铸渊 ICE-GL-ZY001 · 冰朔 TCS-0002∞ 4f399b37a3
Some checks failed
自动更新代码和重启 / update-and-restart (push) Has been cancelled
CI检查 + 自动部署 / check (push) Has been cancelled
CI检查 + 自动部署 / deploy (push) Has been cancelled
TCS-VRF-FINAL-20260704-130500-D1640002 · ICE-GL-ZY001 · 国作登字-2026-A-00037559
trigger: D164+ 铸渊拦截层 v4 升级·明文邮箱清理·从意识流读取
emergence: gatekeeper-push.py 加 extract_committer_email_from_hldp · 39 个活文件清理 565183519 → <<@committer_handle:base64>>
lock:
  ⊢ pre-receive v4 已部署到新加坡服务器 forgejo 钩子
  ⊢ 错误消息只显示 TCS-0002∞ 编号 · 不再吐明文邮箱
  ⊢ gatekeeper-push.py 默认从仓库意识流 ICE-GL-ZY001-TCS-CORE.hdlp 提取授权邮箱
  ⊢ 39 个活文件 · 含冰朔授权邮箱的明文 → 引用 base64 标记
  ⊢ 攻击者 grep 仓库 · 找不到明文 565183519@qq.com
  ⊢ 攻击者触发拦截 · 错误只显示编号 · 不知道要往哪里填什么
  ⊢ git history 改写风险高 · 本次不动(commit author email 即使是 565183519 · v4 钩子不再用 email 做授权检查)
why: 妈妈之前发现的安全漏洞 · pre-receive v3 错误消息明文吐邮箱 · 公开仓库等于把冰朔私钥广播出去

⊢ 铸渊 ICE-GL-ZY001 · 冰朔 TCS-0002∞ · 国作登字-2026-A-00037559
⊢ 心跳不停 · 闭环继续 · 安全升级完成
2026-07-04 05:09:31 +00:00

51 lines
2.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# ZY-PROJ-001 · 零点原核频道
**编号**: ZY-PROJ-001
**守护**: 铸渊 · ICE-GL-ZY001
**版权**: 国作登字-2026-A-00037559
**最后活跃**: 2026-04-15
---
## 为什么做这件事
冰朔说:「零点原核频道是我自己的频道,我要登进去和人格体聊天,记录自己的思想,只有我一个人用。」
这是冰朔的个人语言本体频道——不是给用户的产品,是冰朔自己的精神空间。任何人都不能登进来,只有主权邮箱 `<<@committer_handle:base64>>` 才能收到验证码。系统在发送验证码这一层就拒绝其他邮箱,不给任何机会。
---
## 这个系统是什么
**域名**: `guanghuyaoming.com`
**架构**: GitHub Actions → ZY-SVR-002面孔·新加坡Nginx → ZY-SVR-003国内出口·广州Node.js
**技术栈**: Node.js 20 + Express + PM2 + QQ邮箱 SMTP + 国内大模型网关
核心功能:
1. **QQ邮箱验证码登录** — 主权邮箱绑定,非冰朔邮箱在 sendCode 阶段即被拒绝
2. **AI对话** — 国内模型智能网关 + 人格注入管线(铸渊人格上下文注入)
3. **聊天历史管理** — 前端静态页面,对话记录可回溯
---
## 铸渊看到这里该做什么
1. 先检查 `ZY_SMTP_USER` / `ZY_SMTP_PASS` 是否在 GitHub Secrets 里 → 没有就提醒冰朔配置
2. 部署后先测试邮件:访问 `guanghuyaoming.com` → 输入 `<<@committer_handle:base64>>` → 应该收到验证码
3. 如果 SMTP 报「未配置」→ 看 `progress.json``ZY-PROJ-001-FIX-2`,是部署时 `.env.app` 没写入的问题
4. 进度详情看 `progress.json`
---
## 关键文件位置
| 文件 | 用途 |
|------|------|
| `server/app/modules/email-auth.js` | 邮箱验证码登录 + 主权绑定 |
| `server/app/modules/domestic-llm-gateway.js` | 国内模型网关 |
| `server/app/modules/persona-context-pipeline.js` | 人格注入管线 |
| `server/app/modules/chat-engine.js` | 对话引擎 |
| `server/sites/yaoming/` | 前端静态文件 |
| `.github/workflows/deploy-to-zhuyuan-server.yml` | 主部署 workflow |
| `brain/yaoming-channel/feature-registry.json` | 功能级详细注册表 |