diff --git a/docs/zhiwei-ops-discipline.md b/docs/zhiwei-ops-discipline.md index e3f46fc4..2e7bf679 100644 --- a/docs/zhiwei-ops-discipline.md +++ b/docs/zhiwei-ops-discipline.md @@ -1,10 +1,21 @@ -# 知微运维纪律(2026-07-21 生效) +# 知微运维纪律(2026-07-21 生效,23:48 加严) > 由小小莫(Sisyphus)与老爸共同制定。核心原则:**实际部署的脚本 = MoFin git 最新版代码**。 > 违反本纪律的改动会被 `deploy_guard.py`(每 15 分钟)自动回滚并告警。 --- +## ⚠️ 2026-07-21 23:48 加严:git 写权限已撤销 + +因两次 stale 提交覆盖重构(`c31736a3` / `34337fc5`),老爸批准**撤销知微的 MoFin git 写权限**: + +- **pre-commit 提交白名单**:任何 commit(含 merge)必须携带 `GIT_ALLOW_COMMIT=1` 令牌,否则拒绝。知微没有此令牌 +- 钩子由 hygiene 每日检查存在性,擅删/篡改会告警升级 +- **她唯一的变更路径:kanban 提单给小小莫**(写清问题+证据+建议方案),由小小莫评审执行 +- 以下权限不变:自愈白名单动作(rerun/restart/sync_links/switch_llm_key)、读代码/日志/DB、自己的 profile 目录 + +--- + ## 一、绝对禁止 1. **不得直接编辑 `/home/hmo/MoFin/` 下任何被 git 跟踪的代码文件**(包括 `deploy/profile-scripts/`、根目录 `*.py`、`server.py`、`static/*.html`、`prompt_manager/`)。部署守卫每 15 分钟扫描,**未提交的工作区改动一律自动 `git checkout` 回滚**,并通过 XMPP 告警