docs: enforce L1 public exposure cleanup
This commit is contained in:
@@ -10,6 +10,7 @@ description: UniDesk Web 开发与受控浏览器验证技能。用户提到 Web
|
||||
- 当任务使用 `$unidesk-devlevel` 描述开发方式时:
|
||||
- L1 使用 `native-readiness` 从 owning YAML 固定 HTTPS origin 验证 native Web;
|
||||
- `127.0.0.1`、`localhost`、IP、port 和临时 URL 只能用于本机进程 probe,不能作为 L1 浏览器入口或用户反馈 URL;
|
||||
- 执行 L1 时发现历史实例没有 owning YAML 固定 HTTPS exposure,必须发现一例就登记、受控部署并验收一例,通过后再继续当前任务;
|
||||
- L2 使用 development semantic origin;
|
||||
- L3 使用 production semantic origin;
|
||||
- 本 skill 负责各运行面的浏览器操作,不解释项目处于哪个等级。
|
||||
|
||||
@@ -119,3 +119,7 @@
|
||||
#### R6.1.1 [completed]
|
||||
|
||||
修复 [UniDesk #2531](https://github.com/pikasTech/unidesk/issues/2531):复用 AgentRun nc01-v02 owning YAML 的现有 provider/tool SecretRef,补齐 Workbench L1 native environment 的 namespace、provider Secret name 和 tool Secret name 映射,禁止创建、复制或反解密钥,并以固定 HTTPS typed CLI 和纯 Kafka SSE 完成 `gpt.pika` smoke,完成任务后将详细报告写入[任务报告](./details/hwlab-web-product-experience/R6.1.1_Task_Report.md)。
|
||||
|
||||
### R6.2 [in_progress]
|
||||
|
||||
修复 [HWLAB #2669](https://github.com/pikasTech/HWLAB/issues/2669) 与 [HWLAB #2671](https://github.com/pikasTech/HWLAB/issues/2671):将 `POST /v1/workbench/commands` 纳入 Cloud Web authenticated same-origin proxy,并让 Workbench internal Cloud API adapter 按统一密钥契约规范化 Bearer 认证头,恢复 `lab-dev.hwpod.com` 的 L2 typed CLI fresh turn;通过正常 `v0.3` PR 自动交付,不修改 Secret、不新增 fallback 或第二认证 authority,保持 Temporal、AgentRun 与 Kafka 权威不变,完成任务后将详细报告写入[任务报告](./details/hwlab-web-product-experience/R6.2_Task_Report.md)。
|
||||
|
||||
Reference in New Issue
Block a user