治理面板 · 远程中转页

无状态薄页:浏览器内签名 → 投递到公网信箱(Supabase REST)→ 本地 bridge 出站拉取执行 → 你在此轮询结果。 签名密钥与操作令牌只在你浏览器内,绝不下发云端。本地侧没有任何入站端口(主权在内)。

① 连接与凭据 本机浏览器内

⚠️ 写命令(set:interval / exec:export)除令牌 role=admin 外,仍须 approved_by + approval_id —— 管理员也不豁免署名。
第一次用?点这里看凭据从哪来

凭据全在本机一个文件里(secrets/ 已被 gitignore,不会外传):

D://AIToolboxConsole//subprojects//ai-governance//secrets//panel_token_plain.txt

签名密钥该文件第 1 段(32 字节 hex,与 secrets/panel_sign_secret.txt 同一串)
token_id文件里 admin 或 viewer 那一行
令牌明文同一行的 wg-ops_...(只住内存,永不保存)

建议:先用 viewer 令牌试 ping(只读够用);要跑写命令再换 admin。

怎么确认真是本机在算:看本机日志 tail -5 panel_bridge.log,每条闭环会留 ✓ <任务id> → completed (ping)。

看到 rejected(...) 别慌 —— 那是裁判链在拦(保护生效),不是故障。 常见码:signature_invalid_or_expired(密钥填错/超 5 分钟)、 token_proof_mismatch(令牌与 token_id 不配对)、 role_insufficient(用 viewer 跑写命令)。

② 组命令 白名单六选一

③ 结果 / 日志

就绪。填凭据 → 选命令 → 投递 → 轮询。