5 次代码提交
作者 SHA1 备注 提交日期
wangchuanli 4720149c20 fix(发布): push-all.sh 补上 git tag,并补打 v1.2.0 ~ v1.4.0 历史标签
问题:脚本里只有 docker tag / docker push,**没有 git tag**,所以远程仓库
一直只有软件包、没有版本 tag —— 「某个版本对应哪个提交」只能靠翻 CHANGELOG 猜。
镜像 tag 只说明「注册表里有这个包」,回答不了「这个包是哪份代码构建的」。

tools/push-all.sh:
- 新增**版本预检**(传了版本号时):从 workbuddy_portal/__init__.py 读
  __version__ 与传入值比对,不一致立刻退出 —— 放在最前面,免得代码和镜像
  都推完了才发现「代码写着 1.4.0、却当 1.5.0 发」
- 新增 git tag -a vX.Y.Z + 推送该 tag,**放在代码与镜像都推成功之后**:
  tag 一旦出现在远端就是「这个版本发过了」的公开声明,不该先于产物出现
- 已存在的 tag 只提示、不改写(指向哪个提交由历史决定)

补打历史标签:v1.2.0 / v1.3.0 / v1.4.0,各指向引入该版本号的那个提交
(1.1.0 在仓库里没有对应提交,故未补)。

文档:
- DEPLOYMENT 7.1 补上「为什么必须有 git tag」与版本预检说明
- DEPLOYMENT 7.4 补上「镜像与 tag 要分别核验」的命令(git ls-remote --tags)
  —— 此前 7.4 只验镜像,正是这个盲区让「没有 tag」一直没被发现

验证:python tools/check_docs.py → 0 处问题;python tools/smoke.py → ok=264 fail=0
2026-09-18 14:54:48 +08:00
wangchuanli 23799b4ea5 feat(oss): 补齐开源声明体系(MIT + 第三方声明 + 贡献/安全/行为准则)
* LICENSE              —— MIT
  * THIRD-PARTY-NOTICES  —— 依赖清单、再分发合规说明(含随仓库分发的
                            Apache ECharts 5.6.0 / Apache-2.0)与自查清单
  * CONTRIBUTING.md      —— 开发环境、五层验证、必须遵守的不变量、提交规范
  * SECURITY.md          —— 漏洞私有报告渠道、已有措施、已知非目标
  * CODE_OF_CONDUCT.md   —— 改编自 Contributor Covenant 2.1
  * .github/             —— Bug 报告 / 功能建议表单 + PR 模板
  * .editorconfig        —— 与 .gitattributes 保持一致
  * 全部 Python / Shell 源文件加 SPDX-License-Identifier: MIT 头
  * README 增加「开源与许可」章节与许可标识
2026-09-14 16:15:26 +08:00
wangchuanli 118e27fd09 fix(ci): push-all.sh 提示文案改为 HTTPS、base64 兼容 CRLF
- Windows Git Bash 的 base64 可能带 \r,Basic 头会因此校验失败,改为 tr -d '\r\n'
- 推送提示仍写 http://,与已切换的 HTTPS 远端不一致,改正
2026-09-14 15:12:03 +08:00
wangchuanli dcd420e9c0 fix: 远端与镜像注册表统一改用 HTTPS
git.iwali.top 有 Let's Encrypt 通配证书(*.iwali.top),HTTPS 全程可用:
  https://git.iwali.top/api/v1/version  -> 200
  https://git.iwali.top/v2/             -> 401(Bearer 认证,正常)
证书链校验 ssl_verify_result=0(受信),因此:

- git remote 改为 https://git.iwali.top/...(原为 http://)
- 镜像名 git.iwali.top/... 由 Docker 默认按 HTTPS 访问,
  **不再需要 daemon.json 配 insecure-registries**(明文传输会暴露 Token)
- DEPLOYMENT.md 5.1 改写为「默认走 HTTPS」,HTTP + insecure 降级为补充说明
- Dockerfile 的 image.source 标签、README/DEPLOYMENT 的 clone 地址同步改 https
2026-09-14 15:01:57 +08:00
wangchuanli 5942f7fe1b chore(ci): 新增 tools/push-all.sh —— 一条命令推代码 + 推镜像
- Token 只从 GITEA_TOKEN 环境变量读,不落 .git/config / URL / reflog
- 用 -c credential.helper= 屏蔽 GCM:非交互会话里它会挂住等弹窗
- docker login 用 --password-stdin,Token 不进命令行历史
- 支持可选版本 tag:tools/push-all.sh 1.1.0
- DEPLOYMENT.md 补 5.0 节,说明脚本行为与手工推送的替代做法
2026-09-14 14:58:50 +08:00