Simplify Athena operator maintenance workflow
This commit is contained in:
@@ -79,16 +79,36 @@ Code, Compose, Profile, Installer, Netzwerke, Services, Git und Secrets können
|
||||
## Git und Recovery
|
||||
|
||||
Die kanonische Quelle ist der private Gitea-Stand
|
||||
`git@192.168.1.2:michael/AI-Profile-Router.git`, Branch `main`. Das
|
||||
`ssh://git@192.168.1.2:33/michael/AI-Profile-Router.git`, Branch `main`, im
|
||||
Working Tree `/data/mike-ai-operator/repository`. Das
|
||||
Installationsverzeichnis `/opt/mike-ai/stack` ist eine ausgerollte Kopie und
|
||||
kein Git-Working-Tree; `.mike-ai-source-commit` benennt den ausgerollten
|
||||
Commit. Der offizielle GitHub-MCP ist read-only und kann dieses private
|
||||
Gitea-Repository weder ändern noch pushen. Dafür ist ein getrennt
|
||||
autorisiertes Git-Werkzeug beziehungsweise ein administrativer Git-Workflow
|
||||
notwendig.
|
||||
Gitea-Repository weder ändern noch pushen. Dafür besitzt der Athena Operator
|
||||
den autorisierten, strukturierten Arbeitsweg. Ein Modell darf weder im eigenen
|
||||
Sandbox-Container einen weiteren Clone anlegen noch einen SSH-Schlüssel
|
||||
anfordern oder kopieren.
|
||||
|
||||
Der verbindliche Ablauf für dauerhafte Änderungen lautet:
|
||||
|
||||
1. `athena_operator_prepare` und nach separater Benutzerfreigabe
|
||||
`athena_operator_execute` mit `file_update`; dies schreibt dieselben
|
||||
ausgewählten Dateien driftgeschützt in den kanonischen Working Tree und die
|
||||
ausgerollte Kopie.
|
||||
2. Prüfungen über die Operation `run_checks` ausführen.
|
||||
3. Nur betroffene Dienste über `compose_deploy` ausrollen.
|
||||
4. Ausschließlich die ausdrücklich angegebenen geänderten Pfade mit
|
||||
`git_publish` committen und pushen. Fremde Dirty-Worktree-Dateien bleiben
|
||||
unberührt.
|
||||
5. Mit `recovery` einen neuen Recovery-Koffer erzeugen und prüfen.
|
||||
|
||||
Das allgemeine Terminal ist weder Ersatz für diesen Ablauf noch ein Weg zu
|
||||
Git-Schlüsseln. `/data/mike-ai-operator/repository` muss aus der
|
||||
Modellsandbox nicht direkt erreichbar sein; der rootseitige Executor besitzt
|
||||
den notwendigen Zugriff.
|
||||
|
||||
Eine angewandte Dokumentationspflege ist erst vollständig abgeschlossen, wenn
|
||||
getrennte, dafür autorisierte Werkzeuge Folgendes bestätigt haben:
|
||||
die dafür vorgesehenen Athena-Operator-Operationen Folgendes bestätigt haben:
|
||||
|
||||
1. dieselbe Änderung ist im privaten Quellrepository geprüft, committed und
|
||||
gepusht;
|
||||
|
||||
Reference in New Issue
Block a user