Web-Panel
Ein selbst gehostetes Dashboard direkt aus dem Plugin — Profile und Audit-Einträge im Browser, ohne Cloud.
Argus v1.1.1Paper · Purpur · Folia-safe1.21 – 1.21.x
Argus kann ein kleines Dashboard direkt aus dem Plugin heraus ausliefern, über den in der JDK enthaltenen HTTP-Server. Es gibt keinen Cloud-Dienst, keinen Account und kein Abo: Es ist ein Port auf deiner eigenen Maschine.
Aktivieren
web-panel: enabled: true port: 8787 bind: "0.0.0.0" token: ""Neu starten, dann aufrufen:
http://deine-server-ip:8787/?token=DEIN-TOKENLässt du token leer, erzeugt Argus beim Start eines und schreibt es in die Konsole. Beim ersten
Start von dort kopieren — oder ein eigenes eintragen.
| Schlüssel | Standard | Hinweise |
|---|---|---|
enabled | false | Aus, solange du es nicht einschaltest. |
port | 8787 | Muss frei sein und, für Fernzugriff, in deiner Firewall offen. |
bind | "0.0.0.0" | 127.0.0.1 beschränkt es auf die Maschine selbst — siehe unten. |
token | "" | Die einzige Zugangsberechtigung. Leer heißt „erzeugen und loggen". |
Endpunkte
| Pfad | Liefert |
|---|---|
/ | Das Dashboard — eine Inline-HTML-Seite, keine externen Assets |
/api/profiles | Alle überwachten Mitglieder mit Score, Sternen und Signal-Aufschlüsselung als JSON |
/api/audit | Einträge der Audit-Kette als JSON |
Beide API-Endpunkte brauchen denselben ?token=-Parameter. Praktisch, wenn du Argus-Daten in etwas
einspeisen willst, das du ohnehin betreibst — eine Statusseite, eine Grafana-Tabelle, einen eigenen
Discord-Bot.
Absichern
Das Token ist eine Zugangsberechtigung in einer URL. Behandle es entsprechend.
Port 8787 nicht ungeschützt ins Internet stellen
Über einfaches HTTP wandert das Token im Klartext und landet in Browser-Verlauf und Proxy-Logs. Auf einer öffentlichen Schnittstelle gehört etwas davor.
Das Setup, das sich lohnt, nach Aufwand sortiert:
1. An localhost binden und tunneln. Die einfachste sichere Variante — keine Firewall-Regel, kein Zertifikat.
web-panel: bind: "127.0.0.1"ssh -L 8787:127.0.0.1:8787 user@dein-serverDann http://127.0.0.1:8787/?token=… auf dem eigenen Rechner öffnen.
2. Reverse Proxy mit TLS. Wenn mehrere Admins Zugriff brauchen, nginx davorsetzen und ein echtes Zertifikat geben:
server { server_name argus.example.com; listen 443 ssl; location / { proxy_pass http://127.0.0.1:8787; proxy_set_header Host $host; }}bind: "127.0.0.1" beibehalten, damit der rohe Port von außen unerreichbar bleibt.
3. Token rotieren, wenn jemand das Team verlässt. In der config.yml ändern und neu starten.
Wofür es gut ist
- Das Audit-Log lesen, ohne im Spiel zu sein.
- Einem Kollegen einen Link zu einer Ermittlung geben statt Screenshots.
- Die Daten über die JSON-Endpunkte in eigenes Tooling ziehen.
Was es nicht ist
Es ist kein Steuerungspanel. Das Panel ist nur lesend — Einfrieren, Löschen und Kicken passieren weiterhin im In-Game-GUI. Das ist Absicht: Das Panel ist durch ein einzelnes geteiltes Token geschützt, und ein Token in einer URL ist keine Berechtigung, an der destruktive Aktionen hängen sollten.
Filter und Beweis-Export stehen auf der Roadmap.