docs: 纪律文档加严——git写权限撤销(pre-commit白名单,kanban唯一路径)
This commit is contained in:
@@ -1,10 +1,21 @@
|
||||
# 知微运维纪律(2026-07-21 生效)
|
||||
# 知微运维纪律(2026-07-21 生效,23:48 加严)
|
||||
|
||||
> 由小小莫(Sisyphus)与老爸共同制定。核心原则:**实际部署的脚本 = MoFin git 最新版代码**。
|
||||
> 违反本纪律的改动会被 `deploy_guard.py`(每 15 分钟)自动回滚并告警。
|
||||
|
||||
---
|
||||
|
||||
## ⚠️ 2026-07-21 23:48 加严:git 写权限已撤销
|
||||
|
||||
因两次 stale 提交覆盖重构(`c31736a3` / `34337fc5`),老爸批准**撤销知微的 MoFin git 写权限**:
|
||||
|
||||
- **pre-commit 提交白名单**:任何 commit(含 merge)必须携带 `GIT_ALLOW_COMMIT=1` 令牌,否则拒绝。知微没有此令牌
|
||||
- 钩子由 hygiene 每日检查存在性,擅删/篡改会告警升级
|
||||
- **她唯一的变更路径:kanban 提单给小小莫**(写清问题+证据+建议方案),由小小莫评审执行
|
||||
- 以下权限不变:自愈白名单动作(rerun/restart/sync_links/switch_llm_key)、读代码/日志/DB、自己的 profile 目录
|
||||
|
||||
---
|
||||
|
||||
## 一、绝对禁止
|
||||
|
||||
1. **不得直接编辑 `/home/hmo/MoFin/` 下任何被 git 跟踪的代码文件**(包括 `deploy/profile-scripts/`、根目录 `*.py`、`server.py`、`static/*.html`、`prompt_manager/`)。部署守卫每 15 分钟扫描,**未提交的工作区改动一律自动 `git checkout` 回滚**,并通过 XMPP 告警
|
||||
|
||||
Reference in New Issue
Block a user