homelab-codex-ws/services/kb-site
oskar 19548d888e fix(kb-site): wycofaj robots.txt — blokowal legalny fetch z tokenem
"User-agent: * / Disallow: /" odbijalo nie tylko wyszukiwarki, ale kazdego
klienta respektujacego robots.txt (m.in. fetch asystentow AI) — takze takiego,
ktory znal token dostepu. Token mial WPUSZCZAC znajacych go, a robots.txt ich
WYPYCHAL.

Dzialalo tez przeciwko wlasnemu celowi: crawler zablokowany przed pobraniem
strony nigdy nie widzi meta noindex, a wyszukiwarka i tak potrafi wylistowac
sam URL, ktorego nie wolno jej bylo pobrac.

Ochrona przed indeksowaniem zostaje bez zmian: <meta name="robots"
content="noindex, nofollow"> w <head> kazdej strony (scripts/kb/gen_pages.py).

Plik mial jedna linie polityki, wiec bez niej tracil sens — usuniety razem
z bind-mountem w compose (katalog static/ zniknal jako pusty).

Test: docker compose config (exit 0, zostaje tylko named volume);
gen_pages.py --check — CZYSTO, 0 trafien.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-05 13:11:43 +02:00
..
docker-compose.yml fix(kb-site): wycofaj robots.txt — blokowal legalny fetch z tokenem 2026-08-05 13:11:43 +02:00
env.example docs(kb-site): przepisz nieaktualne kb.okit.pl na kb-e2a24af3.okit.pl 2026-08-05 13:08:13 +02:00
healthcheck.sh feat(kb-site): serwis nginx na PIHA + manifesty (wzorzec narty27) 2026-08-04 17:59:05 +02:00
README.md docs(kb-site): przepisz nieaktualne kb.okit.pl na kb-e2a24af3.okit.pl 2026-08-05 13:08:13 +02:00
service.yaml docs(kb-site): przepisz nieaktualne kb.okit.pl na kb-e2a24af3.okit.pl 2026-08-05 13:08:13 +02:00

kb-site

Public slice of the knowledge base (kb-e2a24af3.okit.pl) — static HTML generated from kb/**/*.md by scripts/kb/gen_pages.py, served by nginx on PIHA.

Sieć

Stack nie tworzy własnej sieci — dołącza do istniejącego bridge'a proxy na PIHA (external: true). Powód: Docker na PIHA wyczerpał domyślne pule adresowe (all predefined address pools have been fully subnetted), więc kolejny kb-site_default nie może powstać.

Warunek wstępny deployu — sieć musi już istnieć na hoście:

docker network ls | grep -w proxy   # brak wyniku => docker network create proxy

Ruch publiczny i tak nie idzie przez tę sieć: npm@PIHA (vhost kb-e2a24af3.okit.pl) trafia do kontenera po opublikowanym porcie hosta 8250.

Dokumentacja: kb/services/kb-site.md