毕业交接清单
交接目标是确保下一任管理员获得必要权限、理解架构,并亲自完成一次恢复与功能检查。
账号与所有权
- [ ] 腾讯云服务器管理权限已转交;
- [ ]
ynumerics.top域名管理权限已转交; - [ ] DNSPod 管理权限已转交;
- [ ] 专用注册 / SMTP 邮箱
ynumerics_admin@163.com的管理权限已转交; - [ ] 当前生产上游账户(GPT/Codex/DeepSeek 等)的管理权限已转交;
- [ ] 密码管理器或组内秘密管理方式已转交;
- [ ] 管理员 TOTP 已重新绑定或安全迁移;
- [ ] 旧管理员不再持有不必要的生产权限。
基础设施检查
- [ ]
api.ynumerics.top/health返回 200; - [ ]
docs.ynumerics.top返回 200; - [ ] HTTP 自动跳 HTTPS;
- [ ] Sub2API/PostgreSQL/Redis healthy;
- [ ] 8080 仅监听
127.0.0.1; - [ ] 5432/6379 未公网暴露;
- [ ] Certbot
renew --dry-run成功; - [ ] 数据库备份可以被
pg_restore -l识别。
业务功能检查
- [ ] 复旦学邮注册申请可正常收到并人工回复邀请码;
- [ ]
ynumerics_admin@163.comSMTP 自动验证码邮件可以正常发到复旦学邮; - [ ] 注册流程要求邮箱验证码和邀请码;
- [ ] 新用户可以获得学生周订阅;
- [ ] 新用户默认并发为
5; - [ ] 同一用户所有 Key、Codex 主代理和子代理共享并发上限
5; - [ ] 所有成员周预算为当前约定值(现暂定
$300 / 168 小时 / 人); - [ ] 管理员知道何时重置周额度、何时分配带上限和有效期的临时额度;
- [ ] 平台模型列表能正常获取;
- [ ] 模型广场能正常显示当前模型和价格;
- [ ] Codex++ 使用“从上游获取模型”可以同步模型;
- [ ] Agent 模型可以正常使用;
- [ ] Codex 能执行文件读取/写入;
- [ ]
deepseek-v4-pro普通聊天及 Agent 工具任务均成功; - [ ] 点击“从上游获取模型”后能显示
gpt-6-astra和deepseek-v4-flash-vision-exp,并核对新模型的权限与价格; - [ ]
gpt-image-2图像能力可以正常调用; - [ ] 使用记录中的模型、token、上游账号和费用正确;
- [ ] 周额度达到上限时能够正确阻止继续消费。
- [ ]
cyber_policy只屏蔽命中的会话,同一 Key 的其他会话仍可使用; - [ ] Fail2ban 与邮箱陷阱自动封禁定时器状态正常;
- [ ] 管理员能够核验并解除 IP 误封;
- [ ] 管理员能够通过学邮身份核验处理用户密码重置。
交接时必须说明的设计原则
- 成员侧客户端只使用 YNumerics 用户侧 API Key;上游服务凭据由管理员后台维护;
- 同一用户可以按需创建多把 YNumerics API Key;
- 多把 Key 默认共享同一用户订阅预算;
deepseek-v4-pro已支持 Agent,不再按仅聊天模型交接;新增模型的上下文、档位与价格应逐项核对,不套用旧模型数值;- Codex 模型目录默认上下文为
272K,默认 95% 后实际有效约258.4K;大项目可按需手工覆盖为372K。当输入超过 272K 时,成本会升高,具体见模型广场; - 新模型先检查配置和计费,再开放给成员;
- 生产版本固定,不自动追
latest; - 文档公开,但敏感凭据不写入公开文档。