Files
2026-08-11 15:40:11 +08:00

73 lines
6.9 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
type: resources
owner: Verlit
last_updated_at: 2026-08-11
last_updated_by: Codex
hash: sha256:fbd28ca90f70cbdb116f04486863d346c16ffca58963037df626b4591e8a9936
belongs_to:
- 3-业务线/Gitea知识库/_context
depends_knowledge: []
---
# Gitea知识库资源索引
## 设计与证据资源
| 资源 | 位置 | 当前定位 | 状态 |
|---|---|---|---|
| 公司共享 Context 项目仓库发布方案 v1 | `3-业务线/Gitea知识库/公司共享 Context 项目仓库发布方案 v1.md` | 业务目标、核心架构、冻结原则、试点和实施阶段的设计基线 | `published + confirmed`,当前设计真源 |
| 公司共享 Context MCP-first 身份与审计方案 v1.1 | `3-业务线/Gitea知识库/公司共享 Context MCP-first 身份与审计方案 v1.1.md` | 覆盖 MCP 唯一入口、飞书身份绑定、双层权限、Agent 受控动作、强制审计和无自建 Web | `draft + discussion`,当前目标差量覆盖层 |
| 公司共享 Context 发布与 AI 协同框架方案包 | `0-收集箱/临时待归属/2026-08-03-公司共享Context发布与AI协同框架/` | 接口契约、权限、安全、运维和 EXE 执行单的详细补充 | 已封板补充材料,版本关系已登记 |
| v1 审核开关治理模型 | `0-收集箱/临时待归属/2026-08-03-v1审核开关治理模型_deepseek-v4-pro.md` | `forced_off / forced_on / switchable` 审核语义 | 审核语义真源 |
| v1 最终方案一致性校验 | `0-收集箱/临时待归属/2026-08-03-v1最终方案一致性校验_codex.md` | 主方案、方案包和治理补丁的封板证据 | 一致性证据 |
| 历史合规与架构审查 | `0-收集箱/临时待归属/` 中的相关审查文件 | 记录问题发现、反馈和收敛过程 | 历史证据,不覆盖终版基线 |
## v1.1 工程与未来实施基线产物
| 产物 | 位置 | 用途 | 当前状态 |
|---|---|---|---|
| v1/v1.1 设计追溯与版本关系 | `3-业务线/Gitea知识库/v1-设计追溯与版本关系.md` | 固定 v1 基线、v1.1 覆盖层、详细设计和 EXE 的采用关系 | v1.1 已更新;待随版本决策维护 |
| v1.1 工程构建规格 | `3-业务线/Gitea知识库/v1-工程构建规格.md` | 固定模块、逻辑仓库、MCP/身份/审计契约、配置安全和构建边界 | C0 v1.1 已完成;未创建代码仓库 |
| v1.1 技术栈与详细实施设计 | `3-业务线/Gitea知识库/v1.1-技术栈与详细实施设计.md` | 推荐 Go+官方 MCP SDKPostgreSQLGitea,定义 Codex/Claude Code adapter、Local Source Gate、C1 和 G0G5 | Agent 架构 P0 已确认;等待客户端版本测试和环境 P1/P2 参数 |
| v1.1 产品需求文档 PRD | `3-业务线/Gitea知识库/Gitea知识库 v1.1 产品需求文档 PRD.md` | 固定产品范围、角色、S00~S28 调用/功能/输出、工具、状态、安全默认值、异常、验收和实施 Gate | `review-ready + discussion`;未授权开发/实施 |
| v1.1 完整流程闭环 Canvas | `3-业务线/Gitea知识库/Gitea知识库 v1.1 完整流程闭环.canvas` | 在 Obsidian 中展示登录、双层授权、读取、来源、构建、发布、current、读回、审计、撤权和恢复闭环 | 已整体放宽分组、节点间连线通道与上下流程间距并完成结构校验;图内回链 PRD/v1;文件 `sha256:427b3edea89d047982fcd272585a8e648474b42ea17883c06d1380121595af2a` |
