CHUAN2 DEV ENGINE
996 正版授权研发中心 · 360 授权合作教学中心 · 抖音传奇直播合作授权 · 快手推广运营商授权
OFFICIAL LICENSED ACADEMY 查验官方授权证书 →
// 威海旷世互娱教学基地 · 技术文章
安全加密GM权限白名单复核

【安全加密】GM 权限:管理命令的白名单与双人复核

2026-09-23 18:19 作者:996 技术组 996引擎Lua教程传奇脚本安全加密GM权限白名单复核

实战应用:用在哪里

GM 命令是游戏内的最高权限:发装备、传人、改属性,一条命令就是一次审计事件。GM 权限框架给管理命令设三道闸:命令白名单按等级开放、高危命令双人复核、所有执行全量留痕。权限的每一次行使都要经得起回看,这是内部风控的底线。

白名单分级:命令等级与权限映射

GM 命令按风险分三级:查询级全员可用、操作级三级 GM 可用、高危级(发装备、改属性、封号)仅四级 GM 且需双人复核;权限映射配置化,调整不发行版。示例代码如下:

lua
-- GM 权限:白名单分级
local player = class(actor)
local CMD_LEVEL = {query = 1, kick = 3, giveitem = 4, ban = 4}
local function checkPerm(player, cmd)
    local need = CMD_LEVEL[cmd] or 9
    local have = tonumber(getplayvar(player, "HUMAN", "GmLevel") or 0)
    return have >= need
end
local function execGmCmd(player, cmd, arg)
    if not checkPerm(player, cmd) then
        sendmsg(player, 1, 0, "权限不足,操作已记录。")
        setsysvarex("GmAudit", os.date("%Y%m%d%H%M%S") .. "|" ..
            getbaseinfo(player, 3) .. "|越权尝试|" .. cmd, true)
        return
    end
    gmexecute(player, "@" .. cmd, arg)
end

双人复核:高危命令的第二确认

高危命令由发起人提交申请,另一名同级 GM 复核确认后才执行;复核人不能是发起人自己,确认与执行双向留痕,误操作与内部风险双防。示例代码如下:

lua
-- GM 权限:双人复核
local player = class(actor)
local pendingCmds = {}
local function requestHighRisk(player, cmd, arg)
    pendingCmds[cmd .. arg] = {by = getbaseinfo(player, 3), ts = os.time()}
    sendmsg(player, 1, 0, "高危操作已提交,等待另一名 GM 复核。")
end
local function confirmHighRisk(player, cmd, arg, confirmer)
    local req = pendingCmds[cmd .. arg]
    if req == nil or req.by == getbaseinfo(player, 3) then
        sendmsg(player, 1, 0, "复核无效:不能由发起人自行确认。")
        return
    end
    pendingCmds[cmd .. arg] = nil
    gmexecute(player, "@" .. cmd, arg)
    sendmsg(player, 1, 0, "【审计】" .. req.by .. " 发起、" ..
        getbaseinfo(player, 3) .. " 复核:" .. cmd .. " " .. arg)
end

验证与监控

权限矩阵全量验证:每个等级的每个命令逐条执行,越权必拒、合规必过;双人复核的自确认分支单独测试。审计日志与实际命令执行逐条对账,漏记即视为审计失效。线上监控三个数:越权尝试次数、高危命令频次、复核平均耗时,越权尝试集中在某个账号立即冻结其 GM 身份并人工谈话。

踩坑记录

命令等级曾写死在脚本里,调整权限要发版,映射配置化后权限变动即时生效并公告。复核曾允许发起人自确认,形同虚设,身份比对硬校验。审计曾只记命令不记参数,事后无法还原操作细节,命令、参数、结果三要素全量留痕,内部权限的每一次行使都当成一次公开操作来要求。

作者履历与出处

本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。

← 返回文章地图返回研学路径

幂尔框架 · 实战干货 · 接口调用

LATEST ARTICLES

全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →

入门夯实996引擎

【入门夯实】多重返回值:select计数与函数返回值语义

学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…

2026-09-24 18:19 996 技术组
策划架构996引擎

【策划架构】行会建筑:功能解锁的梯度设计

设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…

2026-09-24 18:19 996 技术组
策划架构996引擎

【策划架构】婚姻边界:属性加成的平衡线设计

设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…

2026-09-24 18:19 996 技术组
策划架构996引擎

【策划架构】宝箱公示:开启期望值的公示设计

设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…

2026-09-24 18:19 996 技术组
策划架构996引擎

【策划架构】流拍处理:拍卖流拍物的定向处理设计

设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…

2026-09-24 18:19 996 技术组
进阶实战996引擎

【进阶实战】战功预览:名次定位与奖励映射展示

业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…

2026-09-24 18:19 996 技术组