|
|
@@ -28,17 +28,19 @@ def _hermetic():
|
|
|
|
|
|
_hermetic()
|
|
|
DEFAULT = {
|
|
|
- "host": "127.0.0.1", "public_host": "", "gateway": 28084, "detail": 18033, "cms": 18020, "sim": 18791, "sim_sys": 18792, "viewer": 64292, "ollama": 11434,
|
|
|
+ "host": "127.0.0.1", "public_host": "0.0.0.0", "gateway": 28084, "detail": 18033, "cms": 18020, "sim": 18791, "sim_sys": 18792, "viewer": 64292, "ollama": 11434,
|
|
|
"release_dir": "release", "viewer_dir": "release/viewer", "sim_dir": "resources/oem_envision_sc1_rudong2014",
|
|
|
"python": "", # 空 = 当前解释器 (安装脚本建的 .venv)
|
|
|
}
|
|
|
-# ★`host` = 组件(内部 API: detail/cms/viewer/sim)监听地址, 出厂口径 **127.0.0.1**(只本机, 不联网)。
|
|
|
+# ★`host` = 组件(内部 API: detail/cms/viewer/sim)监听地址, **127.0.0.1**(只本机, 不联网)。
|
|
|
# `public_host` = **门户网关**监听地址(用户令 2026-09-19「观澜改为监听所有 IP」):
|
|
|
-# 空 ⇒ 跟 host(出厂=只本机); 设 "0.0.0.0" ⇒ 门户在任何网卡上都可访问(局域网/公网按系统防火墙定)。
|
|
|
-# ★只放网关一个口子出去,**组件仍绑本机** —— 这样对外只有一个 28084 入口(网关自己做路由与改写),
|
|
|
+# 出厂/内置默认 **"0.0.0.0"** = 门户在任何网卡上都能访问(别的机器开 http://<本机IP>:28084/);
|
|
|
+# 空串 ⇒ 跟 host(只本机); 填某个内网 IP ⇒ 只放那一个地址。configs/serve.json 是运行期真源,
|
|
|
+# 这里只是"配置读不到时的兜底", 两边口径保持一致。
|
|
|
+# ★只放网关一个口子出去,**组件仍绑本机** —— 对外只有一个 28084 入口(网关自己做路由与改写),
|
|
|
# 内部 API(/api/*、CMS 18020、viewer 64292、sim 18791)不直接暴露。
|
|
|
-# ★页面**没有鉴权**:对外监听等于把全场的运行数据摊开。要对外请同时做一层限制(防火墙白名单/反代加
|
|
|
-# 认证/只绑内网 IP),别把它直接挂公网。改法见 README 第五节与 docs/系统设计说明.md §7。
|
|
|
+# ★页面**没有鉴权**:对外监听等于把全场的运行数据摊开。请同时做一层限制(防火墙白名单/反代加
|
|
|
+# 认证/只绑内网 IP),别把它直接挂公网。改法与回退口径见 README 第二节与 docs/系统设计说明.md §7。
|
|
|
|
|
|
|
|
|
def jload(p: Path):
|