| v1.1 开发任务分解 | `3-业务线/Gitea知识库/v1-开发任务分解.md` | 将未来代码开发拆为 DEV-00~14 与后续任务 | 已更新;全部为 planned,未授权开工 |
| v1.1 实施参数与决策清单 | `3-业务线/Gitea知识库/v1-实施参数与决策清单.md` | 记录未来 C1/G0 的 MCP、身份、审计和环境参数 | 已更新;open 项不是当前待办 |
| v1.1 详细实施方案 | `3-业务线/Gitea知识库/v1-详细实施方案.md` | 按 EXE-01~EXE-12 拆解依赖、步骤、产物、验收和回滚 | v1.1 环境无关部分已完成 |
| v1.1 验收与止损矩阵 | `3-业务线/Gitea知识库/v1-验收与止损矩阵.md` | 固定阶段门、六层测试、M01~M10、T01~T12、硬指标和止损 | C0 规格已形成;测试尚未运行 |
## 真源优先级
1. `公司共享 Context MCP-first 身份与审计方案 v1.1.md`:对明确列出的入口、身份、权限、Agent 和审计事项优先。
2. `公司共享 Context 项目仓库发布方案 v1.md`:其余业务目标、核心原则、仓库、发布事务、current 和状态基线。
3. 审核开关治理模型:只覆盖 confirmed release 的条件审核语义。
4. 发布与 AI 协同框架方案包及最终一致性校验:补充接口、安全、运维和执行细节。
5. 历史评审、外部案例和调研:作为证据,不直接成为当前实施口径。
v1.1 未明确覆盖的 v1 事项继续有效;补充材料冲突时必须先形成明确版本决策,不得静默替换冻结基线。
## Gitea 基础运行资源
| 资源 | 位置 | 当前定位 | 状态 |
|---|---|---|---|
| 目标主机 | `120.27.248.208` | Gitea 知识库业务与其他业务共享的服务器 | 已完成只读盘点;不得改动其他业务 |
| 源码检出 | `/www/wwwroot/gitea` | 现有 Gitea 源码仓库,仅用于识别版本与上下文 | commit `7e3eeca7795db95f25c14174855c1ac12e8797e5`;本次未写入 |
| Gitea 二进制 | `/usr/local/bin/gitea` | 官方固定版本运行制品 | 1.26.4;官方签名与 SHA-256 已验证 |
| Gitea 配置 | `/etc/gitea/app.ini` | 本地监听、MySQL 与安全配置真源 | 仅监听 `127.0.0.1:3000`;MySQL 已配置,安装锁已关闭,0640 |
| Gitea 数据 | `/var/lib/gitea` | custom、data、log 运行目录 | `git:git`、0750;尚无正式仓库数据 |
| Gitea 服务 | `/etc/systemd/system/gitea.service` | systemd 托管单元 | enabled + active;运行用户/组均为 `git` |
| 安装验收证据 | `_runtime/gitea-install/snapshots/2026-08-11/base-install.md` | 脱敏安装与只读回验记录 | 已生成 |
## 当前资源状态
- 正式 v1 设计基线:已归位到本业务线;
- v1.1 MCP-first 身份与审计覆盖层:已形成并同步到执行文档;
- 补充方案版本关系:一级真源关系和逐文档采用状态均已登记;
- C0 工程设计构建:v1.1 模块、逻辑仓库、推荐技术栈、完整 PRD、Canvas 闭环图、开发任务、测试、参数、验收和止损基线已形成;
- C1 代码开发:未授权,平台代码仓库未创建,DEV-00~14 均未开工;
- G0 真实实施:已获范围受限的 Gitea 基础安装授权;试点、成员、飞书身份应用、远程 MCP、身份/审计存储、备份、RPO/RTO 和应急责任仍未确认;
- Gitea 服务:1.26.4 已搭建,仅监听 `127.0.0.1:3000`,MySQL 迁移及健康检查通过,首个管理员已创建,正式域名未配置;
- 实现代码库:未建立;
- 试点仓库:未创建;
- 远端资源:仅新增 Gitea 自身运行资源;未修改现有业务代码、宝塔/Nginx、防火墙、Redis 或其他业务服务。