docs: 明确开发集群与生产授权边界
This commit is contained in:
@@ -18,6 +18,7 @@ HWLAB G14 和 AgentRun CI/CD 的受控入口。任何 PR 监控、Tekton/Argo、
|
||||
- 本 skill 负责这两种方式的自动交付、运行面操作和事故处理;
|
||||
- L0 Function 与 L1 Native 不使用 CI/CD。
|
||||
- 能在 L0/L1 复现和修复的问题,不用反复 L2/L3 rollout 代替快速小回环;修复后再通过正常自动链回归对应集群方式。
|
||||
- L2 可由代理按任务需要自行判断;L3 的每一次生产操作都必须取得用户当次明确授权。
|
||||
|
||||
## 高频入口
|
||||
|
||||
|
||||
@@ -46,6 +46,7 @@ description: >-
|
||||
## L2 Development
|
||||
|
||||
- 通过项目正常 CI/CD 把目标版本滚动到开发集群。
|
||||
- 代理可以根据功能和问题是否需要开发集群真实运行面,自行选择并执行 L2。
|
||||
- CLI 显式使用开发集群 `--over-api`,访问 dev K8s API 和 Worker。
|
||||
- Web 使用 `$unidesk-webdev` 与 owning YAML 选择的 development semantic origin。
|
||||
- 适合集群配置、容器运行时、共享依赖、开发域名和多人联调。
|
||||
@@ -58,14 +59,17 @@ description: >-
|
||||
- Web 使用 `$unidesk-webdev` 与 owning YAML 选择的 production semantic origin。
|
||||
- 适合生产发布、生产环境问题复现和生产入口检查。
|
||||
- 生产 branch、tag、target、namespace 和入口只从项目 owning YAML 与领域 skill 读取。
|
||||
- 生产写入仍需用户明确要求;选择 L3 不改变现有生产权限和安全边界。
|
||||
- 每一次执行 L3 都必须获得用户对本次生产操作的明确授权。
|
||||
- 不得沿用历史授权、其他任务授权、泛化的生产权限或“项目已经部署到生产”的事实。
|
||||
- 未取得本次明确授权时,只能说明需要 L3 并等待用户决定,不能执行生产写入。
|
||||
|
||||
## 选择方式
|
||||
|
||||
- 修改纯函数、解析器或领域逻辑时优先使用 L0。
|
||||
- 需要 HTTP、Worker、Workflow 或前端联调时使用 L1。
|
||||
- 需要开发集群真实容器、网络、SecretRef 或共享依赖时使用 L2。
|
||||
- 用户明确要求生产部署或生产问题只能在生产环境复现时使用 L3。
|
||||
- L2 可由代理根据任务实际需要自行判断和执行。
|
||||
- L3 只有在用户对本次生产操作明确授权后才能执行。
|
||||
- 调试 L2/L3 问题时,可以随时回到 L0/L1 做更快的局部实验。
|
||||
- 不因为项目已经部署到 L2/L3 而跳过日常 L0/L1 开发。
|
||||
|
||||
@@ -81,6 +85,7 @@ description: >-
|
||||
- L0 修复的 L3 问题,依次回归 L0、L1、L2、L3;
|
||||
- L1 修复的 L2 问题,依次回归 L1、L2;
|
||||
- 回归只覆盖受影响路径和必要依赖。
|
||||
- 回归需要进入 L3 时必须停下并取得用户对本次生产操作的明确授权。
|
||||
- 这个顺序只用于问题处理,不改变四种开发方式可以自由选择和反复使用的定义。
|
||||
|
||||
## 项目适配
|
||||
|
||||
Reference in New Issue
Block a user