From d42fbe8d8a15829d62f00b5d010facceaca96714 Mon Sep 17 00:00:00 2001 From: oskar Date: Tue, 4 Aug 2026 14:37:28 +0200 Subject: [PATCH] =?UTF-8?q?docs:=20backlog=20=E2=80=94=20narty27=20exposur?= =?UTF-8?q?e=20private=20w=20kontrakcie=20vs=20publiczne=20w=20praktyce?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Trzeci wpis ze znalezisk sesji 2026-07-31: services/narty27/service.yaml i README deklaruja exposure private ("no npm vhost, no public ingress"), a narty27.kapala.org jest publiczne (NPM VPS host #14, cert LE #38). Pole exposure czytaja agenci — rozjazd kontrakt<->rzeczywistosc. Fix jako osobny task: najpierw weryfikacja konsumentow pola exposure (observer/supervisor/deploy), dopiero potem zmiana service.yaml + README. Pliki serwisu swiadomie nietkniete w tym commicie. Co-Authored-By: Claude Opus 5 (1M context) --- docs/backlog.md | 20 ++++++++++++++++++++ 1 file changed, 20 insertions(+) diff --git a/docs/backlog.md b/docs/backlog.md index d270a08..9b4ee2a 100644 --- a/docs/backlog.md +++ b/docs/backlog.md @@ -194,6 +194,26 @@ z repo daje kontener identyczny z obecnym **zanim** ktokolwiek zrobi redeploy. --- +### `services/narty27`: `exposure: private` w `service.yaml` + README vs faktyczna publiczna ekspozycja (NPM VPS + LE) + +**Data**: 2026-07-31 +**Źródło**: pilot fazy 5 — narty27 (`docs/sessions/2026-07-31-kb-f4-final-narty27.md`); +znalezione przy porządkowaniu backlogu po tej sesji +**Problem**: kontrakt serwisu deklaruje `private` — `services/narty27/service.yaml:5` +(`exposure: private # LAN/Tailscale only; no npm vhost, no public ingress`) i to samo +w `services/narty27/README.md` — podczas gdy `narty27.kapala.org` jest **publiczne** +(NPM na VPS + cert Let's Encrypt). Pole `exposure` steruje traktowaniem ekspozycji +przez agentów (patrz „Discovery Entry Points for Agents" w CLAUDE.md — `service.yaml` +jest kontraktem operacyjnym, z którego agent czyta, jak zarządzać serwisem), więc +rozjazd kontrakt↔rzeczywistość jest tu groźniejszy niż zwykła nieaktualna +dokumentacja: agent podejmie decyzję na podstawie pola, które kłamie. +**Fix (osobny task)**: (1) **najpierw** zweryfikować, co realnie konsumuje pole +`exposure` (observer / supervisor / ścieżka deployu) — dopiero to pokaże, czy poza +dokumentacją zmiana coś przestawia; (2) potem poprawić `service.yaml` + README na +`public`, z komentarzem wskazującym NPM VPS host **#14** i cert LE **#38**. + +--- + ### `scripts/ha/deploy.sh --delete`: brak wspólnego toru kasacji automatyzacji **Data**: 2026-07-27