Leo
|
cb310e9c72
|
出貨那三站的帳號也進清單:uncle6(inkstone/ISEP#115 → comment 5577)
出貨的 installer/docsSite/mailRelay 三站,stage 與 prod 全部部署到 uncle6
(ship.targets.json 六處 accountId 去重後只有 58309bb90fd93ad6d0fe0aae99170e9d),
而本機是靠家目錄的 ~/.wrangler OAuth 登入態出貨——那個檔不隨 repo clone 走,
所以雲端會在部署當下才斷。UNCLE6_CF_API_KEY 這條路本來就存在且 active,只是沒進清單。
- NEEDED 加 UNCLE6_CF_API_KEY(住在 products/arcrun-rag/.env)。清單 8 → 9 把。
- 清單開頭那段「範圍」跟著改,否則說明與清單本身打架;
並把「這把有沒有 Workers Scripts:Edit 沒驗」這個未知寫在旁邊,
下一個讀清單的人不必重新發現它。
- docs/TESTING.md A26:把「清單現在是 8 把」改成 9 把,狀態表補 5577。
只加這一把。stage bundle repo 寫入權與 ARCRUN_SHIP_BASE/ARCRUN_SHIP_NS 沒碰
(comment 5577 明寫那是 leo 的裁決,不在範圍)。
值全程沒有進版控、沒有進對話(只印名字與長度)。版本號待總管定。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-09-01 12:35:40 +08:00 |
|
Leo
|
7aef9436c9
|
兩台全給(youlin+geek6688),清單守則從名字改成事實(inkstone/ISEP#115 → comment 5541/5542)
leo 2026-09-01:「youlin 和 geek6688 都全給,因為這兩個都是讓 CC 操作
一個 stage 一個 test prod,不給所有的就是受阻。」覆蓋 comment 5526 的 youlin-only。
- NEEDED 從 2 把變 8 把:youlin 五把(CF token/account id/MCP owner secret/
stage 帳密兩把)+ geek6688 兩把(出貨 token/account id)+ 機器帳號 Gitea token。
CLOUDFLARE_ACCOUNT_ID_YOULIN 是 comment 5542 才補進 .env 的,已實查在場。
CLOUDFLARE_API_TOKEN_leo21c 沒加(leo 只點名那兩台)。
- 新增 B9:leo21c 那把住在頂層 .env,不在 polaris/mira/.env ⇒ B8 抓不到它。
B9 比的是**值相等**不是名字——把它改名叫 CF_TOKEN_BACKUP 照樣紅,
而黑名單會放它過去。兩條「該紅」方向都在拋棄式副本上實跑證過。
- 密碼類兩把進清單是給人拿的;credentials-map.md「密碼類憑證的用法限制」照舊:
AI 不得把密碼打進登入欄位。這條寫在清單旁邊,下一個要加變數的人一定會看到。
順手修掉一個不是我造成的假綠:
- hooks/tests/sdd-guard-retired.test.sh 用了 mapfile,macOS 內建 bash 3.2 沒有這個內建,
在乾淨的 origin/main 上就是離開碼 1(實驗證過),而 TESTING.md 標著「通過 8」。
改成 while-read(同 scripts/gitea-labels-sync.sh:56 的前例)後:通過 8 / 失敗 0。
接基底與衝突:
- rebase 到 013a987,main 那 8 筆一筆沒掉。
- TESTING.md 兩邊都新增了 A25 ⇒ main 的 A25(sdd-guard 退役)保留原編號,
本節改為 A26;狀態表那列跟著改。
- plugin.json 取 main 那邊(version 0.18.0 未動),六個數字在併完的樹上實數:
61/84/7/7/2/49。
- mistakes.md 兩邊各自 append,兩條都留。
值全程沒有進版控、沒有進對話(只印名字與長度)。版本號待總管定。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-09-01 12:04:49 +08:00 |
|
Leo
|
ca9ea9993b
|
雲端拿得到 youlin 那把 CF token,而且清單會自己跟機器對帳(inkstone/ISEP#115 → comment 5526)
scripts/make-cloud-env.sh 的 NEEDED 只有 1 個變數,裡面從來沒有任何 CF 憑證
——雲端 `env | grep -ciE 'cloudflare|^CF_|wrangler'` 回 0 是這麼來的,不是漏設。
- NEEDED 加 CLOUDFLARE_API_TOKEN_YOULIN_CC_USE(youlin = AI 的 stage)。
leo21c 正式環境那 7 把(B 段)一把都沒動,理由寫在清單旁邊。
- 新增 scripts/test-make-cloud-env.sh(docs/TESTING.md A25,10 條):
A 段用假 .env 隔離跑(證明缺值會被標紅、什麼都不寫進 repo);
B 段拿真 .env 對帳,判準是「值出自哪個檔案」而不是名字裡有沒有某個字,
並用一個已知住在 polaris/mira/.env 的變數自驗偵測真的會亮。
- TESTING.md B1 原本點名「加一個 GITEA_TOKEN_CLAUDE_CODE」已經過時,
改成「① 區塊每一行都貼」。
- README/plugin.json 的 scripts 數字在自己的樹上實數:48 → 49。
值全程沒有進版控、沒有進對話(只印名字與長度)。
版本號待總管定。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-09-01 11:58:37 +08:00 |
|
Leo
|
9099c3f533
|
make-cloud-env.sh:輸出路徑可指定,且不再對使用者指定的目錄動權限
leo 要產在桌面。兩個改動:
- OUT_DIR 可被環境變數覆寫(OUT_DIR=~/Desktop bash scripts/make-cloud-env.sh)
- chmod 700 只在「這個目錄是我們自己造的預設位置」時才做
原本無條件對 $OUT_DIR chmod 700,一旦 OUT_DIR 指到既有目錄
(例如 ~/Desktop)就會改動使用者目錄的權限。產出檔本身仍是 600。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-08-20 23:13:25 +08:00 |
|
Leo
|
f855d82573
|
產生雲端 env 設定,不要 leo 自己拼湊(InkStoneCo#14)
leo 2026-08-20:「應該是你會幫我產生正確的 env 我去貼⋯⋯不然就是我要自己拼湊」
「這些值你都有,你可以只寫名字然後 build 一個檔案給我」
總管原本的說法是「你複製設定給我、值遮掉」——那是錯的,兩個理由:
① 把拼湊的工作丟回給 leo ② 讓值經過對話本身就是洩漏面。
scripts/make-cloud-env.sh:
- 腳本裡只寫**變數名字**(NEEDED 陣列,要加變數就加在那裡)
- 值在執行當下才從既有 .env 讀(credentials-map 記的六個位置都找)
- 產物寫到 ~/.claude/cloud-env/<時間>.txt,權限 600,**刻意不在任何 repo 底下**
- 只印路徑不印值;找不到值的變數會標出來而不是靜默留空
- 產物最後一行就是刪除指令
docs/TESTING.md 補 B0 段:先跑產生器,再貼。
實跑過:1 個變數、0 個找不到、產物 45 行、權限 600、不在任何 repo。
|
2026-08-20 20:45:02 +08:00 |
|