tapscrollWIKI

Web-Panel

Ein selbst gehostetes Dashboard direkt aus dem Plugin — Profile und Audit-Einträge im Browser, ohne Cloud.

Argus v1.1.1Paper · Purpur · Folia-safe1.21 – 1.21.x

Argus kann ein kleines Dashboard direkt aus dem Plugin heraus ausliefern, über den in der JDK enthaltenen HTTP-Server. Es gibt keinen Cloud-Dienst, keinen Account und kein Abo: Es ist ein Port auf deiner eigenen Maschine.

Aktivieren

plugins/Argus/config.yml
web-panel:  enabled: true  port: 8787  bind: "0.0.0.0"  token: ""

Neu starten, dann aufrufen:

TEXT
http://deine-server-ip:8787/?token=DEIN-TOKEN

Lässt du token leer, erzeugt Argus beim Start eines und schreibt es in die Konsole. Beim ersten Start von dort kopieren — oder ein eigenes eintragen.

SchlüsselStandardHinweise
enabledfalseAus, solange du es nicht einschaltest.
port8787Muss frei sein und, für Fernzugriff, in deiner Firewall offen.
bind"0.0.0.0"127.0.0.1 beschränkt es auf die Maschine selbst — siehe unten.
token""Die einzige Zugangsberechtigung. Leer heißt „erzeugen und loggen".

Endpunkte

PfadLiefert
/Das Dashboard — eine Inline-HTML-Seite, keine externen Assets
/api/profilesAlle überwachten Mitglieder mit Score, Sternen und Signal-Aufschlüsselung als JSON
/api/auditEinträge der Audit-Kette als JSON

Beide API-Endpunkte brauchen denselben ?token=-Parameter. Praktisch, wenn du Argus-Daten in etwas einspeisen willst, das du ohnehin betreibst — eine Statusseite, eine Grafana-Tabelle, einen eigenen Discord-Bot.

Absichern

Das Token ist eine Zugangsberechtigung in einer URL. Behandle es entsprechend.

Port 8787 nicht ungeschützt ins Internet stellen

Über einfaches HTTP wandert das Token im Klartext und landet in Browser-Verlauf und Proxy-Logs. Auf einer öffentlichen Schnittstelle gehört etwas davor.

Das Setup, das sich lohnt, nach Aufwand sortiert:

1. An localhost binden und tunneln. Die einfachste sichere Variante — keine Firewall-Regel, kein Zertifikat.

YAML
web-panel:  bind: "127.0.0.1"
BASH
ssh -L 8787:127.0.0.1:8787 user@dein-server

Dann http://127.0.0.1:8787/?token=… auf dem eigenen Rechner öffnen.

2. Reverse Proxy mit TLS. Wenn mehrere Admins Zugriff brauchen, nginx davorsetzen und ein echtes Zertifikat geben:

TEXT
server {    server_name argus.example.com;    listen 443 ssl;     location / {        proxy_pass http://127.0.0.1:8787;        proxy_set_header Host $host;    }}

bind: "127.0.0.1" beibehalten, damit der rohe Port von außen unerreichbar bleibt.

3. Token rotieren, wenn jemand das Team verlässt. In der config.yml ändern und neu starten.

Wofür es gut ist

  • Das Audit-Log lesen, ohne im Spiel zu sein.
  • Einem Kollegen einen Link zu einer Ermittlung geben statt Screenshots.
  • Die Daten über die JSON-Endpunkte in eigenes Tooling ziehen.

Was es nicht ist

Es ist kein Steuerungspanel. Das Panel ist nur lesend — Einfrieren, Löschen und Kicken passieren weiterhin im In-Game-GUI. Das ist Absicht: Das Panel ist durch ein einzelnes geteiltes Token geschützt, und ein Token in einer URL ist keine Berechtigung, an der destruktive Aktionen hängen sollten.

Filter und Beweis-Export stehen auf der Roadmap.