跨项目通用约定¶
网络代理¶
所有外网下载统一走本地代理 http://172.24.240.1:7897,覆盖 apt / pip / npm /
docker pull / curl / git clone 等。示例:
git -c http.proxy=http://172.24.240.1:7897 clone <url>
pip install --proxy http://172.24.240.1:7897 -r requirements.txt
目标 worker 机(如 sl-01)没有外网直连(GFW reset)。容器拉取镜像需在远端
/etc/docker/daemon.json 配置 registry-mirrors(实测 docker.1panel.live、
dockerproxy.net 可用;docker.m.daocloud.io 很慢)。
GitLab 与仓库组织¶
自托管 GitLab:
https://gitlab.tjaicc.cnrepos/下按 GitLab namespace 分目录,仓库远端一律为https://gitlab.tjaicc.cn/<namespace>/<repo>.gitrepos/里的子目录是从 GitLab 克隆的真实代码仓库;改动前先确认是否需要 push 回远端,不要随手提交。
主机命名¶
worker 节点统一命名 tjaicc-sl-NN(当前 01~04),另有入口机 sl-entry。
主机清单见 主机与网络清单。
认证基础设施¶
Casdoor 是唯一 IdP(决策于 2026-10)。Keycloak 与各产品的独立认证实现逐步 退役或降级。详见 认证与订阅体系(Casdoor)。
AI 后端¶
跨项目使用三种:Claude CLI(claude -p,site-deploy 的 AI 钩子默认值)、
OpenAI GPT-4、百度 ERNIE。各仓库另有自己的模型选择。
Agent / 开发者工作守则¶
摘自根目录 AGENTS.md,对本工作空间同样适用:
进入子项目先找其本地文档(
AGENTS.md/README.md),以更近层的规则为准。修改 site-deploy 前必须读
site-deploy/AGENTS.md。instandhalterin的rscripts/是远程执行载荷——保持 POSIX sh 兼容、单行可运行。Bash 脚本编辑后运行
bash -n <file>做语法检查。不确定时只读不写:优先
ls/cat/ 看日志,再决定动作。