否曾出现`session.ended=success`,没有校验事件是否晚于本轮`run_started_at`。因此旧成功事件会立即命中,当前OpenClaw进程被终止,再由`recover_openclaw_reply_from_trajectory()`返回上一轮正文。立志教育实证为:调研BOT第一次正确自我介绍,第二次收到“三家类似项目+网站”后4秒内又返回相同自我介绍;记录员BOT第一次拒绝后,后续目标补充、Word要求和自我介绍均重复旧拒绝。联网工具、数据库聊天、好友关系、记录员Word技能和Agent登记本身均存在,不是模型、人设、权限或数据丢失。 - 修改逻辑:新增统一OpenClaw事件时间解析;轨迹成功、回复恢复和上下文溢出判断均增加本轮开始时间下限,并从最新事件反向判断。只有本轮开始之后生成的`session.ended=success`和对应助手文本才允许终止CLI并恢复,旧成功、旧溢出和旧正文不再影响新任务。记录员请求识别补充“查找/查一下/查询/检索”,并在同一真人、同一记录员私聊、两小时内且当前消息明确包含继续/整理/Word等跟进标记时,继承最近一次目标会话;普通“介绍一下自己”不继承记录读取。 - 采用方法:先对立志教育数据库、Agent工作区、执行轨迹、任务metadata和审计日志做只读取证,确认两个BOT复现同一旧轨迹故障;制作窄补丁并用人工轨迹夹具回归旧成功隔离、新成功恢复和真实文本选择;立志教育灰度后,以不写业务聊天的隔离Session连续执行唯一标记与真实`web_search`;记录员只读准备曹总私聊证据,验证目标解析、真人消息筛选、自我介绍隔离和Word跟进继承。通过后同步其余四节点,只重启Bridge。 - 数据/调用链路:真人新消息 -> Bridge记录本轮开始时间 -> OpenClaw沿用按真人/会话隔离的稳定Session -> 每2秒仅检查本轮开始后的轨迹事件 -> 本轮成功才恢复本轮回复 -> 原对话入库。记录员链路为:真人提出查找沟通记录 -> 服务端按当前真人好友/群成员权限解析目标 -> 仅提取可见真人消息写临时JSONL -> 独立任务Session整理 -> 成功/失败后清理临时证据;紧接的格式化指令只在两小时窗口和同一真人私聊中继承目标,不扩大权限。 - 兼容保护:未修改数据库结构、账号、群组、好友关系、聊天历史、BOT人设、技能、记忆、四大法、Step 4.5、Loop、Q/X军团、206/EasyTier、跨服授权、模型/API密钥、前端、安装包、域名或版本接口。调研BOT仍只部署在立志教育和守一替身;其他节点不新增该BOT。记录员仍只读取发起真人本人有权访问的真人消息,自我介绍和普通问答不会触发记录读取。守一替身保留自身X军团源码差异,因此其最终源码哈希与四个通用节点不同。 - 改动文件:五节点`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;`VERSION_RECORDS.md`;五节点每日修改日志及不可覆盖迭代快照。没有修改BOT工作区、OpenClaw主/执行配置、SQLite业务数据和任何客户端文件。 - 验证结果:两份候选源码Python编译通过;轨迹时间夹具返回`TRAJECTORY_FRESHNESS_TEST_OK`。立志教育同一隔离Session第一轮返回`FRESHNESS_ONE`,第二轮返回`FRESHNESS_TWO`并真实调用`web_search`返回可点击链接,未复用第一轮。守一替身同样连续生成两个不同runId,第二轮真实调用搜索并返回GitHub链接。记录员只读测试从U2与曹总目标私聊识别31条现存真人消息;自我介绍上下文为空;紧接Word指令继承相同31条记录。五节点Web、Bridge和18791执行网关均为active,五个公网Web入口均HTTP 200,Bridge重启后未发现新增Traceback/ERROR/Exception。立志教育、影团AI、守一、秀秀替身共享源码SHA-256为`cd1f37d30ee75f02b1861a82e004c7810d92b5304a00acd02bb64c30dfa0237e`;守一替身保留X差异的SHA-256为`494a8760dec9903d46dcb0ab841f97689158893146310461911b3bc48229c262`。 - 同步与回滚:立志教育回滚点`/var/backups/xiuxiu3/openclaw-trajectory-freshness-20260822-090008`和`/var/backups/xiuxiu3/openclaw-freshness-record-20260822-090652`;影团AI`/var/backups/xiuxiu3/openclaw-freshness-record-20260822-090651`;守一`/var/backups/xiuxiu3/openclaw-freshness-record-20260822-090652`;守一替身`/var/backups/xiuxiu3/openclaw-freshness-record-20260822-090744`;秀秀替身`/var/backups/xiuxiu3/openclaw-freshness-record-20260822-090651`。回滚只恢复故障节点自己的`standalone.py`并重启该节点Bridge;禁止跨节点恢复数据库、密钥、账号、BOT工作区或服务器身份。
秀秀 3.226 - 电脑端消息与会话列表增量渲染
记录完整性:九项详细记录完整
## 秀秀 3.226 - 电脑端消息与会话列表增量渲染 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(同一功能版本内的电脑端稳定性修复,不提高对外功能版本号);固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:消除电脑端后台同步到新消息、已读状态或会话摘要时,消息区和左侧会话列表整段重建造成的可见闪动、滚动位置偏移和阅读中断;保留现有实时消息速度与所有业务链路。 - 原因判断:电脑端已经采用每2秒轻量消息状态检查和每15秒精简Bootstrap,不再周期性整页拉取;但状态变化后,`loadMessages()`与`loadNewMessages()`仍通过`innerHTML`重建当前消息窗口,Bootstrap发现活动变化也会重建整个会话列表。已读数变化同样进入完整消息渲染键;用户向上查看历史消息时,新增消息路径还会裁掉窗口顶部旧消息。这些前端DOM行为会造成页面跳动,与服务器CPU或数据库不足无直接关系。 - 修改逻辑:消息列表以`message_id`为稳定键,正文未变时保留原节点;已读/未读变化只更新回执文字,正文、折叠状态和相邻消息节点不重建;正文确实编辑或撤回时只替换对应消息节点;新增消息只追加新增节点,删除消息只移除对应节点。用户位于底部时继续自动跟随最新消息;用户正在查看历史时保留全部已加载消息并按消息锚点恢复位置。会话列表按`conversation_id`就地更新摘要、未读数和时间,排序变化前后保存首个可见会话锚点与偏移。 - 采用方法:抽出会话列表生成与渲染键函数;为消息内容和回执分别建立稳定哈希;新增`reconcileMessageList()`与`reconcileDesktopSessions()`执行节点级差异更新;使用双`requestAnimationFrame`恢复消息锚点,并在会话排序后恢复左栏可见锚点。保留输入法组合、最近输入、发送中暂停Bootstrap以及浏览器Leader轮询机制。 - 数据/调用链路:电脑端每2秒请求当前会话`/api/im/messages/status`;无变化不操作DOM,有新rowid时只拉新增消息并执行节点级追加,编辑/撤回/已读签名变化时拉当前消息并只更新变化节点。每15秒Compact Bootstrap只在会话结构或活动摘要变化时执行会话节点级更新;刻秀圈仍仅在电脑端刻秀圈可见时每10秒刷新。 - 兼容保护:未修改后端接口、数据库结构、消息内容、账号、群组、好友、BOT人设/技能/记忆、权限、4.5、Loop、001/002、Q/X军团、206跨服协议、OpenClaw、安装包技术版本或手机端逻辑。消息状态检查周期、Bootstrap周期、已读回执、置顶排序、新消息自动到底部和手动刷新入口保持原标准。守一替身继续使用包含X军团显示差异的独立前端候选。 - 改动文件:五节点`/opt/xiuxiu3-open-source/web/web.js`与`web/index.html`;专项浏览器测试`ui-preview-moments-search.spec.js`;`VERSION_RECORDS.md`、每日修改日志、不可覆盖迭代快照和长期功能总台账。 - 验证结果:通用与守一替身专用JavaScript语法通过。守一U3真实HTTPS浏览器4项回归全部通过,覆盖回执更新保留消息节点、正文修改只替换目标节点、新消息追加不重建相邻节点、会话摘要更新保留节点及滚动位置,同时覆盖案例库、刻秀圈、普通生成链接和历史分享关闭返回原位置。立志教育U2独立回归3项通过、1项守一历史页条件跳过。五节点公网均加载`20260822-desktop-incremental-render-3226-6`,Web服务均为active;立志教育、影团AI、守一、秀秀替身共享前端哈希一致,守一替身专用哈希与候选一致;五台主数据库`quick_check=ok`。 - 同步与回滚:五节点修改前均建立本机`/var/lib/xiuxiu3/backups/20260822-desktop-incremental-render/web/`,只备份并替换电脑端两个文件。回滚时仅恢复故障节点自己的`web.js`与`index.html`并重启`xiuxiu3-web`;不重启Bridge、OpenClaw、Q或X服务,禁止跨节点恢复数据库、密钥、身份或工作区。 "nn"# 秀秀 3.226 - 工程交付链接移动端关闭双保险 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226(同一功能版本内兼容修复);严重故障回滚基准仍为秀秀 3.2。 - 修改目的:修复Q工程直接使用网址在手机安装版中裸页打开后无关闭入口的问题,关闭后恢复原会话、案例库或刻秀圈。 - 原因判断:同页预览与`/open-artifact`已有关闭栏,但工程产物自身无关闭代码;旧驻留JavaScript、WebView直接导航或未命中点击拦截时会进入无退路的原始HTML。 - 修改逻辑:主路径继续使用秀秀同页预览;工程HTML增加来源感知兜底,只在秀秀内嵌、同源`/app/`或`/web/`来源、内部预览标记时显示关闭,普通外部访问保持隐藏。同源且当前预览可见的嵌套关闭事件才会被接受。 - 采用方法:发布网页工程时以幂等标记注入兜底;五节点已有`engineering-previews`页面使用同一函数校准;资源标记更新为`20260822-artifact-close-fallback-3226-7`;只重启Web。 - 数据/调用链路:最新版点击 -> 同页预览 -> 外层关闭 -> 恢复来源;旧直开 -> 页面兜底关闭 -> 浏览器历史回原位置;外部直开 -> 无秀秀来源 -> 不显示控件。 - 兼容保护:不改工程业务内容、ZIP、数据库、账号、群组、消息、BOT、4.5、Loop、Q/X、206、跨服授权或安装包技术版本;下载类文件继续直接下载。 - 改动文件:`xiuxiu3_core/standalone.py`、`app/mobile.js`、`app/index.html`、`web/web.js`、`web/index.html`、已有工程预览HTML、浏览器专项、修改日志和长期总台账。 - 验证结果:守一U3原有桌面、案例库、刻秀圈、预览和历史分享回归通过;立志教育U2对真实`qtask_4393c56b74874bc3aed441c41eb15a40`完成最新版、旧直开和外部浏览器三路径测试;五节点Web与SQLite正常。 - 同步与回滚:五节点本机回滚点均为`/var/lib/xiuxiu3/backups/20260822-artifact-close-fallback/`;只恢复本节点文件和工程预览并重启Web。
秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用
记录完整性:详细记录待补齐:采用方法、数据/调用链路
## 秀秀 3.226-X2 - 守一替身XBot完整Codex、网页开发与源码受控应用 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.226-X1;对外统一功能版本仍为秀秀3.226,固定严重故障回滚基准仍为秀秀3.2。 - 修改目的:仅在守一替身补齐X军团最高工程能力,使职责明确的XBOT能够通过秀秀完整调用本机Codex完成网页、软件、脚本、构建和测试;维护型XBOT可在受控范围内应用秀秀源码修改;深度使用引导BOT同步掌握使用和安全流程。 - 原因判断:旧X Worker固定`workspace-write`,生产源码只读,维护角色也禁止生产写入;若直接给所有XBOT root又会暴露密钥、数据库、防火墙和跨服配置。创建解析器对“开发/代码”可识别,但“制作网页/网站”可能漏授完整工程权限。 - 修改逻辑:按职责授予`command.exec`、公开网络/Skills、`codex.full_access`、`production.source_apply`和`service.control`五类权限;网页/网站/前后端等工程职责使用本机Codex完整工程沙箱,但普通项目只写独立工作区;只有明确涉及秀秀源码修改或发布才进入root受控应用闸门。闸门限制目录、文件数量/大小、语法和服务,自动备份、健康检查并在失败时回滚。 - 兼容保护:既有X账号、旧任务、Web、Bridge、Q、OpenClaw、206、EasyTier、数据库和其他服务器不变;X010保持只读诊断,普通网页开发不会误获生产权限。闸门不允许修改数据库、密钥、防火墙、系统账户、OpenClaw/Q配置或未授权服务。 - 改动文件:守一替身`/opt/xiuxiu3-x-corps/x_service.py`、`x_provisioner.py`、`x_apply.py`、`x_apply_client.py`、`/usr/local/bin/xiuxiu3-x-apply`、`xiuxiu3-x-apply.service/path`、X账号权限配置;深度使用引导BOT工作区`SOUL.md`、`TOOLS.md`、`X_CORPS_GUIDE.md`及角色提示;X专项测试、`X_CHANGE_RECORDS.md`和长期总台账。 - 验证结果:权限解析确认普通网页XBOT仅获得完整Codex工程权限,秀秀源码维护职责才增加生产应用权限;X011真实调用Codex生成独立网页,并通过文件标识和Google Chrome无头浏览器可见DOM验证,未触碰生产源码。引导BOT经18791独立Session准确回答创建、完整Codex、风险边界、发布和回滚。测试数据已清理;主库/X库完整性`ok`,X Worker、Provision/Apply Path、Web和Bridge均active。 - 同步与回滚:仅守一替身部署。完整回滚点`/var/backups/xiuxiu3/x-high-permission-20260822-200519`;网页权限与引导补充回滚点`/var/backups/xiuxiu3/x-high-permission-web-guide-20260822-202149`。恢复本机文件和本机数据库备份后只重启X Worker/相关路径单元,禁止跨服务器恢复。
秀秀 3.223 - X军团创建语义专用链
记录完整性:九项详细记录完整
## 秀秀 3.223 - X军团创建语义专用链 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.223(同一功能版本内的守一替身X军团专项兼容修复)。 - 修改目的:修复`X军团-守一替身工程组`内,真人让替身创建XBOT时仍输出普通BOT方案、准备交普通002/001的问题。 - 原因判断:Step 4.5的模型结果已经在`reason`和`execution_content`中明确识别X军团xbot,但漏填新增的`creation_system`字段,清洗器按默认`standard`继续普通创建链;X Worker又残留Q军团编号正则和显式ID要求,无法稳定承接替身传来的自然语言X创建要求。首次部署后只重启Web,实际执行4.5和替身任务的Bridge仍加载旧内存代码,也导致第一轮复测未采用新规则。 - 修改逻辑:保留Step 4.5为唯一首次语义入口。只有4.5已经输出`task_type=bot_creation`,且它自己的结构化理由、执行内容、摘要或锁定清单明确为X军团/XBOT时,兼容校验才补齐`creation_system=x_corps`;不读取原始用户关键词直接决定创建。X路由随后短路普通002/001,由替身显示简短任务理解并行首@当前群X002;X002出专用方案,真人确认后才允许X Provisioner创建。 - 采用方法:公共核心协议增加`creation_system=standard|q_corps|x_corps`、4.5结构一致性校验、X002群成员发现、原始真人请求元数据继承和X专用交接回复;X服务修正Q编号/动作残留,支持自然语言角色名、职责及自动X编号;Provisioner按原始消息、原发起人、确认消息和有效期四项校验。