kdletters
|
cd14fb7e1f
|
Merge remote-tracking branch 'origin/codex/pingoranginx'
|
2026-06-19 10:50:09 +08:00 |
|
kdletters
|
d9c32261fc
|
修复拼图生成队列与草稿恢复
补齐拼图队列状态回传,生成页展示排队/运行状态
修复草稿进入时生成中与结果页路由恢复逻辑
避免新增空白关卡立即自动保存并保留编辑弹窗
恢复稳定拼图 profile 缺失时的同源 session 草稿投影
让外部生成 worker/controller 跳过 HTTP 认证快照恢复
补充外部生成 worker 与拼图草稿排障记录
|
2026-06-19 10:47:56 +08:00 |
|
kdletters
|
e3258f6f1d
|
完善 Pingora 直连切换门禁
新增 Pingora shadow env 回切脚本与对应检查。
补齐直连证据包时间线和 cutoverRunId 审计门禁。
支持 Gitea Host 透传并更新直连多域名文档。
修复百分号编码静态图标路径并补 smoke 覆盖。
更新生产发布与运维护栏对 Pingora 发布包的校验。
|
2026-06-18 21:10:45 +08:00 |
|
kdletters
|
3c1fd004a7
|
记录 Pingora 直连窗口准备
补充 dev final-prep 审计结果
记录 direct env 候选与 dry-run runbook
明确 active env 提升前不得执行公网切换
|
2026-06-18 15:47:53 +08:00 |
|
kdletters
|
7fa1c6d791
|
记录 Pingora 高端口直连演练
补充 dev 高端口直连真实演练结果
记录临时 systemd 演练与 env source 踩坑
确认公网入口仍由 Nginx 承接
|
2026-06-18 15:42:38 +08:00 |
|
kdletters
|
cd7fca4a4f
|
修正长期项目记忆入口
AGENTS.md 将复杂任务记忆入口固定到 docs/project-memory
项目基线与踩坑记录同步声明 .hermes 仅保存 Hermes 工具资源
决策记录新增 2026-06-18 长期记忆路径口径并标注旧 .hermes 记录为历史
|
2026-06-18 15:17:06 +08:00 |
|
kdletters
|
e79cc5bd09
|
纳入 Pingora realpath canary 启停门禁
将 realpath canary 启停烟测纳入 Pingora release readiness 默认门禁
补齐 readiness plan 对 realpath canary toggle 的自检
修正生产健康巡检测试夹具的 worker 实例模拟
同步 Pingora realpath canary 运维文档和项目共享记忆
|
2026-06-18 15:07:43 +08:00 |
|
kdletters
|
0cc2a79c7b
|
自动拉起 Pingora shadow 发布服务
让 API deploy 在发布包包含 Pingora 时先校验 shadow systemd 和 env 安全边界
在 shadow 配置安全时自动启动或重启 genarrative-pingora-gateway.service
拒绝 direct-entry capability、公网监听 env,并在 current 切换前失败
补充 production-api-deploy 动态烟测、生产运维护栏和 Pingora 运维文档
在 dev 服务器真实验证 shadow inactive 场景可由发布脚本自动拉起
|
2026-06-18 14:53:03 +08:00 |
|
kdletters
|
10e559701f
|
补齐 Pingora runtime-only 彩排门禁
将 current release runtime-only 基础门禁接入直连彩排状态复核
保留 /opt/genarrative/current 调用路径,避免 symlink 展开导致 systemd ExecStart 自审误判
补充 release readiness plan 自测和 Pingora 运维文档
在 dev 服务器真实验证 runtime-only 门禁、Nginx 公网边界、Pingora shadow 和 realpath canary
|
2026-06-18 14:33:54 +08:00 |
|
kdletters
|
4bca480f3c
|
补齐 Pingora 直连彩排状态
新增 Pingora 直连彩排状态脚本,核验 health patrol、端口归属、systemd、realpath canary 和 current release 自审
将彩排状态脚本纳入 API release 构建、部署、Jenkins 归档和生产运维护栏
补充 release readiness、current release audit、cutover snapshot 与发布部署检查对彩排脚本的覆盖
更新 Pingora 运维文档和共享记忆,记录 dev health patrol 真实配置漂移与修复方式
在 dev 服务器真实部署验证 Nginx 仍接 80/443、Pingora shadow 与 realpath canary 高端口正常、health patrol 和彩排状态均为 OK
|
2026-06-18 00:31:42 +08:00 |
|
kdletters
|
123d4ada01
|
脚本化 Pingora realpath canary 启停
新增 realpath canary 启用和关闭脚本
将脚本纳入 release、deploy、Jenkins 和 current release 自审
补充脚本化 canary 文档和生产运维护栏
增加 realpath canary 启停自测和发布部署护栏
|
2026-06-17 23:45:58 +08:00 |
|
kdletters
|
93f085f95c
|
记录 Pingora realpath canary 加载顺序
补充 realpath canary 在 conf.d 中必须晚于 log_format 加载
记录 dev realpath canary current release 真实验收结果
新增生产运维护栏防止加载顺序说明丢失
|
2026-06-17 23:21:56 +08:00 |
|
kdletters
|
057522fc2e
|
补齐 Pingora TLS 证书同步
新增 Pingora TLS 证书同步脚本,默认 dry-run,apply 时原子复制证书到私有目录并复核服务用户可读。
将证书同步脚本纳入 API release 构建、部署复制和 current release 自审清单。
补充发布包、deploy、自审和脚本自身门禁,覆盖缺失脚本、symlink 目标与权限边界。
更新 Pingora env 示例、运维文档和项目踩坑记录,明确不要放宽 Let’s Encrypt 原路径权限。
|
2026-06-17 22:40:05 +08:00 |
|
kdletters
|
68bf3b698a
|
补齐 API 发布 checksum 入包
部署脚本将 api-server 与 Pingora checksum 一起复制到 current release
部署自测覆盖 current release checksum 自审依赖
同步 Pingora 正式发布链路文档和共享排障记忆
|
2026-06-17 22:09:03 +08:00 |
|
kdletters
|
27912fd020
|
合并 master 到 Pingora 网关分支
保留 Pingora 网关发布与巡检能力
合入外部生成 worker 与 controller 运维链路
对齐 SpacetimeDB 2.5.0 依赖锁定
更新项目共享记忆与生产运维文档
|
2026-06-17 21:05:57 +08:00 |
|
kdletters
|
2dcdd90c37
|
Merge branch 'codex/rag'
|
2026-06-16 16:10:33 +08:00 |
|
kdletters
|
15a527d7f4
|
整理项目记忆与Agent RAG入口
迁移项目共享记忆到 docs/project-memory,保留 .hermes 仅作为工具目录
新增 Agent 本地 RAG 索引与上下文包检索脚本
记录 RAG 依赖只安装到 .rag/runtime 并加入忽略规则
同步文档与检查脚本中的项目记忆路径
|
2026-06-16 16:06:54 +08:00 |
|