跨项目通用约定

网络代理

所有外网下载统一走本地代理 http://172.24.240.1:7897,覆盖 apt / pip / npm / docker pull / curl / git clone 等。示例:

git -c http.proxy=http://172.24.240.1:7897 clone <url>
pip install --proxy http://172.24.240.1:7897 -r requirements.txt

目标 worker 机(如 sl-01)没有外网直连(GFW reset)。容器拉取镜像需在远端 /etc/docker/daemon.json 配置 registry-mirrors(实测 docker.1panel.live、 dockerproxy.net 可用;docker.m.daocloud.io 很慢)。

GitLab 与仓库组织

  • 自托管 GitLab:https://gitlab.tjaicc.cn

  • repos/ 下按 GitLab namespace 分目录,仓库远端一律为 https://gitlab.tjaicc.cn/<namespace>/<repo>.git

  • repos/ 里的子目录是从 GitLab 克隆的真实代码仓库;改动前先确认是否需要 push 回远端,不要随手提交。

主机命名

worker 节点统一命名 tjaicc-sl-NN(当前 01~04),另有入口机 sl-entry。 主机清单见 主机与网络清单。

认证基础设施

Casdoor 是唯一 IdP(决策于 2026-10)。Keycloak 与各产品的独立认证实现逐步 退役或降级。详见 认证与订阅体系(Casdoor)。

AI 后端

跨项目使用三种:Claude CLI(claude -p,site-deploy 的 AI 钩子默认值)、 OpenAI GPT-4、百度 ERNIE。各仓库另有自己的模型选择。

Agent / 开发者工作守则

摘自根目录 AGENTS.md,对本工作空间同样适用:

  1. 进入子项目先找其本地文档(AGENTS.md / README.md),以更近层的规则为准。

  2. 修改 site-deploy 前必须读 site-deploy/AGENTS.md。

  3. instandhalterin 的 rscripts/ 是远程执行载荷——保持 POSIX sh 兼容、单行可运行。

  4. Bash 脚本编辑后运行 bash -n <file> 做语法检查。

  5. 不确定时只读不写:优先 ls / cat / 看日志,再决定动作。