mehradnajafi/dante-vip-platform
GitHub: mehradnajafi/dante-vip-platform
一个基于 Python aiogram 和 Next.js 构建的 Telegram VIP 服务运营平台,将 bot 交互、事件摄取和认证 dashboard 整合为完整的全栈系统。
Stars: 0 | Forks: 0
# DANTE-VIP 平台
[](https://github.com/mehradnajafi/dante-vip-platform/actions/workflows/dashboard-ci.yml)
[](https://github.com/mehradnajafi/dante-vip-platform/actions/workflows/bot-ci.yml)
DANTE-VIP 是一个 Telegram 服务,包含 Python bot、Next.js 运营
dashboard、PostgreSQL 事件存储以及面向 Linux 的部署
文档。
本仓库作为技术作品集和工程案例研究发布。它记录了已实现的功能、仅处于计划阶段的功能,以及当前的操作限制,但不宣称具备企业级就绪状态。
## 包含内容
- 使用 `aiogram` 构建的异步 Telegram bot
- 基于 environment 的配置和快速失败 (fail-fast) 验证
- 结构化日志、审计记录、速率限制和外部 webhook 签名
- 从 bot 到 dashboard 的事件摄取 client
- 经过认证的 Next.js dashboard
- 使用 Drizzle ORM 的 PostgreSQL 运营事件 schema
- 使用经过脱敏处理的作品集数据的安全 demo 模式
- 针对 Python 语法和 Next.js 应用的 CI 检查
- 架构、部署、运营、安全、恢复和依赖状态文档
## 仓库布局
```
apps/
├── bot/ Python Telegram service and ingestion client
└── dashboard/ Next.js dashboard, APIs, and PostgreSQL schema
docs/
├── assets/ Architecture and portfolio media
├── architecture.md
├── deployment.md
├── operations.md
├── recovery-test.md
├── roadmap.md
└── security-model.md
```
## 架构

当前的实现有两条独立的数据路径:
1. bot 将其即时状态存储在本地 JSON 文件中。
2. panel client 将运营事件转发至 dashboard 摄取 API,
该 API 将 dashboard 数据持久化到 PostgreSQL 中。
有关确切的边界和信任关系,请参阅[架构](docs/architecture.md)。
## 安全的作品集演示
dashboard 可以在脱离 PostgreSQL 的情况下使用经过脱敏处理的 fixtures 运行:
```
cd apps/dashboard
npm ci
cp .env.example .env.local
npm run dev
```
请保持 `DANTE_DEMO_MODE=true`。demo 模式不包含任何真实用户、支付、
生产指标、token 或基础设施标识符。
## 验证
```
make bot-check
make dashboard-install
make dashboard-check
```
## 安全说明
- Secrets 从 environment 变量中读取,并已被排除在 Git 之外。
- 摄取 API 在未配置 secret 的情况下拒绝开始接收事件。
- 在生产环境中如果缺少凭据,dashboard 认证将处于 fail closed 状态。
- 公开的 Web 资产不包含 Python 源代码、SQL 转储或运营设置文件。
- 当前的 bot 状态存储、FSM 和速率限制器均为单进程组件。
在部署之前,请查阅[安全模型](docs/security-model.md)和 [SECURITY.md](SECURITY.md)。
## 当前状态
**积极开发中 / 作品集参考实现。**
本仓库并未以高可用平台、完整的安全解决方案或生产级商用服务的形式呈现。
## 维护者
本仓库由 Mehrad Najafi 维护。
## 使用权利
未授予任何开源 license。请参阅 [NOTICE.md](NOTICE.md)。
标签:测试用例, 请求拦截, 逆向工具