跳转至

毕业交接清单

交接目标是确保下一任管理员获得必要权限、理解架构,并亲自完成一次恢复与功能检查。

账号与所有权

  • [ ] 腾讯云服务器管理权限已转交;
  • [ ] ynumerics.top 域名管理权限已转交;
  • [ ] DNSPod 管理权限已转交;
  • [ ] 专用注册 / SMTP 邮箱 ynumerics_admin@163.com 的管理权限已转交;
  • [ ] 当前生产上游账户(GPT/Codex/DeepSeek 等)的管理权限已转交;
  • [ ] 密码管理器或组内秘密管理方式已转交;
  • [ ] 管理员 TOTP 已重新绑定或安全迁移;
  • [ ] 旧管理员不再持有不必要的生产权限。

基础设施检查

  • [ ] api.ynumerics.top/health 返回 200;
  • [ ] docs.ynumerics.top 返回 200;
  • [ ] HTTP 自动跳 HTTPS;
  • [ ] Sub2API/PostgreSQL/Redis healthy;
  • [ ] 8080 仅监听 127.0.0.1;
  • [ ] 5432/6379 未公网暴露;
  • [ ] Certbot renew --dry-run 成功;
  • [ ] 数据库备份可以被 pg_restore -l 识别。

业务功能检查

  • [ ] 复旦学邮注册申请可正常收到并人工回复邀请码;
  • [ ] ynumerics_admin@163.com SMTP 自动验证码邮件可以正常发到复旦学邮;
  • [ ] 注册流程要求邮箱验证码和邀请码;
  • [ ] 新用户可以获得学生周订阅;
  • [ ] 新用户默认并发为 5;
  • [ ] 同一用户所有 Key、Codex 主代理和子代理共享并发上限 5;
  • [ ] 所有成员周预算为当前约定值(现暂定 $300 / 168 小时 / 人);
  • [ ] 管理员知道何时重置周额度、何时分配带上限和有效期的临时额度;
  • [ ] 平台模型列表能正常获取;
  • [ ] 模型广场能正常显示当前模型和价格;
  • [ ] Codex++ 使用“从上游获取模型”可以同步模型;
  • [ ] Agent 模型可以正常使用;
  • [ ] Codex 能执行文件读取/写入;
  • [ ] deepseek-v4-pro 普通聊天及 Agent 工具任务均成功;
  • [ ] 点击“从上游获取模型”后能显示 gpt-6-astra 和 deepseek-v4-flash-vision-exp,并核对新模型的权限与价格;
  • [ ] gpt-image-2 图像能力可以正常调用;
  • [ ] 使用记录中的模型、token、上游账号和费用正确;
  • [ ] 周额度达到上限时能够正确阻止继续消费。
  • [ ] cyber_policy 只屏蔽命中的会话,同一 Key 的其他会话仍可使用;
  • [ ] Fail2ban 与邮箱陷阱自动封禁定时器状态正常;
  • [ ] 管理员能够核验并解除 IP 误封;
  • [ ] 管理员能够通过学邮身份核验处理用户密码重置。

交接时必须说明的设计原则

  • 成员侧客户端只使用 YNumerics 用户侧 API Key;上游服务凭据由管理员后台维护;
  • 同一用户可以按需创建多把 YNumerics API Key;
  • 多把 Key 默认共享同一用户订阅预算;
  • deepseek-v4-pro 已支持 Agent,不再按仅聊天模型交接;新增模型的上下文、档位与价格应逐项核对,不套用旧模型数值;
  • Codex 模型目录默认上下文为 272K,默认 95% 后实际有效约 258.4K;大项目可按需手工覆盖为 372K。当输入超过 272K 时,成本会升高,具体见模型广场;
  • 新模型先检查配置和计费,再开放给成员;
  • 生产版本固定,不自动追 latest;
  • 文档公开,但敏感凭据不写入公开文档。