feat: 운영 승격 게이트 — project confirm(dev 검증 사인오프) 없으면 prod 차단 (v0.27.0)
- project confirm [vX.Y.Z]: 개발계 검증 사인오프를 .yakcloud.confirm 에 기록(로컬·git 미포함) - promote --to prod: 확정 버전 일치 시에만 통과(val 자유). 불일치/없음 차단 - 스캐폴드: CLAUDE.md 운영 게이트 규칙 + 에이전트 임의 confirm 금지, .gitignore 에 .yakcloud.confirm - SKILL.md: confirm 실행 전 확인 + 운영 게이트 경고 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@ -22,10 +22,14 @@ Gitea Actions 가 이미지 빌드/푸시 + 콘솔 API 로 데이터소스 리
|
||||
CLI 가 스스로 전제조건을 검사하고 오류를 안내하므로, 실패하면 그 출력을 그대로 전달하고 필요한 만큼만 후속 조치.
|
||||
|
||||
**안전장치 — 아래 "되돌리기 어렵거나 외부로 나가는" 서브커맨드만 실행 전 1줄로 확인**하고 승인 시 실행:
|
||||
`project deploy` · `project promote` · `domain` · `cluster create` · `dev down` · `source add` · `datasource migrate apply`
|
||||
`project deploy` · `project confirm` · `project promote` · `domain` · `cluster create` · `dev down` · `source add` · `datasource migrate apply`
|
||||
(그 외 `project init/info/check` · `dev up/deploy/status` · `datasource ls`/`capture` · `cluster ls` · `config`/`login` 등
|
||||
읽기·로컬·멱등 명령은 확인 없이 즉시 실행.)
|
||||
|
||||
**⚠ 운영 승격 게이트 — `project confirm` 은 사람이 dev 검증을 마쳤다는 사인오프다. 에이전트가 임의로 실행하지 마라.**
|
||||
`project promote --to prod <ver>` 는 그 버전의 `project confirm` 이 선행돼야 통과한다(val 은 자유). 사람의 명시적 검증 확인이 없으면
|
||||
confirm/prod-promote 를 실행하지 말고, "dev 에서 확인 후 confirm 하라"고 안내만 한다.
|
||||
|
||||
## CLI (권장)
|
||||
설치: `curl -fsSL https://gitea.yakenator.io/yakenator/yakcloud-starter/raw/branch/main/install.sh | sh`
|
||||
(전역 `/yakcloud` 슬래시 명령도 설치됨. `yakcloud upgrade` 로 최신화.) 자격 저장 = `yakcloud login`.
|
||||
|
||||
Reference in New Issue
Block a user