docs: 纪律文档加严——git写权限撤销(pre-commit白名单,kanban唯一路径)

This commit is contained in:
hmo
2026-07-21 23:49:29 +08:00
parent 52f7df7bef
commit 93f0b24007
+12 -1
View File
@@ -1,10 +1,21 @@
# 知微运维纪律(2026-07-21 生效)
# 知微运维纪律(2026-07-21 生效23:48 加严
> 由小小莫(Sisyphus)与老爸共同制定。核心原则:**实际部署的脚本 = MoFin git 最新版代码**。
> 违反本纪律的改动会被 `deploy_guard.py`(每 15 分钟)自动回滚并告警。
---
## ⚠️ 2026-07-21 23:48 加严:git 写权限已撤销
因两次 stale 提交覆盖重构(`c31736a3` / `34337fc5`),老爸批准**撤销知微的 MoFin git 写权限**
- **pre-commit 提交白名单**:任何 commit(含 merge)必须携带 `GIT_ALLOW_COMMIT=1` 令牌,否则拒绝。知微没有此令牌
- 钩子由 hygiene 每日检查存在性,擅删/篡改会告警升级
- **她唯一的变更路径:kanban 提单给小小莫**(写清问题+证据+建议方案),由小小莫评审执行
- 以下权限不变:自愈白名单动作(rerun/restart/sync_links/switch_llm_key)、读代码/日志/DB、自己的 profile 目录
---
## 一、绝对禁止
1. **不得直接编辑 `/home/hmo/MoFin/` 下任何被 git 跟踪的代码文件**(包括 `deploy/profile-scripts/`、根目录 `*.py``server.py``static/*.html``prompt_manager/`)。部署守卫每 15 分钟扫描,**未提交的工作区改动一律自动 `git checkout` 回滚**,并通过 XMPP 告警