docs: backlog — narty27 exposure private w kontrakcie vs publiczne w praktyce
Trzeci wpis ze znalezisk sesji 2026-07-31: services/narty27/service.yaml
i README deklaruja exposure private ("no npm vhost, no public ingress"),
a narty27.kapala.org jest publiczne (NPM VPS host #14, cert LE #38).
Pole exposure czytaja agenci — rozjazd kontrakt<->rzeczywistosc.
Fix jako osobny task: najpierw weryfikacja konsumentow pola exposure
(observer/supervisor/deploy), dopiero potem zmiana service.yaml + README.
Pliki serwisu swiadomie nietkniete w tym commicie.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
parent
6dc419c640
commit
d42fbe8d8a
|
|
@ -194,6 +194,26 @@ z repo daje kontener identyczny z obecnym **zanim** ktokolwiek zrobi redeploy.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
### `services/narty27`: `exposure: private` w `service.yaml` + README vs faktyczna publiczna ekspozycja (NPM VPS + LE)
|
||||||
|
|
||||||
|
**Data**: 2026-07-31
|
||||||
|
**Źródło**: pilot fazy 5 — narty27 (`docs/sessions/2026-07-31-kb-f4-final-narty27.md`);
|
||||||
|
znalezione przy porządkowaniu backlogu po tej sesji
|
||||||
|
**Problem**: kontrakt serwisu deklaruje `private` — `services/narty27/service.yaml:5`
|
||||||
|
(`exposure: private # LAN/Tailscale only; no npm vhost, no public ingress`) i to samo
|
||||||
|
w `services/narty27/README.md` — podczas gdy `narty27.kapala.org` jest **publiczne**
|
||||||
|
(NPM na VPS + cert Let's Encrypt). Pole `exposure` steruje traktowaniem ekspozycji
|
||||||
|
przez agentów (patrz „Discovery Entry Points for Agents" w CLAUDE.md — `service.yaml`
|
||||||
|
jest kontraktem operacyjnym, z którego agent czyta, jak zarządzać serwisem), więc
|
||||||
|
rozjazd kontrakt↔rzeczywistość jest tu groźniejszy niż zwykła nieaktualna
|
||||||
|
dokumentacja: agent podejmie decyzję na podstawie pola, które kłamie.
|
||||||
|
**Fix (osobny task)**: (1) **najpierw** zweryfikować, co realnie konsumuje pole
|
||||||
|
`exposure` (observer / supervisor / ścieżka deployu) — dopiero to pokaże, czy poza
|
||||||
|
dokumentacją zmiana coś przestawia; (2) potem poprawić `service.yaml` + README na
|
||||||
|
`public`, z komentarzem wskazującym NPM VPS host **#14** i cert LE **#38**.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
### `scripts/ha/deploy.sh --delete`: brak wspólnego toru kasacji automatyzacji
|
### `scripts/ha/deploy.sh --delete`: brak wspólnego toru kasacji automatyzacji
|
||||||
|
|
||||||
**Data**: 2026-07-27
|
**Data**: 2026-07-27
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue