GM 操作的审计曾散落在各系统日志里,追查一次误操作需要跨三个日志文件。GM 审计台将所有 GM 操作集中存储、统一查询:按操作人、目标角色、操作类型与时间范围四个维度检索,审计记录不可删改,每条留痕都可完整还原操作上下文。
每条 GM 命令执行后写入审计记录:操作人、目标、命令、参数与执行结果五要素齐全;审计记录写入后不可修改或删除,只能追加查询。示例代码如下:
-- GM 审计台:审计写入
local player = class(actor)
local function auditLog(player, targetName, cmd, args, result)
local record = os.date("%Y%m%d%H%M%S") .. "|" ..
getbaseinfo(player, 3) .. "|" ..
targetName .. "|" ..
cmd .. "|" .. args .. "|" .. result
setsysvarex("GMAudit", (getsysvar("GMAudit") or "") .. record .. "\n", true)
sendmsg(player, 1, 0, "审计已记录。")
end
审计查询支持按操作人、目标、时间范围三维度组合检索;结果按时间倒序展示,每条记录标注是否符合规范操作流程,异常操作红色标注。示例代码如下:
-- GM 审计台:审计查询
local player = class(actor)
local function queryAudit(player, operator, targetName, startTime, endTime)
local blob = getsysvar("GMAudit") or ""
local out = {}
for line in string.gmatch(blob, "[^\n]+") do
local ts, op, tgt, cmd, args, result =
string.match(line, "([^|]+)|([^|]+)|([^|]+)|([^|]+)|([^|]+)|(.+)")
if op == operator or targetName == tgt then
out[#out + 1] = ts .. " " .. op .. " " .. cmd .. " → " .. tgt
end
end
for i = 1, math.min(20, #out) do
sendmsg(player, 1, 0, out[#out - i + 1])
end
end
验证三条链路:每条 GM 命令的审计五要素完整、多维检索的组合条件正确命中、审计记录不可被 GM 自身删除或修改。审计覆盖率要求百分之百,漏记一条即为审计失效。线上监控审计写入频率与查询频率,查询频率突增说明有安全事件在排查,审计台的忙碌程度就是风控健康度的反向指标。
审计曾存内存,重启后审计日志消失,落盘到文件并按月归档。查询曾无权限控制,普通玩家误入 GM 频道看到审计内容引发恐慌,审计查询限管理组权限。审计记录曾不含执行结果,只看到发了命令不知道是否成功,结果字段补齐后审计从记录升格为证据。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…
设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…
设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…
设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…
设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…
业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…