df7ea93060
Files changed: - kb/concepts/INDEX.md - kb/concepts/Mass-Update Gate.md - kb/concepts/Publish-Remote Gate.md - kb/entities/projects/Chemenu.md - kb/entities/tools/wikitool.md - kb/index.md - kb/log.md - kb/provenance.md - kb/sources/INDEX.md - kb/sources/Source - Publish-Remote Gate and Issue Triage Session 2026-09-01.md
72 lines
3.5 KiB
Markdown
72 lines
3.5 KiB
Markdown
---
|
|
type: types/source.md
|
|
source_type: notes
|
|
author: Torben
|
|
raw_files: [raw/notes/Conversation Transcript - Publish-Remote Gate and Issue Triage Session 2026-09-01.md]
|
|
source_language: de
|
|
date: 2026-09-01
|
|
tags: []
|
|
entities: [Chemenu, wikitool]
|
|
concepts: [Publish-Remote Gate, Mass-Update Gate, Issue Label Scheme]
|
|
summary: Sitzung, die ein drittes, Token-loses Gate fuer publish baut, instructions/private-instance.md schreibt, sechs Gitea-Issues auf den Rename und die neue Architektur nachzieht und die Actions-Run-Historie entfernen laesst.
|
|
---
|
|
# Source: Publish-Remote Gate and Issue Triage Session 2026-09-01
|
|
|
|
**Autor:** Torben
|
|
**Datum:** 2026-09-01
|
|
**Raw-Dateien:** raw/notes/Conversation Transcript - Publish-Remote Gate and Issue Triage Session 2026-09-01.md
|
|
**Typ:** Notes
|
|
|
|
## Zusammenfassung
|
|
|
|
Direkte Fortsetzung der Veröffentlichungssitzung: Torben bat um eine Remote-Allowlist für
|
|
`publish`, eine Bitte, vor dem Öffentlich-Schalten von Gitea zu warten und einen Spickzettel
|
|
dafür, und ein Kurz-Howto für die lokale Dev-Umgebung - dazu, nach eigenem Ermessen, Issues zu
|
|
pflegen. Gebaut wurde das **Publish-Remote-Gate**: Es prüft die aufgelöste Push-URL (nicht den
|
|
Remote-Namen, weil ein umgebogener `origin` sonst durchrutschen würde) gegen eine optionale,
|
|
gitignorete Allowlist-Datei und hat als einziges der drei Gates keinen Freigabe-Token - der Weg
|
|
daran vorbei ist ein bewusster Edit der Datei durch den Menschen. `instructions/private-instance.md`
|
|
beschreibt seither das Clone-mit-Upstream-Setup, mit dem Gate als Schritt vor dem ersten `publish`.
|
|
|
|
Sechs offene Issues wurden auf den Chemenu-Rename hin durchgesehen; mehrere trugen noch den
|
|
alten Paketpfad. Drei neue Issues entstanden aus Punkten, die im Tagesverlauf entschieden und
|
|
dann zurückgestellt worden waren (Handbuch-Vorbedingung, Demo-vs-Testbett-Konflikt, veraltete
|
|
Issue-Texte). Nach dem Öffentlich-Schalten wurde anonym end-to-end geprüft (Klon, Release-Feed,
|
|
Distributionsweg), `INSTALL.md` von "Repo ist privat" auf den öffentlichen Zustand umgestellt,
|
|
und auf Bitte des Nutzers die Gitea-Actions-Run-Historie über die REST-API entfernt, nachdem
|
|
sich herausstellte, dass weder das MCP-Werkzeug noch eine sichtbare UI-Schaltfläche das können.
|
|
|
|
## Kernaussagen
|
|
|
|
- Ein Allowlist-Gate muss die **aufgelöste Push-URL** prüfen, nicht den Remote-Namen - sonst
|
|
schützt es nicht vor einem umbenannten oder umgebogenen Remote.
|
|
- Ein Gate, dessen Frage eine stehende Eigenschaft des Checkouts ist (nicht ein einzelnes
|
|
Changeset), braucht keinen Freigabe-Token - der Mensch löst es durch einen bewussten
|
|
Datei-Edit, nie ein Agent durch einen Bypass.
|
|
- Ein Werkzeugvertrag (`tools/CONTRACT.md`) muss jeden Fehlerfall eines Kommandos nennen; ein
|
|
neuer Exit-42-Pfad, der dort fehlt, ist eine Lücke, die kein automatischer Check findet.
|
|
- Ein MCP-Server kann weniger können als die zugrunde liegende API - hier: Actions-Runs
|
|
anzeigen/erneut starten, aber nicht löschen, obwohl die REST-API die Route hat.
|
|
|
|
## Aufgaben
|
|
|
|
- [x] Publish-Remote-Gate, `private-instance.md`, Issue-Pflege in dieser Sitzung erledigt
|
|
- [ ] #4, #5 tragen laut #29 noch veraltete Pfade und sind noch nicht nachgezogen
|
|
|
|
## Nicht übernommen
|
|
|
|
- Der vollständige Wortlaut des Gitea-Spickzettels ist nicht auf diese Seite übernommen - er
|
|
steht im Transkript und in der Chat-Antwort an den Nutzer, ist aber keine dauerhafte
|
|
Wiki-Aussage, sondern eine einmalige Handlungsanweisung.
|
|
|
|
## Verwandte Entities
|
|
|
|
- [[Chemenu]]
|
|
- [[wikitool]]
|
|
|
|
## Verwandte Concepts
|
|
|
|
- [[Publish-Remote Gate]]
|
|
- [[Mass-Update Gate]]
|
|
- [[Issue Label Scheme]]
|