交接时仅把4.5锁定职责写入方案角色字段,完整原文继续保存在元数据,避免流程说明污染人设。 - 数据/调用链路:真人@替身 -> Step 4.5输出`bot_creation/x_corps` -> 替身展示X角色理解 -> 行首@X002 -> X002分配X编号并生成XREQ待确认方案 -> 原发起人确认 -> X Provisioner创建独立Codex账号与工作区。确认前状态为`awaiting_confirmation`,不会创建用户、工作区或Agent。 - 兼容保护:普通OpenClaw业务BOT仍走002方案和001配置;仅职责提到Codex、Q军团、OpenClaw或系统维护不会改成X/Q账号。Q军团、现有X账号、普通聊天、群组、权限、数据库结构、OpenClaw Gateway、206固定中转和其他四台服务器不变。X创建缺名称时只澄清,不猜名字;显式X编号继续保留。 - 改动文件:守一替身`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`、`/opt/xiuxiu3-x-corps/x_service.py`、`x_provisioner.py`、`xctl.py`、`x_reconcile.py`、专项测试`tests/test_x_corps_creation_route.py`、X专项记录和长期功能总台账。 - 验证结果:Python编译通过;10项专项测试通过,覆盖4.5漏字段修复、普通BOT不误路由、X002准确选择、自然语言自动编号、显式X编号、名称缺失澄清和原真人继承。守一替身U1真实消息完成4.5 -> 替身 -> X002全链,生成XREQ-E32E03EC的X013专用方案;请求人保持u1,普通002/001未触发,数据库确认X013账号数为0。测试结束后该申请已标记`expired`,主库和X库`integrity_check=ok`,Web、Bridge、X Worker、X Proxy均active,公网Web返回200。 - 同步与回滚:仅守一替身部署,因为当前只有该节点有X军团、X002和X Provisioner;没有向固定中转或其他四台复制无效X服务。完整回滚点为`/opt/xiuxiu3-sync-backups/20260821-181218-before-xbot-semantic-route/`,恢复本节点对应源码并重启Web、Bridge和X Worker;禁止覆盖数据库、账号、密钥或工作区。
Q军团修改记录
守一替身 2026-08-22 - Q工程内存与重复任务稳定性修复
## 守一替身 2026-08-22 - Q工程内存与重复任务稳定性修复 - 详细记录标准:v1 - 记录标识:`q-engineering-memory-dedup-20260822-v1` - 修改目的:避免Q工程构建因1.5GB服务限额和重复确认产生的并发任务而中断。 - 原因判断:工程Worker在多个Claude/Codex子进程并存时触达服务级MemoryMax;同一项目再次确认会因root_command_id变化生成第二个执行ID。 - 修改逻辑:Q Worker上限调整为6GB;X/Codex Worker上限为6GB;工程并发固定为1;同一对话、项目、应用目标和交付类型已有queued/running任务时复用原任务,done/failed任务仍允许后续新版本。 - 采用方法:systemd drop-in覆盖内存上限;环境项`Q_ENGINEERING_CONCURRENCY=1`;在工程调度入口增加活动任务签名去重。 - 数据/调用链路:真人确认→秀秀工程调度→活动任务签名核验→复用或建立唯一task_event→Q工程Worker串行执行→结果回传;未修改聊天、BOT、群组或业务数据库。 - 兼容保护:仅限制工程构建并发,不限制普通聊天、BOT调用、Loop或跨服消息;保留失败任务与历史产物;各节点基于本机源码增量修改,未整文件互相覆盖。 - 改动文件:`/etc/systemd/system/xiuxiu3-q-worker.service.d/90-memory-limit.conf`、`/etc/xiuxiu3-q.env`、`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;守一替身另含`/etc/systemd/system/xiuxiu3-x-worker.service.d/90-memory-limit.conf`。 - 验证结果:systemd实际MemoryMax、并发环境项、Python语法、Web/Bridge状态、Web健康接口和Q本地工程接口均完成核验。 - 同步与回滚:已同步五个运行节点;每个源码和环境文件均有带UTC时间戳的本机备份。回滚时删除对应drop-in、恢复本机备份并仅重启受影响服务。
守一替身 2026-08-22 - Q工程并发调整为3
