Files
homelab-wiki/guides/task-index.md
T
panxiao81 bf74d55813
docs / check (pull_request) Failing after 41s
记录 CI Actions 身份与依赖入口
2026-09-21 03:32:09 +00:00

4.3 KiB
Raw Blame History

title, last_reviewed
title last_reviewed
按任务查找文档 2026-09-21

按任务查找文档

先找任务,再读相关服务页;不必一次读取整个仓库。 需要环境清单时看服务总览,准备变更时先读架构约束

要做什么 先读 需要时再读
发布新的 LAN Web 服务 发布新服务 DNSAuthelia
写 CI 或选择 Pod/VM runner Gitea / Actions Dynamic RunnerSPIFFEci-actions@v1
为 CI 缓存 Ansible/Go 依赖 Nexus POC Dynamic RunnerOpenBao
拉取或发布容器镜像 zot SPIFFES3 后端维护才读 SeaweedFS
使用 S3 对象存储 SeaweedFS OpenBao
给应用分配数据库 共享 PostgreSQL 计划中的 DBaaS
给应用提供秘密或存储 External SecretsOpenEBS OpenBao
排查内存、日志或追踪 Grafana 对应服务源码 runbook
排查域名解析 LAN DNSPod DNS Tailscale,如果请求来自远程客户端
排查登录或域权限 AutheliaSamba AD 具体应用的权限说明
为 workload 提供机器身份 SPIFFE 目标服务的 token 与权限规则;进度回到 #34
使用消息队列 NATS consumer 项目自己的协议与队列文档
调用模型或处理文档 LiteLLMMarker OpenViking,如果需要检索
让应用发送邮件 SMTP relay 消费者的发信配置
远程访问或查看网络资产 TailscaleNetBox NetBox 的权威来源是 Git,不能代替运行状态
管理云主机或虚拟机 OCIProxmox 对应 IaC 和网络/HA runbook
使用 PS3 内容或 KMS 服务 ps3netsrvvlmcsd 各自客户端配置

给 AI 接续一个任务

提供目标、目标服务、已经授权的操作范围,以及你掌握但尚未写入文档的变化。 一个简短的任务交接可以这样写:

目标:为某个新应用增加 LAN HTTPS 入口。
入口文档:guides/publish-service.md。
已有条件:应用 namespace、Service 名称与端口、计划域名。
本次范围:先准备配置与文档 PR;尚未授权现场部署。
动态背景:相关 ticket / PR,或维护者最新说明。
完成条件:配置可审阅,检查通过,说明来源与未执行的验证。

这个例子的范围仅用于演示,不能覆盖具体任务已经获得的授权。 Samba AD、OCI、Proxmox 已明确以 IaC 为准,可直接核对其代码;其他动态项目按既定规则对齐来源。 身份设计、配置声明、历史实施记录和本次现场证据应分别表达。

找到资料后如何判断是否足够

服务页中的 last_reviewed 表示文档审阅时间,last_verified 才表示对应现场验证时间。 查阅来源追溯可定位固定源码版本,并看到它与工作区是否一致。 索引中的“内容一致”只确认文件,不确认服务健康。

检索、转换或 AI 摘要用于定位原文;结论仍应关联到源码、维护者说明或 ticket。 工作完成后,将持久使用方法写入服务页,将一次变化留在 commit/PR,动态进度回到原项目 ticket。 原仓库 README 同步目前按维护者要求暂缓,不将其列为每次任务的前置条件。