lhk229
|
65a36e4c97
|
合并远端并行的 worker unit 渲染实现
Project CI / Backend tests (pull_request) Failing after 11s
Project CI / Repository checks (pull_request) Failing after 12s
Project CI / Frontend tests (pull_request) Failing after 1m12s
Project CI / Native shell tests (pull_request) Successful in 2m4s
远端 798098e06 与本地 299544719 并行修复了同一问题(deploy 原文安装
unit 覆盖自定义路径)。合并采纳远端实现为准:python3 字面量渲染(含
模板占位路径存在性校验)、install_worker_systemd_units 参数化、Jenkins
双流水线暴露并透传 CONTROLLER/BGFILTER env 参数、guardrails 门禁——
其中流水线透传补上了本地版本刻意未覆盖的传输层缺口。保留本地独有的
readyz 派生修复、connect 重连与冷启动宽限、契约文档收口;删除本地
sed 渲染实现与合并产生的重复参数定义;decision-log 双条目并存。
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-23 06:47:27 +00:00 |
|
lhk229
|
2995447192
|
API 部署按参数渲染 worker systemd unit 后再安装
deploy 此前把发布产物里的三个 worker unit(bgfilter / worker@ / controller)
原文安装,unit 模板硬编码 /opt/genarrative/current 与默认 env 路径:自定义
--current-link/env 部署会覆盖 provision 渲染过的定制 unit,服务重启后指向
旧二进制并加载默认 env,可能静默发布错误版本。现安装前按部署参数执行与
provision render_*_service 同语义的替换(current 链接 + 共享 API env +
角色 env),并新增 --controller-env-file 补齐 controller 此前无法表达的
自定义 env 路径。默认参数下渲染输出与模板逐字节一致,生产现状零行为变化。
守卫测试改为断言安装后的 unit 含 fixture 自定义路径、不残留模板默认字面量。
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-23 06:15:42 +00:00 |
|
kdletters
|
798098e064
|
修复生产发布 worker unit 路径渲染
Project CI / Repository checks (pull_request) Failing after 11s
Project CI / Backend tests (pull_request) Failing after 11s
Project CI / Frontend tests (pull_request) Successful in 29s
Project CI / Native shell tests (pull_request) Successful in 1m52s
按部署参数渲染 BgFilter、外部生成 worker 与 controller unit
补齐 controller 环境文件参数及 Jenkins 全链路透传
新增安装后 unit 内容与流水线参数回归门禁
同步生产运维文档和共享项目记忆
|
2026-07-23 12:15:28 +08:00 |
|
lhk229
|
c3fc51599f
|
API 部署 BgFilter 验活 URL 缺省时从已校验 env 派生
Jenkins job 不传 --bgfilter-worker-health-url,旧默认值固定 8083 会把
父子 env 已对齐的合法自定义端口在切 current 前错误阻断。缺省时改为在
预检中从已校验的 worker HOST/PORT 派生 readiness URL;显式传入时仍
严格三方比对,配置漂移照旧 fail-closed。守卫测试默认改为不传该 flag
以对齐真实 Jenkins 调用形态,另保留显式匹配放行与显式漂移拒绝用例。
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
|
2026-07-23 02:52:32 +00:00 |
|
lhk229
|
ec4fd552e3
|
为 complex 增加独立 BgFilter 熔断
为 flat 与 complex 分别维护熔断状态并补充双模式指标。
将统一熔断冷却默认值从五分钟降为两分钟。
为部署和 Provision 增加旧默认值定向迁移及门禁测试。
补充熔断状态隔离测试并同步架构、运维与项目决策文档。
|
2026-07-22 14:39:41 +00:00 |
|
lhk229
|
835fe20c63
|
修复 BgFilter 内部 Token 单段校验
统一校验 BgFilter 内部 Token 并限制启动角色
