docs: enforce L1 public exposure cleanup

This commit is contained in:
pikastech
2026-07-18 15:08:18 +02:00
parent e9591fabd8
commit 90ea154b76
2 changed files with 5 additions and 0 deletions
+1
View File
@@ -10,6 +10,7 @@ description: UniDesk Web 开发与受控浏览器验证技能。用户提到 Web
- 当任务使用 `$unidesk-devlevel` 描述开发方式时:
- L1 使用 `native-readiness` 从 owning YAML 固定 HTTPS origin 验证 native Web
- `127.0.0.1``localhost`、IP、port 和临时 URL 只能用于本机进程 probe,不能作为 L1 浏览器入口或用户反馈 URL;
- 执行 L1 时发现历史实例没有 owning YAML 固定 HTTPS exposure,必须发现一例就登记、受控部署并验收一例,通过后再继续当前任务;
- L2 使用 development semantic origin
- L3 使用 production semantic origin
- 本 skill 负责各运行面的浏览器操作,不解释项目处于哪个等级。
@@ -119,3 +119,7 @@
#### R6.1.1 [completed]
修复 [UniDesk #2531](https://github.com/pikasTech/unidesk/issues/2531):复用 AgentRun nc01-v02 owning YAML 的现有 provider/tool SecretRef,补齐 Workbench L1 native environment 的 namespace、provider Secret name 和 tool Secret name 映射,禁止创建、复制或反解密钥,并以固定 HTTPS typed CLI 和纯 Kafka SSE 完成 `gpt.pika` smoke,完成任务后将详细报告写入[任务报告](./details/hwlab-web-product-experience/R6.1.1_Task_Report.md)。
### R6.2 [in_progress]
修复 [HWLAB #2669](https://github.com/pikasTech/HWLAB/issues/2669) 与 [HWLAB #2671](https://github.com/pikasTech/HWLAB/issues/2671):将 `POST /v1/workbench/commands` 纳入 Cloud Web authenticated same-origin proxy,并让 Workbench internal Cloud API adapter 按统一密钥契约规范化 Bearer 认证头,恢复 `lab-dev.hwpod.com` 的 L2 typed CLI fresh turn;通过正常 `v0.3` PR 自动交付,不修改 Secret、不新增 fallback 或第二认证 authority,保持 Temporal、AgentRun 与 Kafka 权威不变,完成任务后将详细报告写入[任务报告](./details/hwlab-web-product-experience/R6.2_Task_Report.md)。