毕业交接清单
交接目标不是把密码写进文档,而是确保下一任管理员获得凭据、理解架构,并亲自完成一次恢复与功能检查。
账号与所有权
- [ ] 腾讯云服务器管理权限已转交;
- [ ]
ynumerics.top域名管理权限已转交; - [ ] DNSPod 管理权限已转交;
- [ ] SMTP 发件邮箱/授权码已在安全渠道转交;
- [ ] 当前生产上游账户(GPT/Codex/DeepSeek 等)及其管理权限已转交;
- [ ] 密码管理器或组内秘密管理方式已转交;
- [ ] 管理员 TOTP 已重新绑定或安全迁移;
- [ ] 旧管理员不再持有不必要的生产权限。
基础设施检查
- [ ]
api.ynumerics.top/health返回 200; - [ ]
docs.ynumerics.top返回 200; - [ ] HTTP 自动跳 HTTPS;
- [ ] Sub2API/PostgreSQL/Redis healthy;
- [ ] 8080 仅监听
127.0.0.1; - [ ] 5432/6379 未公网暴露;
- [ ] Certbot
renew --dry-run成功; - [ ] 数据库备份可以被
pg_restore -l识别。
业务功能检查
- [ ] 新用户注册邮箱可以收到验证码;
- [ ] 新用户可以获得学生周订阅;
- [ ] 平台模型列表能正常获取;
- [ ] Codex++ 使用“从上游获取模型”可以同步模型;
- [ ]
gpt-5.6-sol/gpt-5.6-luna等 Agent 模型可使用; - [ ]
deepseek-v4-flashResponses API 成功; - [ ] Codex 能执行文件读取/写入;
- [ ]
deepseek-v4-proChat Completions 普通聊天成功,并明确保持 Chat only; - [ ]
gpt-image-2图像能力可以正常调用; - [ ] 使用记录中模型、token、上游账号和费用正确;
- [ ] 周额度达到上限时能够正确阻止继续消费。
交接时必须说明的设计原则
- 用户永远不接触上游官方 Key;
- 普通成员使用独立个人 Key;
- 学生共享真实成本预算池,而不是固定 token 配额;
- Chat Completions 在本平台按 Chat only 使用,不用于 Agent;
- 新模型先管理员测试,再开放给学生;
- 生产版本固定,不自动追 latest;
- 文档公开,但秘密永远不写入文档。