部署与 provision 预检拒绝内部空白和多行 Token
补充定向测试、运维门禁与架构文档
|
2026-07-22 14:15:13 +00:00 |
|
lhk229
|
2f8019c901
|
重构 BgFilter 排队与调用双预算
Project CI / Native shell tests (pull_request) Successful in 7m50s
Project CI / Frontend tests (pull_request) Successful in 1m46s
Project CI / Repository checks (pull_request) Failing after 6m46s
Project CI / Backend tests (pull_request) Failing after 6m6s
按 N 与单图估时公式化派生 provider attempt、调用预算和队列等待上限
将内部协议拆分为 maxQueueWaitMs 与 callBudgetMs,并补齐停机、熔断和审计语义
同步部署配置、运维门禁、smoke 测试及权威文档
|
2026-07-22 08:41:59 +00:00 |
|
lhk229
|
566f2f2194
|
落地 BgFilter 单实例受限资源 Worker
新增私有 BgFilter worker,提供内部鉴权、并发限流、超时、顺序重试、flat 熔断和图片校验。
父生成流程改为通过内部二进制 HTTP 原地等待,并保留 flat 降级与 complex 失败语义。
接入本地开发、systemd、生产部署、Provision、健康巡检和配置漂移门禁。
补充动画、部署与运维测试、Linux fixture 隔离以及对应架构文档。
|
2026-07-21 12:05:27 +00:00 |
|
kdletters
|
0baa8cf8cc
|
修复退款复核与发布安全边界
补齐退款人工复核、刷新恢复、会话隔离和旧冷备导入兼容
强化真实微信退款对账开关、重复环境变量和生产发布门禁
优化公开作品资产授权查询并保持实时撤销语义
统一后台微信渠道、退款追回流水和画布正式资源测试契约
补齐生成与素材侧栏回归测试
|
2026-07-14 16:31:22 +08:00 |
|
kdletters
|
8e1f441d6b
|
补齐发布包维护脚本
把 API 部署与维护开关脚本复制进 current release
补充发布夹具对三个随包脚本的存在性断言
记录 Full 退出维护依赖 current release 自包含脚本
|
2026-07-12 23:02:58 +08:00 |
|
kdletters
|
425699b2e2
|
修复发布就绪等待与充值过期监听
为 API readiness 探测增加单次超时,避免端口已建立时无限挂起
修复 SpacetimeDB 枚举状态订阅导致的充值过期监听失败
在 pause-after-stdb 审批提示中强调运行时与迁移身份互斥
补齐生产发布门禁、回归测试与运维排障文档
|
2026-07-12 22:24:47 +08:00 |
|
kdletters
|
51740c021b
|
补齐流水线维护退出选项与停服公告
Full 发布全程保持维护并在最后按选项退出
API Deploy 支持成功后保留维护并补齐回归门禁
新增停服公告维护页并同步运维文档
|
2026-07-12 21:24:17 +08:00 |
|
kdletters
|
3462c1efe1
|
修复 Pingora 部署检查误报
显式传播 systemd 与 EnvironmentFile 提取失败,首错后立即终止部署检查
补充 direct-entry 与 systemctl cat 失败回归,阻止空环境连带误报
同步记录旧 release 残留 capability 的安全清理与验收口径
|
2026-07-10 16:20:21 +08:00 |
|
kdletters
|
4e3c26d5d8
|
修复 release 发布与冷备份恢复
冷备份增加工作目录空间预检并确保失败后恢复依赖服务
API deploy 增加 Pingora 产物硬校验并区分 current 切换前后维护模式处理
Jenkins release 默认构建和部署 Pingora 影子网关并在全量流水线透传参数
补充备份与 API deploy 回归检查和生产运维护栏
更新生产运维文档与项目记忆的事故处理口径
|
2026-07-08 11:04:48 +08:00 |
|
kdletters
|
14f8a87ac5
|
修复 API 发布安装外部生成 worker 模板
API deploy 从随包安装外部生成 worker 模板和 controller 单元
安装 worker systemd 单元后自动 daemon-reload
补充 API release 与 deploy 动态门禁覆盖 worker systemd 模板
|
2026-06-23 01:01:59 +08:00 |
|
kdletters
|
1189e2856f
|
补齐钱包退款出箱部署配置
为容器与生产环境示例补齐钱包退款出箱默认变量
发布脚本自动补齐并创建钱包退款出箱运行目录
server provision 同步写入钱包退款出箱默认配置与目录
修复 production-api-deploy 检查对本地特权命令与负向日志的模拟
