# Świadome wyjątki dla `python3 scripts/kb/gen_pages.py --check`.
#
# --check skanuje WYGENEROWANY HTML (build/kb-site/) i przerywa z exit 1, gdy
# znajdzie adres IP, port, ścieżkę hosta (/home/, /opt/) albo coś, co wygląda
# na token. Ten plik wycisza pojedyncze, świadomie zaakceptowane trafienia.
#
# Format — jeden wpis na linię, `#` zaczyna komentarz (także w środku linii):
#
#   <fragment>                    wycisza KAŻDE trafienie zawierające <fragment>
#   <ścieżka strony>|<fragment>   to samo, ale tylko w tej jednej stronie
#
# Ścieżka strony jest względna wobec katalogu wyjściowego, np.
# `subsystems/observer.html`. Fragment dopasowuje się jako podciąg trafienia,
# więc wpis `/opt/homelab` wycisza wszystkie warianty `/opt/homelab/...`.
#
# Zasada: najpierw popraw źródło w kb/ (dokument `visibility: public` nie
# powinien zawierać adresów ani ścieżek konkretnego hosta). Whitelist jest
# ostatecznością dla rzeczy, które naprawdę mają zostać na stronie — każdy wpis
# ma mieć obok uzasadnienie i datę decyzji.

# Decyzja operatora 2026-08-04: standardowa ścieżka deploy rootu homelaba,
# opisana wprost w publicznej części modelu (kb/subsystems/standards.md,
# service-model, observer, event-system). Nie ujawnia sekretów ani topologii —
# ta sama ścieżka jest na każdym węźle i nie mówi nic o tym, co na nim stoi.
# Wycisza warianty `/opt/homelab/...`; `/home/...` NIE jest objęte.
/opt/homelab
