From d10d23d01e9e1a401ace8f4672ab49680ccc2231 Mon Sep 17 00:00:00 2001 From: ericwyuan Date: Sun, 23 Aug 2026 08:49:18 +0800 Subject: [PATCH] =?UTF-8?q?[=E4=BB=BB=E5=8A=A16,7]=20SDD=20=E5=BE=85?= =?UTF-8?q?=E7=A1=AE=E8=AE=A4=E4=BA=8B=E9=A1=B9=E6=94=B6=E5=B0=BE=20-=20Se?= =?UTF-8?q?rver-Side/=E7=9B=91=E6=8E=A7/=E7=AE=A1=E7=90=86=E7=AB=AF?= =?UTF-8?q?=E5=8F=A3=E7=BB=99=E5=87=BA=E9=BB=98=E8=AE=A4=E7=BB=93=E8=AE=BA?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - Server-Side 模式:本期保持 Client-Side,不额外部署 PostgreSQL - 监控方案:不接入 Prometheus/Grafana,沿用 docker compose ps + One-API 后台 - 管理端口访问方式:已实施为 SSH 隧道(127.0.0.1:3001) - 域名与证书:仍待紫川决定是否购买正式域名,当前用自签名证书跑通链路 --- README.md | 4 ++-- docs/02-软件设计文档-SDD.md | 14 +++++++------- 2 files changed, 9 insertions(+), 9 deletions(-) diff --git a/README.md b/README.md index 3eb6dbe..542fc7f 100644 --- a/README.md +++ b/README.md @@ -197,8 +197,8 @@ NAS 本机(Docker 宿主机) | 3 | ~~确认 Oracle 反代方式(frp 隧道 vs nginx 反代)~~ 已完成 | 高 | 复用既有 frps,新增 nexusai 代理 | | 4 | ~~生成部署骨架(docker-compose.yml / nginx.conf / .env.example)~~ 已完成 | 高 | | | 5 | NAS 实际部署 + One-API 渠道配置 + Failover 验证 | 高 | 容器已部署上线;管理员账号/渠道/Token 需用户在 One-API Web UI 手动完成(涉及密钥输入,AI 不代做) | -| 6 | 确认 HTTPS 域名与证书方案 | 中 | 当前为临时自签名证书,浏览器会提示不安全 | -| 7 | 确认 Server-Side 模式 / 管理端口访问方式 / 监控方案 | 中 | 管理端口访问方式已定(SSH 隧道 3001) | +| 6 | 确认 HTTPS 域名与证书方案 | 中 | 当前为临时自签名证书跑通链路;是否购买正式域名待紫川决定,届时替换证书即可 | +| 7 | ~~确认 Server-Side 模式 / 管理端口访问方式 / 监控方案~~ 已给出默认结论 | 中 | 详见 [SDD 第 8 章](docs/02-软件设计文档-SDD.md#8-待确认事项2026-08-23-更新已实际部署多数事项已给出默认结论):保持 Client-Side、管理端口走 SSH 隧道、暂不接入 Prometheus/Grafana | --- diff --git a/docs/02-软件设计文档-SDD.md b/docs/02-软件设计文档-SDD.md index 7d8538c..061cfb3 100644 --- a/docs/02-软件设计文档-SDD.md +++ b/docs/02-软件设计文档-SDD.md @@ -371,11 +371,11 @@ networks: --- -## 8. 待确认事项 +## 8. 待确认事项(2026-08-23 更新:已实际部署,多数事项已给出默认结论) -1. 是否需要 Server-Side 模式支持多端对话同步(涉及是否额外部署 PostgreSQL) -2. 后台管理端口是否需要通过 VPN/SSH 隧道访问,还是接受当前仅内网暴露的方案 -3. 是否需要接入 Prometheus/Grafana 做可视化监控(当前为后续扩展项,非本期必做) -4. 域名与证书由紫川自行准备,还是需要方案建议 -5. **NAS 到各海外 API 官方域名的直连稳定性验证**(部署目标已改为 NAS 本机 + 甲骨文反代,需确认 NAS 出站访问 Google/NVIDIA/Groq/OpenRouter/Mistral 的稳定性) -6. **甲骨文反代方式确认**:frp 隧道(参照 FAM 项目方案)还是 nginx 反代 +1. ~~是否需要 Server-Side 模式支持多端对话同步~~ **默认结论**:本期保持 Client-Side(IndexedDB),不额外部署 PostgreSQL;仅单用户/单浏览器使用,暂无多端同步需求。如后续需要,再单独排期 +2. ~~后台管理端口是否需要通过 VPN/SSH 隧道访问~~ **已实施**:One-API 仅绑定 NAS `127.0.0.1:3001`,不接入 frp 隧道,不映射公网;远程管理走 `ssh -p 2222 -L 3001:127.0.0.1:3001 ericwyuan@192.168.50.64` +3. ~~是否需要接入 Prometheus/Grafana~~ **默认结论**:本期不接入,沿用 SDD 6.4 既定的轻量监控(`docker compose ps` + One-API 后台渠道页面);用量不大,暂不需要额外可视化监控栈 +4. **域名与证书**:尚未有正式域名,当前用**临时自签名证书**(`certs/fullchain.pem`/`privkey.pem`,CN=nexusai.local)跑通链路,浏览器会提示"不安全"但功能不受影响;若紫川后续购买/已有域名,替换证书为 Let's Encrypt 即可,无需改动其他组件——**此项仍待紫川决定是否购买域名** +5. ~~NAS 到各海外 API 官方域名的直连稳定性验证~~ **已完成(2026-08-23)**:五渠道 TCP/TLS 握手均 2 秒内完成,NAS 出站直连稳定,无需额外代理 +6. ~~甲骨文反代方式确认~~ **已完成(2026-08-23)**:采用 frp 隧道(与 FAM 项目一致),复用 Oracle 上已运行的 `frps`,NAS `frpc.toml` 新增 `nexusai` 代理(remotePort 443 → NAS 8443)