# 跨项目通用约定 ## 网络代理 所有外网下载统一走本地代理 `http://172.24.240.1:7897`,覆盖 apt / pip / npm / docker pull / curl / git clone 等。示例: ```bash git -c http.proxy=http://172.24.240.1:7897 clone pip install --proxy http://172.24.240.1:7897 -r requirements.txt ``` 目标 worker 机(如 sl-01)**没有外网直连**(GFW reset)。容器拉取镜像需在远端 `/etc/docker/daemon.json` 配置 `registry-mirrors`(实测 `docker.1panel.live`、 `dockerproxy.net` 可用;`docker.m.daocloud.io` 很慢)。 ## GitLab 与仓库组织 - 自托管 GitLab:`https://gitlab.tjaicc.cn` - `repos/` 下按 GitLab namespace 分目录,仓库远端一律为 `https://gitlab.tjaicc.cn//.git` - `repos/` 里的子目录是从 GitLab 克隆的**真实代码仓库**;改动前先确认是否需要 push 回远端,不要随手提交。 ## 主机命名 worker 节点统一命名 `tjaicc-sl-NN`(当前 01~04),另有入口机 `sl-entry`。 主机清单见 [](../reference/00)。 ## 认证基础设施 **Casdoor 是唯一 IdP**(决策于 2026-10)。Keycloak 与各产品的独立认证实现逐步 退役或降级。详见 [](60)。 ## AI 后端 跨项目使用三种:Claude CLI(`claude -p`,site-deploy 的 AI 钩子默认值)、 OpenAI GPT-4、百度 ERNIE。各仓库另有自己的模型选择。 ## Agent / 开发者工作守则 摘自根目录 `AGENTS.md`,对本工作空间同样适用: 1. 进入子项目先找其本地文档(`AGENTS.md` / `README.md`),以更近层的规则为准。 2. 修改 site-deploy 前必须读 `site-deploy/AGENTS.md`。 3. `instandhalterin` 的 `rscripts/` 是远程执行载荷——保持 POSIX sh 兼容、单行可运行。 4. Bash 脚本编辑后运行 `bash -n ` 做语法检查。 5. 不确定时只读不写:优先 `ls` / `cat` / 看日志,再决定动作。