兩台全給(youlin+geek6688),清單守則從名字改成事實(inkstone/ISEP#115 → comment 5541/5542)
leo 2026-09-01:「youlin 和 geek6688 都全給,因為這兩個都是讓 CC 操作 一個 stage 一個 test prod,不給所有的就是受阻。」覆蓋 comment 5526 的 youlin-only。 - NEEDED 從 2 把變 8 把:youlin 五把(CF token/account id/MCP owner secret/ stage 帳密兩把)+ geek6688 兩把(出貨 token/account id)+ 機器帳號 Gitea token。 CLOUDFLARE_ACCOUNT_ID_YOULIN 是 comment 5542 才補進 .env 的,已實查在場。 CLOUDFLARE_API_TOKEN_leo21c 沒加(leo 只點名那兩台)。 - 新增 B9:leo21c 那把住在頂層 .env,不在 polaris/mira/.env ⇒ B8 抓不到它。 B9 比的是**值相等**不是名字——把它改名叫 CF_TOKEN_BACKUP 照樣紅, 而黑名單會放它過去。兩條「該紅」方向都在拋棄式副本上實跑證過。 - 密碼類兩把進清單是給人拿的;credentials-map.md「密碼類憑證的用法限制」照舊: AI 不得把密碼打進登入欄位。這條寫在清單旁邊,下一個要加變數的人一定會看到。 順手修掉一個不是我造成的假綠: - hooks/tests/sdd-guard-retired.test.sh 用了 mapfile,macOS 內建 bash 3.2 沒有這個內建, 在乾淨的 origin/main 上就是離開碼 1(實驗證過),而 TESTING.md 標著「通過 8」。 改成 while-read(同 scripts/gitea-labels-sync.sh:56 的前例)後:通過 8 / 失敗 0。 接基底與衝突: - rebase 到 013a987,main 那 8 筆一筆沒掉。 - TESTING.md 兩邊都新增了 A25 ⇒ main 的 A25(sdd-guard 退役)保留原編號, 本節改為 A26;狀態表那列跟著改。 - plugin.json 取 main 那邊(version 0.18.0 未動),六個數字在併完的樹上實數: 61/84/7/7/2/49。 - mistakes.md 兩邊各自 append,兩條都留。 值全程沒有進版控、沒有進對話(只印名字與長度)。版本號待總管定。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -217,10 +217,12 @@ leo 當場:「**這些為什麼不寫到票裡?**」
|
||||
到要真的跑的那一刻才知道跑不了。
|
||||
|
||||
正確做法: 清單要有測試逼它跟這台機器對帳(`scripts/test-make-cloud-env.sh`,
|
||||
`docs/TESTING.md` A25)——B 段逐一去 `.env` 找值,找不到就紅。
|
||||
🔴 而「不准混進正式環境憑證」這一條,判準是**值從哪個檔案拿到的**
|
||||
(出自 `polaris/mira/.env` = leo21c 現役正式環境就紅),
|
||||
**不是名字裡有沒有某個字**:黑名單擋不住沒被列進去的新名字,
|
||||
`docs/TESTING.md` A26)——B 段逐一去 `.env` 找值,找不到就紅。
|
||||
🔴 而「不准混進正式環境憑證」這一條,判準一律是**機器算得出來的事實**,
|
||||
**不是名字裡有沒有某個字**——兩條分工:
|
||||
B8 看**值從哪個檔案拿到的**(出自 `polaris/mira/.env` = leo21c 現役正式環境就紅);
|
||||
B9 看**這個值是不是就是 `CLOUDFLARE_API_TOKEN_leo21c`**(那把住在頂層 `.env`,
|
||||
B8 抓不到,而改個名字黑名單就放它過去——實跑證過)。黑名單擋不住沒被列進去的新名字,
|
||||
「這個值出自那份 `.env`」是 grep 得出來的事實,換什麼名字都躲不掉。
|
||||
同時釘住反面(B8x):拿一個已知住在那份 `.env` 的變數餵它,證明偵測**真的會亮**——
|
||||
否則「全綠」有兩種可能(真的乾淨/偵測壞了),而分不開就等於沒驗。
|
||||
|
||||
Reference in New Issue
Block a user