docs(awooop): record t66 drift cleanup evidence [skip ci]
This commit is contained in:
@@ -2232,6 +2232,17 @@ Phase 6 完成後
|
||||
- 邊界:T65 仍不宣稱 Config Drift 已修復,也沒有開啟自動採納。真正閉環仍需關閉或替換 PR #145、產出真實 YAML patch 或 Ansible check-mode/diff/apply、PR merge 後寫回 drift status,並確認下一輪 scan 不再告警。
|
||||
- 目前進度更新:AwoooP truth-chain 可回看約 99%;AI 自動修復閉環約 97.2%;Config Drift 治理約 94%;前端 AI 自動化管理介面產品化約 98.5%;完整 AI 自動化管理產品化約 94.5%。
|
||||
|
||||
**T66 Config Drift PR ghost cleanup + detector source-of-truth fix production verified(2026-05-19 台北)**:
|
||||
- 觸發:T65 後 `ConfigDriftAutoAdoptBlocked` 仍會讓 Operator 看到 `pr_open_zero_diff`,原因不是單一 #145,而是一串 stale / zero-diff `chore: adopt drift` PR;同時 detector 讀 API image 內 baked repo,不讀 Gitea main 最新 deploy marker,造成每次部署後 image tag 假 drift。
|
||||
- PR 清理:逐一查證 `files` / `commits` 後關閉 zero-diff drift/adopt PR;#9-#7 確認為 4 月 stale/unsafe PR(會刪 `.agents/skills` / automations),#6-#5 為舊 `kustomization.yaml` 變更,也關閉。最終 open `chore: adopt drift` PR = 0,fingerprint state 從 `pr_open_*` 收斂為 `handoff_recorded` / `open_pr=null`。
|
||||
- Detector 修正:`GitStateReader` 會套用 Kustomize `namespace` / `commonLabels` / `images`,並優先從 Gitea main raw files 讀取 k8s manifests,讀不到才 fallback 容器內檔案;同時正規化 K8s API defaults(Service allocated fields、probe/port/pod defaults、generated serviceAccount、defaultMode=420、restart annotation)。
|
||||
- Production deploy:`107c4f11 fix(drift): normalize kustomize runtime defaults` 已推 Gitea main,Code Review `2382` success,CD `2381` success,deploy marker `2c4e8bb6`;`01ba1e6f fix(drift): read git state from gitea main` 已推 Gitea main,Code Review `2384` success,CD `2383` success,deploy marker `a9e7b5f6`。
|
||||
- Production evidence:health healthy;post-deploy checks success;manual drift scan 由 T65 前 `HIGH=1 MEDIUM=32 INFO=23` 收斂為 `e7d26728 HIGH=0 MEDIUM=4 INFO=0`,再收斂為 `58181a51 HIGH=0 MEDIUM=2 INFO=0`。
|
||||
- 剩餘真差異:`Deployment/awoooi-api` live 多 `HERMES_NL_ENABLED=true`、`DUMMY_DEPLOY=1777914462`;`Deployment/awoooi-worker` live 多 `ALERT_AI_ALLOW_CLOUD_FALLBACK=true`、`ALERT_AI_ENFORCE_OLLAMA_FIRST=true`、`ALERT_OLLAMA_MODEL=gemma3:4b`、`OLLAMA_HEALTH_CHECK_MODEL=gemma3:4b`。API/worker images 已與 Gitea main deploy marker `01ba1e6f...` 對齊。
|
||||
- Fingerprint evidence:`fingerprint=dfp_13049d0ac76c7c10`、`strict_fingerprint=dfp_17a6a37ca69d12cd`、`occurrences_12h=1`、`fsm_state=pending_human`、`next_step=manual_investigation_or_ansible_check_mode`、`open_pr=null`、P0 dedupe 仍為 `semantic_drift_fingerprint`。
|
||||
- 邊界:T66 不宣稱 Config Drift 完全解決,也不自動採納 live env。剩餘 2 個 MEDIUM 是真差異候選,下一步必須查 live managed fields / CD history / Ansible check-mode,再決定採納或 declarative rollback;不可把 `DUMMY_DEPLOY` 或 worker model mismatch 直接白名單。
|
||||
- 目前進度更新:AwoooP truth-chain 可回看約 99.3%;AI 自動修復閉環約 97.4%;Config Drift 治理約 98%;前端 AI 自動化管理介面產品化約 98.6%;完整 AI 自動化管理產品化約 96%。
|
||||
|
||||
---
|
||||
|
||||
### 2026-04-20 晚 (台北) — C1-C4 全流程串接 — Playbook 鏈路保護(commit de2d34d)
|
||||
|
||||
Reference in New Issue
Block a user