|
2026-06-19 11:00:36 +08:00 |
|
kdletters
|
e3258f6f1d
|
完善 Pingora 直连切换门禁
新增 Pingora shadow env 回切脚本与对应检查。
补齐直连证据包时间线和 cutoverRunId 审计门禁。
支持 Gitea Host 透传并更新直连多域名文档。
修复百分号编码静态图标路径并补 smoke 覆盖。
更新生产发布与运维护栏对 Pingora 发布包的校验。
|
2026-06-18 21:10:45 +08:00 |
|
kdletters
|
0cc2a79c7b
|
自动拉起 Pingora shadow 发布服务
让 API deploy 在发布包包含 Pingora 时先校验 shadow systemd 和 env 安全边界
在 shadow 配置安全时自动启动或重启 genarrative-pingora-gateway.service
拒绝 direct-entry capability、公网监听 env,并在 current 切换前失败
补充 production-api-deploy 动态烟测、生产运维护栏和 Pingora 运维文档
在 dev 服务器真实验证 shadow inactive 场景可由发布脚本自动拉起
|
2026-06-18 14:53:03 +08:00 |
|
kdletters
|
4bca480f3c
|
补齐 Pingora 直连彩排状态
新增 Pingora 直连彩排状态脚本,核验 health patrol、端口归属、systemd、realpath canary 和 current release 自审
将彩排状态脚本纳入 API release 构建、部署、Jenkins 归档和生产运维护栏
补充 release readiness、current release audit、cutover snapshot 与发布部署检查对彩排脚本的覆盖
更新 Pingora 运维文档和共享记忆,记录 dev health patrol 真实配置漂移与修复方式
在 dev 服务器真实部署验证 Nginx 仍接 80/443、Pingora shadow 与 realpath canary 高端口正常、health patrol 和彩排状态均为 OK
|
2026-06-18 00:31:42 +08:00 |
|
kdletters
|
123d4ada01
|
脚本化 Pingora realpath canary 启停
新增 realpath canary 启用和关闭脚本
将脚本纳入 release、deploy、Jenkins 和 current release 自审
补充脚本化 canary 文档和生产运维护栏
增加 realpath canary 启停自测和发布部署护栏
|
2026-06-17 23:45:58 +08:00 |
|
kdletters
|
057522fc2e
|
补齐 Pingora TLS 证书同步
新增 Pingora TLS 证书同步脚本,默认 dry-run,apply 时原子复制证书到私有目录并复核服务用户可读。
将证书同步脚本纳入 API release 构建、部署复制和 current release 自审清单。
补充发布包、deploy、自审和脚本自身门禁,覆盖缺失脚本、symlink 目标与权限边界。
更新 Pingora env 示例、运维文档和项目踩坑记录,明确不要放宽 Let’s Encrypt 原路径权限。
|
2026-06-17 22:40:05 +08:00 |
|
kdletters
|
68bf3b698a
|
补齐 API 发布 checksum 入包
部署脚本将 api-server 与 Pingora checksum 一起复制到 current release
部署自测覆盖 current release checksum 自审依赖
同步 Pingora 正式发布链路文档和共享排障记忆
|
2026-06-17 22:09:03 +08:00 |
|
kdletters
|
2bf569562e
|
修正 API 部署自测 worker 模拟
补齐 fake systemctl 对默认 worker 自动启用后的 list-units 模拟
避免 production-api-deploy 自测在 worker 自动启用路径误失败
|
2026-06-17 22:03:58 +08:00 |
|
kdletters
|
a7711d2dc3
|
引入Pingora独立网关正式化链路
新增 pingora-gateway 独立二进制 crate,覆盖路由、静态资源、压缩、接流保护、TLS 直连和访问日志能力。
新增 Nginx canary、realpath canary、direct preflight、direct live、direct enable 和 rollback 脚本。
新增 Pingora 切流证据包、命令证据、manifest 验真、根目录总审计和 release readiness 聚合门禁。
完善 API release、Jenkins、systemd、health patrol、生产部署和发布包自包含校验。
更新 Pingora 试点文档、Nginx README 与 Hermes 共享记忆。
|
2026-06-17 20:16:51 +08:00 |
|