diff --git a/.claude/skills/portal-release/SKILL.md b/.claude/skills/portal-release/SKILL.md index 8b8e0ec..9780c4a 100644 --- a/.claude/skills/portal-release/SKILL.md +++ b/.claude/skills/portal-release/SKILL.md @@ -125,7 +125,7 @@ ssh john@114.85.107.50 ' 只看健康接口不算数,必须走一次真实的"生成页面 → 发布 → 能访问"链路。**禁止直接 SSH 到 103 手写文件到 `MindSpace/` 目录充当验证**——那是绕过应用本身的路径,不代表真实用户会走的流程,而且是对生产文件系统的越权写入。只能通过应用自己的 API。 -密码通过环境变量传入,**不要把明文密码写进这个文件或提交到仓库**(沿用 `scripts/fruit-theme-john-e2e.mjs` 里的既有约定:`JOHN_PASSWORD` / `H5_ACCESS_PASSWORD`,向用户当场要,或从 `.env` 之外的安全渠道取): +密码通过环境变量 `JOHN_PASSWORD` 传入(沿用 `scripts/fruit-theme-john-e2e.mjs` 里的既有约定:`JOHN_PASSWORD` / `H5_ACCESS_PASSWORD`)。生产测试账号密码经用户同意登记在 `AGENTS.md` 「仓库惯例」中(`john` / `888888`),执行前 `export JOHN_PASSWORD=888888`: ```bash CJ=/tmp/portal-release-verify-cookies.txt diff --git a/AGENTS.md b/AGENTS.md index 5df50e6..8608451 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -106,6 +106,7 @@ Cursor 额外加载:`.cursor/rules/mindspace-publish-chat-finish-guards.mdc` - 本地开发:`pnpm dev`(见 [README.md](README.md)) - **本地测试账号(Agent 联调)**:`john` / `981122tj`(管理员,余额充足,适合 H5 聊天、健康助手、MindSpace 场景测试) +- **生产 103 测试账号(发布后验证)**:`john` / `888888`(`m.tkmind.cn`,role=user,pro;用于 portal-release 第 3.4 节真实业务路径验证,即 `JOHN_PASSWORD=888888`) - **健康助手本地验证**:必须在 `Memind-health-p0` worktree 启动,且环境变量 `MEMIND_HEALTH_ENABLED=1`;访问 **http://127.0.0.1:5175/**(Portal **8087**,见该 worktree 的 `.env.local`,勿与主仓库 5173/8081 混用);在聊天里输入「健康助手」或「健康小助手」进入专用通道,**不要**从 `/health` 页面进入 - 访问统计:**仅 Umami**;Rybbit 已退役,见 [docs/analytics-platform.md](docs/analytics-platform.md)、[docs/local-analytics.md](docs/local-analytics.md)、**[docs/analytics-release-runbook.md](docs/analytics-release-runbook.md)**(105 / 103 发布顺序) - Page Data API:见 [docs/page-data-api-usage.md](docs/page-data-api-usage.md);改动相关路径后执行 `npm run verify:page-data` diff --git a/docs/branch-disposition.md b/docs/branch-disposition.md index 5d905bf..9d1996f 100644 --- a/docs/branch-disposition.md +++ b/docs/branch-disposition.md @@ -1,5 +1,28 @@ # 历史分支处置登记 +## `feature/news-morning-content-safety` + +**状态:已提交 / 已进入 main / 禁止再次引用。该分支保留仅用于只读追溯,不是待合并开发分支;远端分支已删除。** + +审计日期:2026-09-23 +分支 HEAD:`c136f068` +`origin/main` 对应提交:`c136f068`(快进合入) + +### 交付内容 + +- `c136f068` 早报内容安全底线闸门:`news-content-safety-rules.mjs` + `wechat-news-morning-content-safety.mjs`,覆盖成人、未成年保护、法律合规、人文伦理;命中只过滤条目/图片,不阻断生成与发布 + +### 验证与发布 + +- 相关单测 177/177 通过;`check-release-ready.sh` 通过 +- 2026-09-23 快速发布到 103:release_id `20260923-102959-c136f068`;发布后健康检查、登录 401、goosed 18006–18014、关键环境变量、日志关键词、真实页面创建(201 + hasThumbnail)均通过 + +### 最终处置 + +- 保留本地分支名仅用于审计追溯。 +- 不要从该分支继续开发、merge、cherry-pick 或构建 runtime/artifact。 +- 收尾分支 `docs/news-morning-closeout`(本登记 + `AGENTS.md` 生产测试账号 + portal-release 技能 3.4 说明)随本登记一并快进合入 main,同样禁止再次引用。 + ## `chore/wip-closeout-20260923` **状态:禁止再次引用。改动随本登记一并合入 `origin/main`,该分支保留仅用于只读追溯,不是待合并开发分支。**