提交gitea知识库方案

This commit is contained in:
2026-08-11 15:40:11 +08:00
commit cabe98207c
16 changed files with 4237 additions and 0 deletions
+72
View File
@@ -0,0 +1,72 @@
---
type: resources
owner: Verlit
last_updated_at: 2026-08-11
last_updated_by: Codex
hash: sha256:fbd28ca90f70cbdb116f04486863d346c16ffca58963037df626b4591e8a9936
belongs_to:
- 3-业务线/Gitea知识库/_context
depends_knowledge: []
---
# Gitea知识库资源索引
## 设计与证据资源
| 资源 | 位置 | 当前定位 | 状态 |
|---|---|---|---|
| 公司共享 Context 项目仓库发布方案 v1 | `3-业务线/Gitea知识库/公司共享 Context 项目仓库发布方案 v1.md` | 业务目标、核心架构、冻结原则、试点和实施阶段的设计基线 | `published + confirmed`,当前设计真源 |
| 公司共享 Context MCP-first 身份与审计方案 v1.1 | `3-业务线/Gitea知识库/公司共享 Context MCP-first 身份与审计方案 v1.1.md` | 覆盖 MCP 唯一入口、飞书身份绑定、双层权限、Agent 受控动作、强制审计和无自建 Web | `draft + discussion`,当前目标差量覆盖层 |
| 公司共享 Context 发布与 AI 协同框架方案包 | `0-收集箱/临时待归属/2026-08-03-公司共享Context发布与AI协同框架/` | 接口契约、权限、安全、运维和 EXE 执行单的详细补充 | 已封板补充材料,版本关系已登记 |
| v1 审核开关治理模型 | `0-收集箱/临时待归属/2026-08-03-v1审核开关治理模型_deepseek-v4-pro.md` | `forced_off / forced_on / switchable` 审核语义 | 审核语义真源 |
| v1 最终方案一致性校验 | `0-收集箱/临时待归属/2026-08-03-v1最终方案一致性校验_codex.md` | 主方案、方案包和治理补丁的封板证据 | 一致性证据 |
| 历史合规与架构审查 | `0-收集箱/临时待归属/` 中的相关审查文件 | 记录问题发现、反馈和收敛过程 | 历史证据,不覆盖终版基线 |
## v1.1 工程与未来实施基线产物
| 产物 | 位置 | 用途 | 当前状态 |
|---|---|---|---|
| v1/v1.1 设计追溯与版本关系 | `3-业务线/Gitea知识库/v1-设计追溯与版本关系.md` | 固定 v1 基线、v1.1 覆盖层、详细设计和 EXE 的采用关系 | v1.1 已更新;待随版本决策维护 |
| v1.1 工程构建规格 | `3-业务线/Gitea知识库/v1-工程构建规格.md` | 固定模块、逻辑仓库、MCP/身份/审计契约、配置安全和构建边界 | C0 v1.1 已完成;未创建代码仓库 |
| v1.1 技术栈与详细实施设计 | `3-业务线/Gitea知识库/v1.1-技术栈与详细实施设计.md` | 推荐 Go+官方 MCP SDKPostgreSQLGitea,定义 Codex/Claude Code adapter、Local Source Gate、C1 和 G0G5 | Agent 架构 P0 已确认;等待客户端版本测试和环境 P1/P2 参数 |
| v1.1 产品需求文档 PRD | `3-业务线/Gitea知识库/Gitea知识库 v1.1 产品需求文档 PRD.md` | 固定产品范围、角色、S00~S28 调用/功能/输出、工具、状态、安全默认值、异常、验收和实施 Gate | `review-ready + discussion`;未授权开发/实施 |
| v1.1 完整流程闭环 Canvas | `3-业务线/Gitea知识库/Gitea知识库 v1.1 完整流程闭环.canvas` | 在 Obsidian 中展示登录、双层授权、读取、来源、构建、发布、current、读回、审计、撤权和恢复闭环 | 已整体放宽分组、节点间连线通道与上下流程间距并完成结构校验;图内回链 PRD/v1;文件 `sha256:427b3edea89d047982fcd272585a8e648474b42ea17883c06d1380121595af2a` |
