帮助与维护 · 更新于 2026-09-08
系统部署配置
本项目由 Next.js 前端、NestJS 服务端、MySQL、Redis、CAP 人机验证、托管 Adapter 与 Caddy 组成。生产使用 deploy/compose.yml。以下只解释配置职责,不公开真实凭证。
| PUBLIC_HOST / PUBLIC_ALIAS_HOST | 主站和别名域名,DNS 指向部署服务器 |
|---|---|
| DB_* / MYSQL_* | 数据库连接与初始化账户,区分应用密码和 root 密码 |
| HAI 管理/推理配置 | 按 server/.env.example 配置,管理查询与推理凭证各司其职 |
| MESSAGE_GATEWAY / MESSAGE_ACCOUNT / MESSAGE_PWD / MESSAGE_SIGNATURE | 短信网关、账户、密码及已审核签名 |
| CAP_* | 人机验证站点参数与密钥 |
| 支付配置 | 按 docs/PAYMENT_SETUP.md 配置回调地址、商户证书与密钥 |
| ADAPTER_OPS_TOKEN | 托管 Adapter 运维认证,不分发给客户 |
发布与验收
- 根据 deploy/.env.example 和 server/.env.example 准备生产环境;密钥不提交 Git。
- 发布前备份数据库,检查迁移和测试结果;不要对已有业务库重复导入初始化 schema。
- 执行 deploy/update.sh,确认目标提交、容器状态与 /api/health/ready。
- 验证登录、模型目录、客户端配置页面和一次受控调用;仅 HTTP 401 探测不足以确认真实推理。
- 为 docs.protonkener.com 添加 DNS A 记录指向同一服务器,放通 80/443,Caddy 自动申请证书。
- 失败时按变更范围回滚应用并核对数据库兼容性,保留业务账本和审计记录。
短信配置维护
完整模板见仓库 docs/SMS_TEMPLATES.md。服务端本地替换变量,再提交短信网关;未替换占位符会阻止发送。生产缺少短信配置会报错,不会降级到管理员号码。修改签名或内容后按供应商要求办理审核,不能把本地模板文件变更当作供应商审核已经通过。