homelab-codex-ws/scripts/kb/check_whitelist.txt

24 lines
1.2 KiB
Plaintext
Raw Normal View History

# Świadome wyjątki dla `python3 scripts/kb/gen_pages.py --check`.
#
# --check skanuje WYGENEROWANY HTML (build/kb-site/) i przerywa z exit 1, gdy
# znajdzie adres IP, port, ścieżkę hosta (/home/, /opt/) albo coś, co wygląda
# na token. Ten plik wycisza pojedyncze, świadomie zaakceptowane trafienia.
#
# Format — jeden wpis na linię, `#` zaczyna komentarz:
#
# <fragment> wycisza KAŻDE trafienie zawierające <fragment>
# <ścieżka strony>|<fragment> to samo, ale tylko w tej jednej stronie
#
# Ścieżka strony jest względna wobec katalogu wyjściowego, np.
# `subsystems/observer.html`. Fragment dopasowuje się jako podciąg trafienia,
# więc wpis `/opt/homelab` wycisza wszystkie warianty `/opt/homelab/...`.
#
# Przykłady (zakomentowane — plik startuje PUSTY, każdy wyjątek ma być decyzją):
#
# /opt/homelab # umowna ścieżka runtime, nie sekret
# subsystems/observer.html|:8080 # port w przykładzie z dokumentacji
#
# Zasada: najpierw popraw źródło w kb/ (dokument `visibility: public` nie
# powinien zawierać adresów ani ścieżek konkretnego hosta). Whitelist jest
# ostatecznością dla rzeczy, które naprawdę mają zostać na stronie.