| v1.1 开发任务分解 | `3-业务线/Gitea知识库/v1-开发任务分解.md` | 将未来代码开发拆为 DEV-00~14 与后续任务 | 已更新;全部为 planned,未授权开工 |
| v1.1 实施参数与决策清单 | `3-业务线/Gitea知识库/v1-实施参数与决策清单.md` | 记录未来 C1/G0 的 MCP、身份、审计和环境参数 | 已更新;open 项不是当前待办 |
| v1.1 详细实施方案 | `3-业务线/Gitea知识库/v1-详细实施方案.md` | 按 EXE-01~EXE-12 拆解依赖、步骤、产物、验收和回滚 | v1.1 环境无关部分已完成 |
| v1.1 验收与止损矩阵 | `3-业务线/Gitea知识库/v1-验收与止损矩阵.md` | 固定阶段门、六层测试、M01~M10、T01~T12、硬指标和止损 | C0 规格已形成;测试尚未运行 |
## 真源优先级
1. `公司共享 Context MCP-first 身份与审计方案 v1.1.md`:对明确列出的入口、身份、权限、Agent 和审计事项优先。
2. `公司共享 Context 项目仓库发布方案 v1.md`:其余业务目标、核心原则、仓库、发布事务、current 和状态基线。
3. 审核开关治理模型:只覆盖 confirmed release 的条件审核语义。
4. 发布与 AI 协同框架方案包及最终一致性校验:补充接口、安全、运维和执行细节。
5. 历史评审、外部案例和调研:作为证据,不直接成为当前实施口径。
v1.1 未明确覆盖的 v1 事项继续有效;补充材料冲突时必须先形成明确版本决策,不得静默替换冻结基线。
## Gitea 基础运行资源
| 资源 | 位置 | 当前定位 | 状态 |
|---|---|---|---|
| 目标主机 | `120.27.248.208` | Gitea 知识库业务与其他业务共享的服务器 | 已完成只读盘点;不得改动其他业务 |
| 源码检出 | `/www/wwwroot/gitea` | 现有 Gitea 源码仓库,仅用于识别版本与上下文 | commit `7e3eeca7795db95f25c14174855c1ac12e8797e5`;本次未写入 |
| Gitea 二进制 | `/usr/local/bin/gitea` | 官方固定版本运行制品 | 1.26.4;官方签名与 SHA-256 已验证 |
| Gitea 配置 | `/etc/gitea/app.ini` | 本地监听、MySQL 与安全配置真源 | 仅监听 `127.0.0.1:3000`;MySQL 已配置,安装锁已关闭,0640 |
| Gitea 数据 | `/var/lib/gitea` | custom、data、log 运行目录 | `git:git`、0750;尚无正式仓库数据 |
| Gitea 服务 | `/etc/systemd/system/gitea.service` | systemd 托管单元 | enabled + active;运行用户/组均为 `git` |
| 安装验收证据 | `_runtime/gitea-install/snapshots/2026-08-11/base-install.md` | 脱敏安装与只读回验记录 | 已生成 |
## 当前资源状态
- 正式 v1 设计基线:已归位到本业务线;
- v1.1 MCP-first 身份与审计覆盖层:已形成并同步到执行文档;
- 补充方案版本关系:一级真源关系和逐文档采用状态均已登记;
- C0 工程设计构建:v1.1 模块、逻辑仓库、推荐技术栈、完整 PRD、Canvas 闭环图、开发任务、测试、参数、验收和止损基线已形成;
- C1 代码开发:未授权,平台代码仓库未创建,DEV-00~14 均未开工;
- G0 真实实施:已获范围受限的 Gitea 基础安装授权;试点、成员、飞书身份应用、远程 MCP、身份/审计存储、备份、RPO/RTO 和应急责任仍未确认;
- Gitea 服务:1.26.4 已搭建,仅监听 `127.0.0.1:3000`,MySQL 迁移及健康检查通过,首个管理员已创建,正式域名未配置;
- 实现代码库:未建立;
- 试点仓库:未创建;
- 远端资源:仅新增 Gitea 自身运行资源;未修改现有业务代码、宝塔/Nginx、防火墙、Redis 或其他业务服务。