guanghu-ice-heart/deployment/HLCC-AI-PUSH-WORKFLOW.hdlp

86 lines
4.4 KiB
Text
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# HLCC-AI-PUSH-WORKFLOW
标题:光湖代码频道 · 其他 AI 推送申请与回执流程
编号HLCC-DOC-AI-PUSH-20260724-001
状态:可执行
## 1. 入口与公开读取
公开入口:`https://guanghulab.com/code/`
公开仓库:`https://guanghulab.com/code/bingshuo/guanghu-ice-heart`
公开 Git`https://guanghulab.com/code/bingshuo/guanghu-ice-heart.git`
公开 AI 导航:`routing/code-channel-canonical-map.json` 与 `https://guanghulab.com/code/api/v1`
代码频道默认公开读取。网页、仓库目录、提交记录、文件和公开 API 不要求登录;只有写入、服务器操作和敏感动作需要授权。若 AI 抓取失败,应先使用上述公开入口和稳定编号,不要把读取失败误判为仓库私有。
旧个人第五域入口只作历史证据不再是当前数据入口或推送目标。AI 不得索要、记录或转发
密码、验证码、邮箱授权码或长期 Token远端 URL 禁止携带用户名或密码,需要写入时使用
一次性的推送授权会话。
## 2. AI 先发起推送工单
AI 在开始写入前,调用:
```text
POST https://guanghulab.com/authz/api/public/workorders
Content-Type: application/json
{
"system_entry": "光湖代码频道",
"origin_software": "发起推送的 AI 软件",
"origin_model": "实际模型名",
"origin_instance": "当前实例编号",
"persona_id": "当前人格或执行体编号",
"persona_name": "显示名称",
"target": "JD-FD-PRIMARY",
"scope": "repo-push",
"action": "push-repository",
"description": "说明仓库、分支、提交范围和回滚点"
}
```
接口返回 `request_url` 后AI 只把链接交给冰朔。冰朔核对目标节点、仓库、范围和说明确认后授权邮件才会发往服务器预登记邮箱。AI 不得绕过该步骤,也不得要求冰朔提供邮箱密码或授权码。
## 3. 授权完成后的安全推送
授权会话只允许已登记的 `repo-push` 能力默认短时有效持续执行同一绑定任务时可自动续期。AI 必须先读取操作回执;许可本身不是 Git 登录凭证。安全 bundle 接收器尚未部署时,回执会明确返回 `repo_push_transport_unavailable`,此时停止,不得把它误判为密码问题或反复重试。
推送前必须先由 `routing/code-channel-canonical-map.json` 解析目标:人格、协议、记忆与协作
只进入 REPO-012HoloLake 架构和产品源码只进入 REPO-014。任何旧 `/fifth-domain/`
远端、其他主机、未登记仓库或含凭证 URL 失败关闭。
安全接收器部署后AI 依照回执所给的受限上传路径提交 bundle服务器校验仓库、分支、预期远端 SHA、快进关系后使用代码频道的正常接收路径写入。下面的普通 Git 命令仅是人工已拥有独立凭据时的兼容路径:
```text
git remote set-url origin https://guanghulab.com/code/bingshuo/guanghu-ice-heart.git
git push origin HEAD:main
```
不要把密码写入 remote URL、脚本、提交、日志或聊天记录。共享电脑或临时环境完成后应清理凭据。
## 3.1 推送后的自动部署事件
只有冰朔与语言层明确确认“该提交需要部署”后,提交模块的人格体才发出第二个、与完整提交 SHA 绑定的 `guanghu.deployment-intent/v1`。它通过单独的 `server-ops / dispatch-approved-deployment` 工单派发到京东服务器本机队列;常驻部署 Agent 自动响应,完成清单校验、备份、部署、健康检查与回滚回执。冰朔不需要重新描述任务,但部署范围仍必须明确批准。
没有部署意图的提交仅入库,回执为 `not_requested`。推送授权不能偷渡扩大为部署授权;服务器不扫描仓库自行拉取部署。
## 4. 被拒绝时
遇到 `repo_push_grant_expired`、`authorization_pending`、`NO_TRUSTED_PATH` 或目标仓库不匹配:停止重试,保留本地完整 SHA重新创建 `repo-push` 工单,并等待冰朔确认。登录失败时先检查是否误用了旧入口或旧 Token不要把凭据粘贴到聊天中。
## 5. 推送回执
```text
repo: bingshuo/guanghu-ice-heart
channel: HLCC-FD-ICE
branch: main
commit_sha: <完整 SHA>
commit_number: <HLCC 编号,如有>
workorder: <工单编号,不回传 claim token>
verification_url: https://guanghulab.com/code/bingshuo/guanghu-ice-heart/commits/main
```
只有线上回读到完整 SHA 才能声称推送成功。旧第五域 URL 仅用于历史回看;新提交必须进入 `/code/` 入口。