Merge pull request #270 from pikasTech/docs/runner-secretref-runtime
Pipelines as Code CI / agentrun-nc01-v02-ci-d99772d13c468432a33c8803af3e6970e9a3485f Success
Pipelines as Code CI / agentrun-nc01-v02-ci-d99772d13c468432a33c8803af3e6970e9a3485f Success
docs: 固化 runner SecretRef 运行要求
This commit is contained in:
@@ -24,6 +24,7 @@
|
||||
- Migration 必须在 readiness 前完成或显式 fail fast,不能以空 schema 静默启动。
|
||||
- Provider credential、Codex auth/config、Postgres DSN 明文不进数据库、event、trace、日志或 CLI 输出。
|
||||
- Manager 可以保存 SecretRef 和 credential source reference,但不得读取 provider Secret 值后存库。
|
||||
- 手动 dispatch 与 durable dispatcher 必须共用部署 YAML 投影的 `AGENTRUN_RUNNER_API_KEY_SECRET_NAME` / `AGENTRUN_RUNNER_API_KEY_SECRET_KEY`;缺失时 manager 启动失败,不得从 Kubernetes Secret 反解或生成隐藏默认值。
|
||||
- Kafka 发布在本阶段是 produce-only 可见性链路:manager 将 `createRun`、`createCommand`、`appendEvent`、`finishCommand` 和 `finishRun` 等 durable store 写入镜像到 `agentrun.event.v1`,schema 为 `agentrun.event.v1`。不得让 Kafka consumer 反向驱动 manager 状态,也不得把 HWLAB event 或 Codex stdio raw 混入该 topic。
|
||||
|
||||
## API 接口说明
|
||||
|
||||
Reference in New Issue
Block a user