DLG-70 公开文档同步 V2.9(含 DIP1 用户使用手册 + 管理员手册 + 客服手册目录 + ops/deploy 排除)¶
日期:2026-08-12 参与人:听云(WCL,DT 代执行)、SPO 指令类型:用户明确指令"公开文档同步"(AGENTS §AI特定行为 #3+#4) 关联文档:DLG-69 / sync-docs-helper.py V2.9 / build-site.py V2.9
一、执行前 git 状态¶
- 主仓 HEAD:
9778ae4(上一轮 DLG-69 提交) - 发现新增变更(未提交):
dip1/frontend/apps/*/package.json、tsconfig.json、next.config.mjs、pnpm-lock.yaml(前端三端 CST/OPR/WKR 配置更新)ops/deploy/(新增:生产部署脚本目录,含 Caddyfile / docker-compose.gateway / start-prod.ps1 / 二维码生成 / 端口映射等 12 个文件)ops/private/dip1/新增 5 份(20260812/0813:三端联通验证 / 云端架构 / 真实物料清单 / 移动端 SOP / 本地预生产三端交付包)ops/public/dip1/DIP1-用户使用手册.md(可公开文档,本次同步上线核心新增)ops/worklog/新增 3 份 OWLG(三端联通验证 + 云端架构+SOP+手册 + 本地联调交付)docs/工作日志/对话记录/DLG-68.md、DLG-69.md(内容细节更新)
二、安全保护补丁(V2.9)¶
2.1 发现风险¶
新出现的 ops/deploy/ 目录包含:
- append-hosts.ps1 / restore-hosts.ps1(修改 hosts 文件,暴露内网 IP/域名)
- Caddyfile / docker-compose.gateway.yml / ports.json(内网端口映射、网关入口地址)
- start-prod.ps1 / stop-prod.ps1(启停脚本,含服务编排参数)
这些内容不应公开,否则会揭示内部网络拓扑和部署入口。
2.2 修复¶
在 sync-docs-helper.py 和 build-site.py 中同时升级排除规则:
EXCLUDE_PREFIXES = ("ops/private/", "ops/worklog/", "ops/deploy/") # V2.9
并新增验证输出:ops/deploy/ correctly excluded (V2.9 新增排除)。
三、主仓提交(commit 0d967d7)¶
变更统计:27 files, 3543 insertions(+), 26 deletions(-)
| 类别 | 文件数 | 代表内容 |
|---|---|---|
| 脚本 V2.9 | 2 | sync-docs-helper.py / build-site.py 排除 ops/deploy/ |
| 听码前端配置 | 5 | CST/OPR/WKR package.json + tsconfig + next.config + pnpm-lock |
| ops/deploy/(私有,本地保留) | 12 | Caddyfile / gateway compose / start-stop / QR / ports.json |
| ops/public/dip1/(公开) | +1 | DIP1-用户使用手册.md(新增可公开文档) |
| ops/private/dip1/(私有) | 5 | 三端联通验证/云端架构/真实物料/移动SOP/本地交付 |
| ops/worklog/(私有) | 3 | OWLG 三条(8.12×2 + 8.13×1) |
| DLG 修正 | 2 | DLG-68/69 内容细节更新 |
四、公开仓同步结果¶
| 指标 | 数值 |
|---|---|
| 扫描源文件 | 221 |
| 复制到公开仓 | 188 |
| 排除(private/worklog/deploy) | 33 个(上一次 4 个) |
| ops/private/ | correctly excluded ✅ |
| ops/worklog/ | correctly excluded ✅ |
| ops/deploy/ | correctly excluded ✅ V2.9 新确认 |
| dip1/docs/worklog/ | OK ✅(用户确认公开,保持 V2.8) |
新纳入公开范围的核心文档: - ops/public/dip1/DIP1-用户使用手册.md ✨ - ops/admin-manual/ 7 份(日常 SOP / 部署指南 / 监控告警 / 故障排查 / 备份恢复 / 安全审计 + 索引) - ops/service-manual/ 6 份(工单流程 / FAQ / 升级路径 / SLA / 沟通话术 + 索引) - 所有现有公开文档版本不变
五、站点构建结果¶
| 指标 | 数值 | 对比上次 |
|---|---|---|
| 构建时长 | 14.20 s | 8.38 s(+5.82 s,新增文档) |
| Markdown 文件数 | 160 | 146(+14) |
| 非 Markdown 文件数 | 29 | 29 |
| 站点产物文件数 | 242 | 228(+14) |
| WCL/ops/README 未解析链接 | 8 条(私有路径引用) | 预期行为,公开后私有文档不可见 |
| 根路径跳转 | / → /pmg/(301 redirects + meta refresh) | 正常 |
六、Cloudflare Pages 部署结果¶
| 指标 | 数值 |
|---|---|
| 站点产物 | 242 files |
| 上传 | 20 新文件(221 已缓存,4.58 s) |
| 部署哈希 | 2d1caa13 |
| 生产域名 | https://hk2026-docs.pages.dev ✅ |
七、公开站点新增内容验证(预期可见)¶
| 位置 | 文档 | slug(公开 URL) | 状态 |
|---|---|---|---|
| 听云WCL 一级分类 | 管理员操作手册目录(6 子项) | adminmanual-readme / 等 7 | ✅ 新增可见 |
| 听云WCL 一级分类 | 客服服务工作手册目录(5 子项) | servicemanual-readme / 等 6 | ✅ 新增可见 |
| 听云WCL → DIP1 公开文档索引 | DIP1 用户使用手册 | ➕ dip1usershiyongshouce |
✨ 新增核心 |
| 子项目DIP1 → DIP1-WLG 工作日志 | 全部 DWLG 条目 | dip1wlg | ✅ V2.8 恢复保留 |
注:
ops/private/dip1/、ops/worklog/、ops/deploy/下的私有部署文档(三端联通报告、架构规划、启停脚本等)不在公开站点显示——符合 PJM §3.5.4 公开/私有划分原则。
八、修订记录¶
| 版本 | 核心变更 |
|---|---|
| V2.9 | 新增 ops/deploy/ 排除(内网网关/hosts/端口映射不公开);DIP1 用户使用手册 + admin-manual 7 份 + service-manual 6 份新公开;主仓 commit 0d967d7;站点产物 242;Pages 部署 2d1caa13 |
本日志按 PJM §4.3.6 公开文档同步与 §4.3.7 Cloudflare Pages 站点部署的规定执行。全程无人工凭据明文写入。