docs: backlog — narty27 exposure private w kontrakcie vs publiczne w praktyce
Trzeci wpis ze znalezisk sesji 2026-07-31: services/narty27/service.yaml
i README deklaruja exposure private ("no npm vhost, no public ingress"),
a narty27.kapala.org jest publiczne (NPM VPS host #14, cert LE #38).
Pole exposure czytaja agenci — rozjazd kontrakt<->rzeczywistosc.
Fix jako osobny task: najpierw weryfikacja konsumentow pola exposure
(observer/supervisor/deploy), dopiero potem zmiana service.yaml + README.
Pliki serwisu swiadomie nietkniete w tym commicie.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
parent
9e9020fe9c
commit
197aa6c177
|
|
@ -140,6 +140,26 @@ z repo daje kontener identyczny z obecnym **zanim** ktokolwiek zrobi redeploy.
|
|||
|
||||
---
|
||||
|
||||
### `services/narty27`: `exposure: private` w `service.yaml` + README vs faktyczna publiczna ekspozycja (NPM VPS + LE)
|
||||
|
||||
**Data**: 2026-07-31
|
||||
**Źródło**: pilot fazy 5 — narty27 (`docs/sessions/2026-07-31-kb-f4-final-narty27.md`);
|
||||
znalezione przy porządkowaniu backlogu po tej sesji
|
||||
**Problem**: kontrakt serwisu deklaruje `private` — `services/narty27/service.yaml:5`
|
||||
(`exposure: private # LAN/Tailscale only; no npm vhost, no public ingress`) i to samo
|
||||
w `services/narty27/README.md` — podczas gdy `narty27.kapala.org` jest **publiczne**
|
||||
(NPM na VPS + cert Let's Encrypt). Pole `exposure` steruje traktowaniem ekspozycji
|
||||
przez agentów (patrz „Discovery Entry Points for Agents" w CLAUDE.md — `service.yaml`
|
||||
jest kontraktem operacyjnym, z którego agent czyta, jak zarządzać serwisem), więc
|
||||
rozjazd kontrakt↔rzeczywistość jest tu groźniejszy niż zwykła nieaktualna
|
||||
dokumentacja: agent podejmie decyzję na podstawie pola, które kłamie.
|
||||
**Fix (osobny task)**: (1) **najpierw** zweryfikować, co realnie konsumuje pole
|
||||
`exposure` (observer / supervisor / ścieżka deployu) — dopiero to pokaże, czy poza
|
||||
dokumentacją zmiana coś przestawia; (2) potem poprawić `service.yaml` + README na
|
||||
`public`, z komentarzem wskazującym NPM VPS host **#14** i cert LE **#38**.
|
||||
|
||||
---
|
||||
|
||||
### `scripts/ha/deploy.sh --delete`: brak wspólnego toru kasacji automatyzacji
|
||||
|
||||
**Data**: 2026-07-27
|
||||
|
|
|
|||
Loading…
Reference in a new issue