秀秀 3.224 - 工作交流记录员BOT与真人Session权限隔离
记录日期:中国时间 2026-08-22;不可覆盖快照 ID:d78b09da0db0cfaa19773acec6ad8551aa85e5e99de5a5ca45e1861dbf44864f
记录完整性:详细记录待补齐:采用方法、数据/调用链路、改动文件、同步与回滚
## 秀秀 3.224 - 工作交流记录员BOT与真人Session权限隔离 - 建立时间:2026-08-22 CST。 - 详细记录标准:v1。 - 父版本:秀秀 3.223;固定严重故障回滚基准仍为秀秀 3.2。 - 修改目的:在立志教育、影团AI、守一、守一替身和秀秀替身五台业务服务器增加共享基础BOT“工作交流记录员bot”,允许真人本人或其替身按要求读取本账号有权查看的群聊/真人私聊记录,尽量保留原文原句并整理为聊天正文、在线报告或立大志标准Word文档;同时修复通用自我介绍兜底把“搜索线索”误判为销售岗位、并给所有BOT追加健康症状模板的问题。 - 原因判断:现有BOT无法自行读取秀秀SQLite聊天库,单靠模型记忆不能证明记录完整;若直接给共享BOT数据库权限,会产生跨真人、跨群组和跨私聊越权风险。原自我介绍兜底仍有防止模型只回一句空泛介绍的价值,问题不在兜底机制本身,而在职责解析未识别“你的核心任务”,并把提示词里的单个“线索”词误判为销售,同时对所有岗位硬编码健康资料要求。 - 修改逻辑:记录读取在模型调用前由秀秀服务器执行。权限主体固定为最初发起任务的真人,即使由替身派发也不能扩大权限;只允许该真人已加入的群组或该真人亲自参与的好友私聊。默认只导出`sender_type=user`真人消息,保留消息ID、发送人、时间、原文和引用对象,不把BOT消息混入真人沟通记录。BOT账号在每台服务器共享,但Session键继续包含目标BOT、会话类型、会话ID、最初发起真人ID和根任务ID,不同真人必然进入不同Session。完整JSONL证据仅在当前任务期间写入记录员工作区,同一服务器记录任务串行,成功、失败或重试结束后立即删除;无权目标明确拒绝,不能回退读取当前群。模型若只回复“我来读取/正在处理”而未交付正文,系统使用新的隔离Session自动重试当前一步。 - Word能力:复用`lidazhi-document-standardization`技能、`立大志标准岗位文件母版.docx`及`build_standard_doc.py`,在五节点安装`python-docx 0.8.11`运行依赖。用户明确要求Word时才生成真实docx,使用自动编号、可点击目录/书签和页码规范,并通过`XIUXIU3_FILE`返回下载文件;缺失事实标记“待确认”。用户明确要求在线链接时才生成在线报告,普通整理仍直接在聊天正文交付。 - 基础BOT与未来账号:五节点各保留一个本地共享记录员BOT,并加入全部现有`account_work`个人工作群:立志教育5/5、影团AI5/5、守一9/9、守一替身8/8、秀秀替身3/3。公司初始化档案新增`work_record_recorder`基础成员,新建真人账号建立个人工作群时会自动加入;BOT工作区、Session、个人记忆、证据和输出仍按节点与真人隔离。 - 通用自我介绍修复:保留短回复兜底,只扩展职责字段优先级到“你的核心任务/核心任务/长期能力定位/核心职责”;“线索”只有同时出现客户、销售、跟进或成交语境才归入销售;通用说明改为任务、背景、目标、资料和交付要求,不再对非医疗BOT要求症状、病史和用药。立志教育和守一替身的“全网证据调研BOT”真实数据库人设回归均不再显示销售或健康模板。 - 兼容保护:本次只改共享后端中的记录员模块、基础成员登记和自我介绍误判,不修改BOT创建/X军团、Step 4.5、Loop、Q军团、206/EasyTier、跨服授权、前端、安装包、账号、既有聊天、四大法、模型/API密钥或其他BOT人设。守一替身另一窗口已落地的X军团/创建修复以窄补丁方式完整保留,因此其源码哈希可与四个标准节点不同,不代表记录员模块未同步。 - 改动位置:五节点`/opt/xiuxiu3-open-source/xiuxiu3_core/standalone.py`;五节点`/opt/xiuxiu3-open-source/skills/lidazhi-document-standardization/`;各节点记录员工作区`/var/lib/xiuxiu3/openclaw-agents/<server_id>/<记录员bot_id>/workspace/`;各节点本机SQLite中的记录员BOT、个人工作群成员和公司初始化档案;`VERSION_RECORDS.md`、`VERSION_LOCK.md`、五台每日修改日志及长期功能总台账网站。 - 验证结果:本地权限/私聊/真人过滤/调研自我介绍回归4/4通过;五节点Python编译、Web/Bridge active、SQLite `quick_check=ok`;所有现有个人工作群覆盖率为30/30,公司初始化档案均含记录员;五节点真实母版Word生成全部通过;不同真人Session键隔离、无权群组拒绝均通过。立志教育U1执行一次不写聊天的真实模型端到端抽测,记录员读取数据库现存1条真人消息,正确输出结论、逐字原文时间线、风险边界和下一步,未混入BOT消息;任务后临时JSONL残留为0。 - 源码哈希:立志教育、影团AI、守一、秀秀替身公共核心`e80942bea7c49cb1baa8a5aa935964ffae7732f75f384982cb6b94fe67fe0f0e`;守一替身在保留另一窗口X军团创建模块后的合并核心`80ba38a7032522c90558ce63edf0317931ffce888951c805af75ca3243894766`。 - 风险与边界:共享BOT不等于共享Session或共享记录;任何目标不明确、未加入群、未建立好友私聊关系均不读取。极长聊天会增加模型读取时间和Token成本,建议明确时间范围和整理目标;系统不会突破当前账号权限抓取已不存在或当前账号已删除的数据。Word自动目录和页码在部分阅读器中可能需要打开后更新域显示,原始docx结构和内部书签已真实生成。 - 备份与回滚:立志教育`/var/backups/xiuxiu3/work-record-recorder-20260821-lidazhi/`;影团AI`/var/backups/xiuxiu3/work-record-recorder-20260821-yingtuan/`;守一`/var/backups/xiuxiu3/work-record-recorder-20260821-shouyi/`;守一替身`/var/backups/xiuxiu3/work-record-recorder-20260821-shouyitishen/`;秀秀替身`/var/backups/xiuxiu3/work-record-recorder-20260821-xiuxiutishen/`。回滚只恢复故障节点自己的源码和SQLite备份并重启Web/Bridge;禁止跨节点恢复数据库、身份、密钥或工作区。