docs(awooop): record t66 drift cleanup evidence [skip ci]

This commit is contained in:
Your Name
2026-05-19 02:24:43 +08:00
parent a9e7b5f656
commit cc4b16c027
2 changed files with 61 additions and 0 deletions

View File

@@ -2232,6 +2232,17 @@ Phase 6 完成後
- 邊界T65 仍不宣稱 Config Drift 已修復,也沒有開啟自動採納。真正閉環仍需關閉或替換 PR #145、產出真實 YAML patch 或 Ansible check-mode/diff/apply、PR merge 後寫回 drift status並確認下一輪 scan 不再告警。
- 目前進度更新AwoooP truth-chain 可回看約 99%AI 自動修復閉環約 97.2%Config Drift 治理約 94%;前端 AI 自動化管理介面產品化約 98.5%;完整 AI 自動化管理產品化約 94.5%。
**T66 Config Drift PR ghost cleanup + detector source-of-truth fix production verified2026-05-19 台北)**
- 觸發T65 後 `ConfigDriftAutoAdoptBlocked` 仍會讓 Operator 看到 `pr_open_zero_diff`,原因不是單一 #145,而是一串 stale / zero-diff `chore: adopt drift` PR同時 detector 讀 API image 內 baked repo不讀 Gitea main 最新 deploy marker造成每次部署後 image tag 假 drift。
- PR 清理:逐一查證 `files` / `commits` 後關閉 zero-diff drift/adopt PR#9-#7 確認為 4 月 stale/unsafe PR會刪 `.agents/skills` / automations#6-#5 為舊 `kustomization.yaml` 變更,也關閉。最終 open `chore: adopt drift` PR = 0fingerprint state 從 `pr_open_*` 收斂為 `handoff_recorded` / `open_pr=null`
- Detector 修正:`GitStateReader` 會套用 Kustomize `namespace` / `commonLabels` / `images`,並優先從 Gitea main raw files 讀取 k8s manifests讀不到才 fallback 容器內檔案;同時正規化 K8s API defaultsService allocated fields、probe/port/pod defaults、generated serviceAccount、defaultMode=420、restart annotation
- Production deploy`107c4f11 fix(drift): normalize kustomize runtime defaults` 已推 Gitea mainCode Review `2382` successCD `2381` successdeploy marker `2c4e8bb6``01ba1e6f fix(drift): read git state from gitea main` 已推 Gitea mainCode Review `2384` successCD `2383` successdeploy marker `a9e7b5f6`
- Production evidencehealth healthypost-deploy checks successmanual drift scan 由 T65 前 `HIGH=1 MEDIUM=32 INFO=23` 收斂為 `e7d26728 HIGH=0 MEDIUM=4 INFO=0`,再收斂為 `58181a51 HIGH=0 MEDIUM=2 INFO=0`
- 剩餘真差異:`Deployment/awoooi-api` live 多 `HERMES_NL_ENABLED=true``DUMMY_DEPLOY=1777914462``Deployment/awoooi-worker` live 多 `ALERT_AI_ALLOW_CLOUD_FALLBACK=true``ALERT_AI_ENFORCE_OLLAMA_FIRST=true``ALERT_OLLAMA_MODEL=gemma3:4b``OLLAMA_HEALTH_CHECK_MODEL=gemma3:4b`。API/worker images 已與 Gitea main deploy marker `01ba1e6f...` 對齊。
- Fingerprint evidence`fingerprint=dfp_13049d0ac76c7c10``strict_fingerprint=dfp_17a6a37ca69d12cd``occurrences_12h=1``fsm_state=pending_human``next_step=manual_investigation_or_ansible_check_mode``open_pr=null`、P0 dedupe 仍為 `semantic_drift_fingerprint`
- 邊界T66 不宣稱 Config Drift 完全解決,也不自動採納 live env。剩餘 2 個 MEDIUM 是真差異候選,下一步必須查 live managed fields / CD history / Ansible check-mode再決定採納或 declarative rollback不可把 `DUMMY_DEPLOY` 或 worker model mismatch 直接白名單。
- 目前進度更新AwoooP truth-chain 可回看約 99.3%AI 自動修復閉環約 97.4%Config Drift 治理約 98%;前端 AI 自動化管理介面產品化約 98.6%;完整 AI 自動化管理產品化約 96%。
---
### 2026-04-20 晚 (台北) — C1-C4 全流程串接 — Playbook 鏈路保護commit de2d34d