-
Notifications
You must be signed in to change notification settings - Fork 0
Operations and Security
CI Bot edited this page Aug 24, 2026
·
1 revision
生产部署由 GitLab Shell Runner 和 PM2 管理。运行数据固定在 data/,包括配置、数据库、工作区、日志和备份;不要依赖 CI 构建目录保存持久状态。部署后可通过 /api/health 检查服务状态。
- 定期备份
data/backend/botler.db、配置和需要保留的工作区数据。 - 使用
retention策略自动清理过期任务日志和通知;清理前确认审计保留周期。 - 发生故障时优先保留相关任务日志、CI Job 链接、提交 SHA 与 Issue 评论,便于追溯。
- Token 仅存于 GitLab CI/CD Variables、
.env或受控密钥系统,永不写入源代码、Wiki 示例或日志。 - GitLab Bot 采用最小权限;GitHub 同步 Token 仅授予目标仓库 Wiki 所需写权限。
- 变量应设为 Masked 与 Protected;轮换后通过受控流水线验证。
- 安全扫描、依赖审计和密钥扫描失败时必须修复或按流程豁免,不能绕过门禁。
发现 Token 泄露时立即撤销并轮换 Token,检查 Git 历史、CI 日志和访问记录;如已推送敏感内容,按组织安全流程进行影响评估和清理。Issue 的自动化执行结果均需人工审核,尤其是涉及部署、配置和权限的改动。