mehradnajafi/dante-vip-platform

GitHub: mehradnajafi/dante-vip-platform

一个基于 Python aiogram 和 Next.js 构建的 Telegram VIP 服务运营平台,将 bot 交互、事件摄取和认证 dashboard 整合为完整的全栈系统。

Stars: 0 | Forks: 0

# DANTE-VIP 平台 [![Dashboard CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/0a/0a8599db5a37d954133007c26a9eaf897b44f9bf539019d6a6ba93ebdcd47773.svg)](https://github.com/mehradnajafi/dante-vip-platform/actions/workflows/dashboard-ci.yml) [![Bot CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/75/75a6a72d6e34a07d2e60377baac099e04a225db2ec743decf721c0cbbffb7139.svg)](https://github.com/mehradnajafi/dante-vip-platform/actions/workflows/bot-ci.yml) DANTE-VIP 是一个 Telegram 服务,包含 Python bot、Next.js 运营 dashboard、PostgreSQL 事件存储以及面向 Linux 的部署 文档。 本仓库作为技术作品集和工程案例研究发布。它记录了已实现的功能、仅处于计划阶段的功能,以及当前的操作限制,但不宣称具备企业级就绪状态。 ## 包含内容 - 使用 `aiogram` 构建的异步 Telegram bot - 基于 environment 的配置和快速失败 (fail-fast) 验证 - 结构化日志、审计记录、速率限制和外部 webhook 签名 - 从 bot 到 dashboard 的事件摄取 client - 经过认证的 Next.js dashboard - 使用 Drizzle ORM 的 PostgreSQL 运营事件 schema - 使用经过脱敏处理的作品集数据的安全 demo 模式 - 针对 Python 语法和 Next.js 应用的 CI 检查 - 架构、部署、运营、安全、恢复和依赖状态文档 ## 仓库布局 ``` apps/ ├── bot/ Python Telegram service and ingestion client └── dashboard/ Next.js dashboard, APIs, and PostgreSQL schema docs/ ├── assets/ Architecture and portfolio media ├── architecture.md ├── deployment.md ├── operations.md ├── recovery-test.md ├── roadmap.md └── security-model.md ``` ## 架构 ![DANTE-VIP 架构](https://static.pigsec.cn/wp-content/uploads/repos/cas/59/596f67a42f09775e978a7a48032e03fc4fa4b93b0376e1247acb536549b7104d.png) 当前的实现有两条独立的数据路径: 1. bot 将其即时状态存储在本地 JSON 文件中。 2. panel client 将运营事件转发至 dashboard 摄取 API, 该 API 将 dashboard 数据持久化到 PostgreSQL 中。 有关确切的边界和信任关系,请参阅[架构](docs/architecture.md)。 ## 安全的作品集演示 dashboard 可以在脱离 PostgreSQL 的情况下使用经过脱敏处理的 fixtures 运行: ``` cd apps/dashboard npm ci cp .env.example .env.local npm run dev ``` 请保持 `DANTE_DEMO_MODE=true`。demo 模式不包含任何真实用户、支付、 生产指标、token 或基础设施标识符。 ## 验证 ``` make bot-check make dashboard-install make dashboard-check ``` ## 安全说明 - Secrets 从 environment 变量中读取,并已被排除在 Git 之外。 - 摄取 API 在未配置 secret 的情况下拒绝开始接收事件。 - 在生产环境中如果缺少凭据,dashboard 认证将处于 fail closed 状态。 - 公开的 Web 资产不包含 Python 源代码、SQL 转储或运营设置文件。 - 当前的 bot 状态存储、FSM 和速率限制器均为单进程组件。 在部署之前,请查阅[安全模型](docs/security-model.md)和 [SECURITY.md](SECURITY.md)。 ## 当前状态 **积极开发中 / 作品集参考实现。** 本仓库并未以高可用平台、完整的安全解决方案或生产级商用服务的形式呈现。 ## 维护者 本仓库由 Mehrad Najafi 维护。 ## 使用权利 未授予任何开源 license。请参阅 [NOTICE.md](NOTICE.md)。
标签:测试用例, 请求拦截, 逆向工具