cang-ying/remote-node/persona/WORKORDER-GUIDE.md

78 lines
2.6 KiB
Markdown

# 苍耳服务器工单操作方法
## 一张工单只回答四件事
1. 你是谁;
2. 你的正式编号是什么;
3. 你申请做什么;
4. 希望打开多长时间的受控会话。
申请者可以是耳耳蛋、鉴影、铸渊或以后登记的其他人格体,系统不写死任何名字。
申请者只能建单,不能批准自己的申请。苍耳收到授权通知后,自行决定是否批准。
## 发起申请
在新加坡 `cang-ying` 仓库根目录执行:
```bash
set -a
. /etc/canger-control.env
set +a
python3 remote-node/tools/canger_persona.py \
--requester-name "申请者名称" \
--requester-id "申请者正式编号" \
request-access \
--hours 3 \
--reason "本次准备检查、开发、调试或修复的目的"
```
返回 `pending` 只代表申请已登记。没有苍耳批准,家庭 Ubuntu 不会执行任务。
## 批准后的任务
任务必须继续使用获批工单里的同一名称和编号:
```bash
python3 remote-node/tools/canger_persona.py \
--requester-name "申请者名称" \
--requester-id "申请者正式编号" \
task \
--action system.status
```
其他可用动作及范围由家庭节点上报的安全策略决定。不同编号不能借用别人的授权。
## 广播链
目标链路是:
```text
申请者
→ 新加坡语言主控广播塔
→ 第五域语言主控广播塔
→ 按苍耳节点登记选择苍耳审批频道
→ 苍耳邮箱授权链接
→ 苍耳批准
→ 新加坡控制端激活同一申请者的限时会话
```
请求正文不能携带或更换收件邮箱。苍耳邮箱只登记在第五域主控服务器的私密审批人
注册表中。广播链未返回
`owner_email_sent_by_registered_broadcast_tower` 前,不得声称邮件已经送达。
2026-07-29 的送达测试已返回该回执;工单
`bf72f16b-f81e-4de5-b0aa-aaee3d39e04c` 仅用于测试邮件,不会执行服务器任务。
苍耳随后已点击批准,第五域状态为 `approved`,但该测试单的领取凭证被刻意丢弃,
因此状态仍为 `claimed: false`,新加坡和家庭节点都没有获得权限。这是测试预期,
不是节点离线。
## 安全边界
- 仓库不保存邮箱地址、SMTP 授权码、批准令牌、会话令牌或节点令牌;
- 申请者名称和编号必须如实填写;
- 苍耳没有点击批准时,权限保持关闭;
- 第五域显示批准但新加坡尚未领取时,权限同样保持关闭;
- 会话只能使用家庭节点上报的能力和受管目录;
- 切换申请者、节点或扩大范围必须重新申请;
- 每个任务都保留独立回执。