homelab-codex-ws/kb/runbooks
oskar 369ba31dde chore(kb): whitelist --check — /opt/homelab jako swiadomy wyjatek
Decyzja operatora 2026-08-04: /opt/homelab to standardowa sciezka deploy rootu
homelaba, ta sama na kazdym wezle, opisana wprost w publicznej czesci modelu
(standards, service-model, observer, event-system). Nie ujawnia sekretow ani
topologii, wiec zostaje na stronie publicznej.

scripts/kb/check_whitelist.txt: wpis `/opt/homelab` z uzasadnieniem i data.
Zakres wyjatku jest waski — sprawdzone, ze wycisza wylacznie warianty
`/opt/homelab/...`; `/home/oskar/...`, `/opt/other/...`, adresy RFC1918 i porty
dalej zapalaja czerwone.

gen_pages.py: load_whitelist() obcina komentarz `#` w dowolnym miejscu linii,
nie tylko na jej poczatku — wyjatek ma stac obok uzasadnienia, a nie osobno.
Zaden ze skanowanych wzorcow nie zawiera `#`, wiec obciecie jest bezpieczne.

kb/runbooks/kb-site-deploy.md §2: zapisany aktualny stan bramki (exit 0, 22
trafienia wyciszone) zamiast opisu decyzji do podjecia.

Po zmianie: python3 scripts/kb/gen_pages.py --check -> CZYSTO, exit 0.
2026-08-04 18:05:45 +02:00
..
chelsty-deploy-recovery.md feat(kb): SPLIT chelsty-runtime -> node + runbook 2026-08-04 16:58:46 +02:00
control-plane-deploy-recovery.md feat(kb): SPLIT vps-control-plane -> subsystem (deprecated) + runbook 2026-08-04 16:58:46 +02:00
deploy-runner-install.md feat(kb): SPLIT deploy-runner -> service + decision + runbook 2026-08-04 16:58:46 +02:00
documents-ingest-run.md feat(kb): SPLIT documents-ingest (30 KB) -> service + phase + runbook 2026-08-04 16:58:46 +02:00
fleet-prometheus-deploy.md feat(kb): SPLIT fleet-prometheus -> service + decision + runbook 2026-08-04 16:58:46 +02:00
gmail-header-backfill-run.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
gokapi-cutover.md feat(kb): SPLIT gokapi -> service + decision + runbook 2026-08-04 16:58:46 +02:00
ha-diag-agent-deploy.md feat(kb): przenosiny type=runbook do kb/runbooks/ (5 plikow, bez SPLIT) 2026-08-04 16:58:04 +02:00
ha-diag-agent-runbook.md fix(kb): przepiecie wszystkich odwolan wewnetrznych po migracji 2026-08-04 16:58:46 +02:00
ha-mcp-install.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
home-assistant-deploy.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
kb-query-deploy.md fix(kb): przepiecie wszystkich odwolan wewnetrznych po migracji 2026-08-04 16:58:46 +02:00
kb-site-deploy.md chore(kb): whitelist --check — /opt/homelab jako swiadomy wyjatek 2026-08-04 18:05:45 +02:00
mail-body-ingest-run.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
narty27-deploy.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
nextcloud-cutover.md feat(kb): SPLIT nextcloud -> service + decision + runbook 2026-08-04 16:58:46 +02:00
node-onboarding-tool.md feat(kb): przenosiny type=runbook do kb/runbooks/ (5 plikow, bez SPLIT) 2026-08-04 16:58:04 +02:00
node-onboarding.md feat(kb): przenosiny type=runbook do kb/runbooks/ (5 plikow, bez SPLIT) 2026-08-04 16:58:04 +02:00
npm-api.md feat(kb): przenosiny type=runbook do kb/runbooks/ (5 plikow, bez SPLIT) 2026-08-04 16:58:04 +02:00
ollama-piha-deploy.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
ollama-solaria-cutover.md fix(kb): przepiecie wszystkich odwolan wewnetrznych po migracji 2026-08-04 16:58:46 +02:00
paperless-cutover.md fix(kb): przepiecie wszystkich odwolan wewnetrznych po migracji 2026-08-04 16:58:46 +02:00
paperless-worker-deploy.md fix(kb): przepiecie wszystkich odwolan wewnetrznych po migracji 2026-08-04 16:58:46 +02:00
planner-agent-deploy.md feat(kb): SPLIT service+runbook — 10 serwisow -> 20 dokumentow 2026-08-04 16:58:46 +02:00
service-operational-recovery.md feat(kb): SPLIT lifecycle -> subsystem + runbook 2026-08-04 16:58:46 +02:00
stability-agent-rollout.md feat(kb): SPLIT stability-agent-rollout -> runbook + subsystem 2026-08-04 16:58:46 +02:00