GM 工具是运营的日常武器:拉人、发奖、踢人、修状态。原始形态是记指令敲命令,效率低还容易敲错。把 gmexecute 封装成后台按钮,指令的复杂性被界面吸收,运营的每一次操作都变得可审计。
---GM 指令封装:统一权限与审计
function GmTool.exec(operator, actor, cmd, params)
if not GmTool.allow(operator, cmd) then
return false, "无权限执行该指令"
end
gmexecute(actor, cmd, params)
AdminLog.write(operator, actor:GetUserId(), cmd, params)
sendmsg(actor, 1, "GM 已对该账号执行了 " .. cmd)
return true
end
封装层三件事:权限校验(操作人的等级与指令的破坏力匹配)、执行(透传给 gmexecute)、审计(操作人与目标与参数入日志)。业务侧不再直接调 gmexecute,统一走 GmTool.exec,权限与审计的强制注入让管理操作从源头合规。
-- 后台按钮定义表
GmTool.buttons = {
{ id = "fixtask", name = "修复任务", cmd = "ReloadTask", minLevel = 5 },
{ id = "kick", name = "踢下线", cmd = "Kick", minLevel = 7 },
{ id = "movehome", name = "送回城", cmd = "GoHome", minLevel = 3 },
}
按钮定义表把指令、名称、最低权限三要素配置化,后台界面按表渲染按钮。运营点击按钮即触发 GmTool.exec,操作的人不需要知道引擎指令的拼写。按钮的分组按使用频率:高频的拉人与发奖放首页,低频的危险操作收进二级页。危险操作(踢人、清档)增加二次确认弹窗,确认的内容里展示目标玩家与原因,防止手滑与误操作。
管理按钮的使用统计按人按指令维度出报表,审计日志与按钮统计的交叉核对发现过两起越权操作。
指令的参数拼接曾经被注入:运营在参数里输入了带引号的文本导致指令被拆分,参数的白名单校验与转义处理后修复。审计日志曾经只记了指令没记参数,复盘时无法还原操作的全貌,日志的完整性比简洁重要。
GmTool.allow 的权限表与后台账号体系对接,权限的变更走审批流程。指令白名单:不是所有引擎指令都适合暴露,破坏性的指令(清档、删号)永远不进按钮表,需要时走数据库运维通道。按钮的使用提示:每个按钮的悬停说明写清影响范围,运营的手感来自信息的透明。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
设计初衷 金币经济管打怪产出,元宝经济管充值产出,两套账混不得。元宝端的健康指标只有一条:月结余率——玩家账户里躺着不动的元…
底层原理 属性面板、状态栏这类界面的数据有一个统计特征:绝大多数字段绝大多数帧都不变。全量下发把 40 个字段每秒推 30 …
设计初衷 竞技玩法的留存命门在段位:赢得有奔头、输得有台阶。数值目标三条:强者上分快(胜强者的收益高于虐菜)、连败不劝退(保…
设计初衷 商城定价不是拍脑袋标价:礼包的每一档都在回答"这个价位玩家买到什么感觉"。数值目标三条:低价档转化(6 元档是入门…
业务场景 双倍经验卡是商城常青款,但散装写法的问题成堆:用了卡不知有没有生效、到期不恢复、连吃两张直接把第一张的时长覆盖没了…
底层原理 table.sort 的底层是不稳定排序:两个比较键相等的元素,谁前谁后取决于内部划分与元素初始位置,输入顺序稍变…