当前目标结构:
Project-Xiomn-Website 网站服务
├─ xiomn.com
├─ /services 公开服务入口
├─ /docs 公开文档
├─ /status 公开状态
└─ /system 密码保护管理入口
独立服务
├─ code.xiomn.com code-server / Coder
├─ panel.xiomn.com:2053 3X-UI 管理面板
├─ node.xiomn.com Xray / Reality 节点域名
└─ bot.xiomn.com Telegram AI Bot 后端SERVICES & DOMAINS
这些网页和域名是怎么来的。
这页专门解决“这个地址是做什么的、当时怎么部署的、以后打不开先检查哪里”。 这里只记录结构和恢复方法,不保存密码、Token 或节点密钥。
ARCHITECTURE
当前结构
SERVICE HISTORY
每个地址的来源与用途
xiomn.com
个人主页 / 统一入口
怎么来的:GitHub 仓库 huahua6688/Project-Xiomn-Website,使用 Astro 构建,并作为独立网站服务部署。
正常表现:浏览器应该打开 Project Xiomn 主页、项目、服务、文档和状态页面。
打不开先检查:检查 xiomn.com 是否绑定到 Project-Xiomn-Website 对应的 Zeabur 网站服务。
code.xiomn.com
浏览器远程开发环境
怎么来的:之前部署的 code-server / Coder 服务,用浏览器进入类似 VS Code 的开发界面。
正常表现:浏览器打开后进入开发环境登录页或工作区。
打不开先检查:检查 DNS、Zeabur 中的 code-server 服务、服务端口和该服务自己的密码配置。
panel.xiomn.com:2053
3X-UI 管理面板
怎么来的:在 VPS 上安装的 3X-UI,用于管理 Xray、Reality、入站和客户端连接配置。
正常表现:浏览器打开后进入 3X-UI 登录页。端口 2053 是面板当前使用的 HTTPS 端口。
打不开先检查:检查 panel.xiomn.com DNS、VPS 防火墙、3X-UI 服务状态、面板端口和证书。
node.xiomn.com
Xray / Reality 节点域名
怎么来的:给 Shadowrocket、V2RayN 等代理客户端连接节点使用,通常解析到 VPS 公网 IP。
正常表现:它不是普通网站。Safari 打不开或没有网页是正常现象;应在代理客户端中测试连接。
打不开先检查:检查 DNS 是否解析到正确 VPS、节点端口是否开放、3X-UI 入站是否运行,以及客户端参数是否匹配。
bot.xiomn.com
Telegram AI Bot 后端
怎么来的:GitHub 仓库 huahua6688/Telegram-AI-Bot-Pro,作为独立 Zeabur 服务运行。
正常表现:根地址或 /health 可能显示 JSON;/status 是给人看的状态页;/app 是 Telegram Mini App。
打不开先检查:检查 Bot 服务是否运行、域名是否仍绑定到 Bot 服务、PORT 是否正确,以及 Telegram Mini App 配置。
xiomn.com/system
密码保护系统中心
怎么来的:由 Project-Xiomn-Website 的 server.js 提供,不是另一个独立服务。
正常表现:输入 SYSTEM_PORTAL_TOKEN 后,显示 code、panel、node、Bot 状态和 GitHub 运维入口。
打不开先检查:在网站服务设置 SYSTEM_PORTAL_TOKEN 与 SESSION_SECRET,然后重新部署。
SYSTEM PASSWORD
启用 /system 密码保护
Project-Xiomn-Website 的 Zeabur 环境变量:
PORT=3000
SYSTEM_PORTAL_TOKEN=填写你自己的长密码
SESSION_SECRET=填写另一串随机字符
SYSTEM_SESSION_HOURS=12
TRUST_PROXY=true
注意:
- 这些变量加在“个人主页网站服务”,不是 Telegram Bot 服务。
- 不要把真实密码写进 GitHub。
- 修改环境变量后重新部署网站服务。RULES
以后必须记住的规则
同一个域名在同一区域只能绑定到一个 Zeabur 服务。
xiomn.com 只绑定个人主页网站服务;bot.xiomn.com 只绑定 Bot 服务。
node.xiomn.com 是节点地址,不应当期待它显示网页。
bot.xiomn.com/app 必须从 Telegram 内打开,普通浏览器没有 Telegram 身份会显示无权限。
3X-UI、code-server 和 /system 各自有独立登录保护,密码不要写进公开文档。
真实 API Key、Bot Token、UUID、Private Key、Short ID 和数据库文件不得提交到 GitHub。