From 7d7642dfcef9dab11af00b9c152cb3fc3b278da9 Mon Sep 17 00:00:00 2001 From: Codex Agent Date: Sat, 6 Jun 2026 16:32:04 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E5=90=8C=E6=AD=A5=20G14=20HWLAB=20API?= =?UTF-8?q?=20key=20=E5=8F=91=E7=8E=B0=E5=85=A5=E5=8F=A3?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- AGENTS.md | 5 +++-- 1 file changed, 3 insertions(+), 2 deletions(-) diff --git a/AGENTS.md b/AGENTS.md index 70b5d063..f8416337 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -18,8 +18,9 @@ HWLAB 是硬件实验室运行面和控制面项目。本文是 agent、指挥 - P0: HWLAB CLI 和 AgentRun/HWPOD runner 只允许从 `HWLAB_API_KEY` 读取用户 API key;不得新增或复活 `API_KEY`、`HWLAB_BEARER_TOKEN`、`--api-key`、`--bearer-token` 等别名入口。HTTP `Authorization: Bearer` 只是 CLI 从 `HWLAB_API_KEY` 生成的协议 header,不是第二个配置来源。 - P0: Web 只走 `hwlab_session` Web session;CLI 保护命令缺少 `HWLAB_API_KEY` 时必须返回 `api_key_required` 或 `unsupported_api_key_source`,不得回退 Web session、cookie、password login 或 Keycloak token。 -- P0: master server 已固化 v0.2 用户 API key,统一来源是 `/root/.config/hwlab-v02/master-server-admin-api-key.env`;处理 HWLAB CLI、Code Agent、HWPOD、trace/result、Web 等价 CLI 或 v0.2 验收前,必须先从该文件加载或确认 `HWLAB_API_KEY`,禁止先把问题定性为缺少 API key。 -- P0: 查询 `HWLAB_API_KEY` 时只能输出 `present/missing`、source path 或 redacted prefix;禁止在 stdout、issue、trace、日志、AGENTS 或 docs 中打印完整 key。G14/HWLAB runtime 中环境变量缺失不代表 master server 没有 key,应先通过 UniDesk/master server 统一来源注入再继续排查。 +- P0: master server 和 G14 均已固化 v0.2 用户 API key,统一来源路径都是 `/root/.config/hwlab-v02/master-server-admin-api-key.env`;处理 HWLAB CLI、Code Agent、HWPOD、trace/result、Web 等价 CLI 或 v0.2 验收前,必须先从当前执行 host 的该文件加载或确认 `HWLAB_API_KEY`,禁止先把问题定性为缺少 API key。 +- P0: master server 和 G14 的 `~/.bashrc` 会加载该固定文件,并通过 `BASH_ENV=$HOME/.bashenv` 让从交互 shell 派生的非交互 bash 也能读取 `HWLAB_API_KEY`;若当前进程没有继承环境,先显式 `source ~/.bashrc` 或确认该固定文件,不得改走别名、token、cookie 或临时 fallback。 +- P0: 查询 `HWLAB_API_KEY` 时只能输出 `present/missing`、source path 或 redacted prefix;禁止在 stdout、issue、trace、日志、AGENTS 或 docs 中打印完整 key。G14/HWLAB runtime 中环境变量缺失不代表 key 不存在,应先通过同一固定来源注入再继续排查。 ## P0 G14 原生 k8s/GitOps 运行面归一