cf96989e01
deploy-pangolin / deploy (push) Has been cancelled
- deploy/: Xray VLESS+REALITY (11443, 经宿主 nginx SNI 分流) + sing-box Hysteria2 (UDP 443) docker-compose - 幂等 deploy.sh / gen-secrets.sh / print-clients.sh;受限 nginx-apply 特权脚本 + 一次性 root-setup - .gitea/workflows/deploy.yml: NAS runner 经 SSH 远程部署到 EC2 - docs/ plan/: 设计方案与实施计划 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
57 lines
2.3 KiB
Markdown
57 lines
2.3 KiB
Markdown
# 阶段 1 —— 后端面板与商业闭环(2–4 周)
|
|
|
|
**目标**:上成熟面板,跑通「注册 → 订阅 → 限速 → 收款」闭环,靠分享订阅 + 三方软件**验证有没有人付费**。
|
|
**门禁(进入阶段2)**:有 ≥ N 个真实付费用户(自定阈值);订阅/限速/收款全链路可用。
|
|
|
|
> 选型已定:**先用成熟面板(XBoard + Marzban),后迁自研 Go**。
|
|
|
|
---
|
|
|
|
## 任务清单
|
|
|
|
### T1.1 控制面部署(境外服务器)
|
|
- [ ] 部署 **XBoard**(商业前台:套餐 / 下单 / 支付 / 工单 / 邀请返利)
|
|
- [ ] 部署 **Marzban / Marzneshin**(节点管理:用户 / 订阅 / 流量统计 / 到期)
|
|
- [ ] PostgreSQL + Redis 就位
|
|
- [ ] 控制面后台**不暴露公网**(仅 VPN 内网 / IP 白名单 / 改端口 + 强口令 + 2FA)
|
|
- [ ] 订阅域名套 CDN / REALITY,防"取订阅"被封或被关联
|
|
|
|
### T1.2 节点接入
|
|
- [ ] 阶段0 的节点纳入面板管理
|
|
- [ ] 再加 1–2 个节点,验证多节点订阅下发
|
|
- [ ] **IP 分级**:消耗品池(免费)/ 精品池(付费)
|
|
|
|
### T1.3 套餐与额度(需求 2)
|
|
- [ ] 免费:每日 1–2 GB 或限速;预留"看广告提额"的 API 钩子(阶段3 接广告)
|
|
- [ ] 付费:月 / 季 / 年 + 流量包
|
|
- [ ] 到期与超额自动断流
|
|
|
|
### T1.4 限速(需求 3,两层)
|
|
- [ ] 节点层:sing-box/Xray 出站按用户打标 + Linux `tc`(HTB),免费用户单独限速队列
|
|
- [ ] 额度层:面板按日/月配额超额断流
|
|
- [ ] 验证免费 vs 付费速度差异符合预期
|
|
|
|
### T1.5 节点状态(需求 4)
|
|
- [ ] 控制面定时探测节点:延迟 / 丢包 / 在线 / 负载
|
|
- [ ] 暴露 `status API` 供客户端取用(为阶段2 信号灯铺路)
|
|
|
|
### T1.6 收款(需求 + 交易)
|
|
- [ ] 接 **USDT(TRC20)** 收款
|
|
- [ ] 接 **自动发卡(卡密)**,支付宝/微信走可轮换的中转通道
|
|
- [ ] 收款通道与运营主体**隔离**,可随时更换
|
|
- [ ] **禁用**绑定真实身份的个人支付宝/微信
|
|
|
|
---
|
|
|
|
## 交付物
|
|
- XBoard + Marzban 的 `docker-compose` 部署方案与对接步骤
|
|
- 套餐 / 限速 / 额度配置说明
|
|
- 收款通道接入说明(USDT + 发卡)
|
|
- 一份"用三方软件导入订阅"的用户上手指引
|
|
|
|
## 验收标准
|
|
- [ ] 新用户:注册 → 下单付款 → 拿订阅 → 三方软件导入即用,全程顺畅
|
|
- [ ] 免费/付费限速生效且有明显区分
|
|
- [ ] 节点状态可查
|
|
- [ ] 出现首批真实付费用户
|