# Świadome wyjątki dla `python3 scripts/kb/gen_pages.py --check`. # # --check skanuje WYGENEROWANY HTML (build/kb-site/) i przerywa z exit 1, gdy # znajdzie adres IP, port, ścieżkę hosta (/home/, /opt/) albo coś, co wygląda # na token. Ten plik wycisza pojedyncze, świadomie zaakceptowane trafienia. # # Format — jeden wpis na linię, `#` zaczyna komentarz: # # wycisza KAŻDE trafienie zawierające # <ścieżka strony>| to samo, ale tylko w tej jednej stronie # # Ścieżka strony jest względna wobec katalogu wyjściowego, np. # `subsystems/observer.html`. Fragment dopasowuje się jako podciąg trafienia, # więc wpis `/opt/homelab` wycisza wszystkie warianty `/opt/homelab/...`. # # Przykłady (zakomentowane — plik startuje PUSTY, każdy wyjątek ma być decyzją): # # /opt/homelab # umowna ścieżka runtime, nie sekret # subsystems/observer.html|:8080 # port w przykładzie z dokumentacji # # Zasada: najpierw popraw źródło w kb/ (dokument `visibility: public` nie # powinien zawierać adresów ani ścieżek konkretnego hosta). Whitelist jest # ostatecznością dla rzeczy, które naprawdę mają zostać na stronie.