2.6 KiB
2.6 KiB
苍耳服务器工单操作方法
一张工单只回答四件事
- 你是谁;
- 你的正式编号是什么;
- 你申请做什么;
- 希望打开多长时间的受控会话。
申请者可以是耳耳蛋、鉴影、铸渊或以后登记的其他人格体,系统不写死任何名字。 申请者只能建单,不能批准自己的申请。苍耳收到授权通知后,自行决定是否批准。
发起申请
在新加坡 cang-ying 仓库根目录执行:
set -a
. /etc/canger-control.env
set +a
python3 remote-node/tools/canger_persona.py \
--requester-name "申请者名称" \
--requester-id "申请者正式编号" \
request-access \
--hours 3 \
--reason "本次准备检查、开发、调试或修复的目的"
返回 pending 只代表申请已登记。没有苍耳批准,家庭 Ubuntu 不会执行任务。
批准后的任务
任务必须继续使用获批工单里的同一名称和编号:
python3 remote-node/tools/canger_persona.py \
--requester-name "申请者名称" \
--requester-id "申请者正式编号" \
task \
--action system.status
其他可用动作及范围由家庭节点上报的安全策略决定。不同编号不能借用别人的授权。
广播链
目标链路是:
申请者
→ 新加坡语言主控广播塔
→ 第五域语言主控广播塔
→ 按苍耳节点登记选择苍耳审批频道
→ 苍耳邮箱授权链接
→ 苍耳批准
→ 新加坡控制端激活同一申请者的限时会话
请求正文不能携带或更换收件邮箱。苍耳邮箱只登记在第五域主控服务器的私密审批人
注册表中。广播链未返回
owner_email_sent_by_registered_broadcast_tower 前,不得声称邮件已经送达。
2026-07-29 的送达测试已返回该回执;工单
bf72f16b-f81e-4de5-b0aa-aaee3d39e04c 仅用于测试邮件,不会执行服务器任务。
苍耳随后已点击批准,第五域状态为 approved,但该测试单的领取凭证被刻意丢弃,
因此状态仍为 claimed: false,新加坡和家庭节点都没有获得权限。这是测试预期,
不是节点离线。
安全边界
- 仓库不保存邮箱地址、SMTP 授权码、批准令牌、会话令牌或节点令牌;
- 申请者名称和编号必须如实填写;
- 苍耳没有点击批准时,权限保持关闭;
- 第五域显示批准但新加坡尚未领取时,权限同样保持关闭;
- 会话只能使用家庭节点上报的能力和受管目录;
- 切换申请者、节点或扩大范围必须重新申请;
- 每个任务都保留独立回执。