GM 工具是运营的日常武器:拉人、发奖、踢人、修状态。原始形态是记指令敲命令,效率低还容易敲错。把 gmexecute 封装成后台按钮,指令的复杂性被界面吸收,运营的每一次操作都变得可审计。
---GM 指令封装:统一权限与审计
function GmTool.exec(operator, actor, cmd, params)
if not GmTool.allow(operator, cmd) then
return false, "无权限执行该指令"
end
gmexecute(actor, cmd, params)
AdminLog.write(operator, actor:GetUserId(), cmd, params)
sendmsg(actor, 1, "GM 已对该账号执行了 " .. cmd)
return true
end
封装层三件事:权限校验(操作人的等级与指令的破坏力匹配)、执行(透传给 gmexecute)、审计(操作人与目标与参数入日志)。业务侧不再直接调 gmexecute,统一走 GmTool.exec,权限与审计的强制注入让管理操作从源头合规。
-- 后台按钮定义表
GmTool.buttons = {
{ id = "fixtask", name = "修复任务", cmd = "ReloadTask", minLevel = 5 },
{ id = "kick", name = "踢下线", cmd = "Kick", minLevel = 7 },
{ id = "movehome", name = "送回城", cmd = "GoHome", minLevel = 3 },
}
按钮定义表把指令、名称、最低权限三要素配置化,后台界面按表渲染按钮。运营点击按钮即触发 GmTool.exec,操作的人不需要知道引擎指令的拼写。按钮的分组按使用频率:高频的拉人与发奖放首页,低频的危险操作收进二级页。危险操作(踢人、清档)增加二次确认弹窗,确认的内容里展示目标玩家与原因,防止手滑与误操作。
管理按钮的使用统计按人按指令维度出报表,审计日志与按钮统计的交叉核对发现过两起越权操作。
指令的参数拼接曾经被注入:运营在参数里输入了带引号的文本导致指令被拆分,参数的白名单校验与转义处理后修复。审计日志曾经只记了指令没记参数,复盘时无法还原操作的全貌,日志的完整性比简洁重要。
GmTool.allow 的权限表与后台账号体系对接,权限的变更走审批流程。指令白名单:不是所有引擎指令都适合暴露,破坏性的指令(清档、删号)永远不进按钮表,需要时走数据库运维通道。按钮的使用提示:每个按钮的悬停说明写清影响范围,运营的手感来自信息的透明。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 战士的烈火剑法一击熄火后要等八秒冷却,连招断档感强烈。疾风烈火斩在烈火剑法命中后给一次连击窗口:三秒内再…
实战应用:用在哪里 阵营对抗打到中期容易疲软:打赢没有额外好处,输掉也没有代价。阵营声望体系给阵营战装上荣誉刻度:个人与阵营…
实战应用:用在哪里 拿下沙巴克之后呢?城主除了名字挂在城墙上,对城市毫无影响。城主施政玩法让占领变成治理:城主每周获得市政令…
实战应用:用在哪里 主线路光缆被挖断的深夜,全服掉线 20 分钟,玩家以为游戏倒闭。备用线路方案给接入层配第二条出口:主线路…
实战应用:用在哪里 行会官员由帮主任命的老模式弊端明显:任人唯亲、能上不能下。行会选举接口把官员换届做成投票制:每两个月一次…
实战应用:用在哪里 烈火剑法的伤害加成、冷却时间、下一级提升,全靠玩家记忆或去官网查。技能说明悬浮卡片在鼠标悬停技能图标零点…