GM 工具是运营的日常武器:拉人、发奖、踢人、修状态。原始形态是记指令敲命令,效率低还容易敲错。把 gmexecute 封装成后台按钮,指令的复杂性被界面吸收,运营的每一次操作都变得可审计。
---GM 指令封装:统一权限与审计
function GmTool.exec(operator, actor, cmd, params)
if not GmTool.allow(operator, cmd) then
return false, "无权限执行该指令"
end
gmexecute(actor, cmd, params)
AdminLog.write(operator, actor:GetUserId(), cmd, params)
sendmsg(actor, 1, "GM 已对该账号执行了 " .. cmd)
return true
end
封装层三件事:权限校验(操作人的等级与指令的破坏力匹配)、执行(透传给 gmexecute)、审计(操作人与目标与参数入日志)。业务侧不再直接调 gmexecute,统一走 GmTool.exec,权限与审计的强制注入让管理操作从源头合规。
-- 后台按钮定义表
GmTool.buttons = {
{ id = "fixtask", name = "修复任务", cmd = "ReloadTask", minLevel = 5 },
{ id = "kick", name = "踢下线", cmd = "Kick", minLevel = 7 },
{ id = "movehome", name = "送回城", cmd = "GoHome", minLevel = 3 },
}
按钮定义表把指令、名称、最低权限三要素配置化,后台界面按表渲染按钮。运营点击按钮即触发 GmTool.exec,操作的人不需要知道引擎指令的拼写。按钮的分组按使用频率:高频的拉人与发奖放首页,低频的危险操作收进二级页。危险操作(踢人、清档)增加二次确认弹窗,确认的内容里展示目标玩家与原因,防止手滑与误操作。
管理按钮的使用统计按人按指令维度出报表,审计日志与按钮统计的交叉核对发现过两起越权操作。
指令的参数拼接曾经被注入:运营在参数里输入了带引号的文本导致指令被拆分,参数的白名单校验与转义处理后修复。审计日志曾经只记了指令没记参数,复盘时无法还原操作的全貌,日志的完整性比简洁重要。
GmTool.allow 的权限表与后台账号体系对接,权限的变更走审批流程。指令白名单:不是所有引擎指令都适合暴露,破坏性的指令(清档、删号)永远不进按钮表,需要时走数据库运维通道。按钮的使用提示:每个按钮的悬停说明写清影响范围,运营的手感来自信息的透明。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 脚本的规范靠人盯盯不过来:命名风格漂移、全局变量乱用、缩进混着来——风格检查器把这些规则的执行自动化。提…
实战应用:用在哪里 拍卖行的出价是一场与时间的博弈:出价的按钮、倒计时的紧迫、截拍瞬间的悬念——拍卖界面的要点是出价的流程、…
实战应用:用在哪里 强化连败七次是什么体验?幸运值机制给失败的玩家一个隐性的承诺:每次失败累加幸运值,幸运值越高下一次的成功…
实战应用:用在哪里 审计日志的价值在于不可抵赖:被改过的日志比没有日志更危险——纠纷的追溯、内部的追责都建立在「日志没被动过…
实战应用:用在哪里 活动结束给 3 万玩家发奖励:一次性群发让邮件表瞬间多 3 万行、投递的队列堵塞正常的通信。批量邮件的分…
实战应用:用在哪里 面对面的交易是传奇最经典的交互:两人面对面、各自放入物品与金币、双方确认后成交。交易的协议要点是会话的建…