Skip to content

Operations and Security

CI Bot edited this page Aug 24, 2026 · 1 revision

运维与安全

部署与运行数据

生产部署由 GitLab Shell Runner 和 PM2 管理。运行数据固定在 data/,包括配置、数据库、工作区、日志和备份;不要依赖 CI 构建目录保存持久状态。部署后可通过 /api/health 检查服务状态。

备份与保留

  • 定期备份 data/backend/botler.db、配置和需要保留的工作区数据。
  • 使用 retention 策略自动清理过期任务日志和通知;清理前确认审计保留周期。
  • 发生故障时优先保留相关任务日志、CI Job 链接、提交 SHA 与 Issue 评论,便于追溯。

凭据与权限

  • Token 仅存于 GitLab CI/CD Variables、.env 或受控密钥系统,永不写入源代码、Wiki 示例或日志。
  • GitLab Bot 采用最小权限;GitHub 同步 Token 仅授予目标仓库 Wiki 所需写权限。
  • 变量应设为 Masked 与 Protected;轮换后通过受控流水线验证。
  • 安全扫描、依赖审计和密钥扫描失败时必须修复或按流程豁免,不能绕过门禁。

事件处置

发现 Token 泄露时立即撤销并轮换 Token,检查 Git 历史、CI 日志和访问记录;如已推送敏感内容,按组织安全流程进行影响评估和清理。Issue 的自动化执行结果均需人工审核,尤其是涉及部署、配置和权限的改动。

Clone this wiki locally