## 守一替身 2026-08-22 - Q工程并发调整为3 - 详细记录标准:v1 - 记录标识:`q-engineering-concurrency-3-20260822-v2` - 修改目的:在稳定性保护下允许最多3个不同工程同时执行。 - 原因判断:用户确认工程并发标准为3;同项目重复确认仍必须复用原任务。 - 修改逻辑:保留Q Worker 6GB与X/Codex Worker 6GB内存上限;将工程并发从1调整为3;活动任务签名去重保持不变。 - 采用方法:环境项改为`Q_ENGINEERING_CONCURRENCY=3`,重启Q Worker加载配置。 - 数据/调用链路:最多3个不同工程进入执行;同一对话、项目、应用目标和交付类型只保留一个活动任务。 - 兼容保护:普通聊天、BOT调用、Loop、跨服消息、历史任务和业务数据均未修改。 - 改动文件:`/etc/xiuxiu3-q.env`;前一条内存drop-in和工程去重源码继续有效。 - 验证结果:并发环境项、Worker状态、MemoryMax、Web健康和Q工程接口逐节点复核。 - 同步与回滚:同步五个运行节点;环境文件保留时间戳备份,可恢复后仅重启Q Worker。
检测到的文件变动
| 中国时间 | 文件 | 大小 |
|---|---|---|
| 2026-08-22 20:46:50 | VERSION_RECORDS.md | 392KB |
| 2026-08-22 19:51:24 | app/index.html | 43KB |
| 2026-08-22 19:51:24 | web/index.html | 40KB |
| 2026-08-22 19:50:59 | web/web.js | 270KB |
| 2026-08-22 19:50:13 | app/mobile.js | 278KB |
| 2026-08-22 19:34:44 | xiuxiu3_core/standalone.py | 2MB |
| 2026-08-22 15:40:13 | /opt/xiuxiu3-q-corps/Q_CHANGE_RECORDS.md | 5KB |
| 2026-08-22 15:33:34 | /opt/xiuxiu3-q-corps/Q_CHANGE_RECORDS.md.bak-20260822T074013Z | 4KB |
| 2026-08-22 15:33:34 | /opt/xiuxiu3-q-corps/Q_CHANGE_RECORDS.md.deploy.lock | 0B |
| 2026-08-22 15:23:05 | xiuxiu3_core/standalone.py.deploy.lock | 0B |
| 2026-08-22 14:12:12 | VERSION_LOCK.md | 67KB |
| 2026-08-22 13:06:19 | xiuxiu3_core/standalone.py.bak-q-memory-dedup-20260822T072305Z | 2MB |
| 2026-08-22 12:07:04 | xiuxiu3_core/standalone.py.orig | 2MB |
| 2026-08-21 19:49:26 | web/web.js.bak-xbot-badge-20260821 | 246KB |
| 2026-08-21 16:27:54 | shared/client.css | 108KB |
说明
本页由定时任务自动生成,只用于记录“秀秀”相关代码、版本锁、版本记录和报告脚本等变动。它不修改业务数据库、聊天记录或 Bot 数据。
同一天重复执行会更新总览中的当前状态,但不会覆盖任何已经生成的版本迭代快照。