feat(gitea): establish MCP security baseline (phase 0)

This commit is contained in:
chengma
2026-07-14 12:00:53 +08:00
parent 795a852aa9
commit 56fb3a7547
7 changed files with 206 additions and 1 deletions
+4 -1
View File
@@ -13,6 +13,7 @@
| [`tasks.md`](tasks.md) | 本样本库自身的维护任务列表 |
| [`init.sh`](init.sh) | 标准启动与验证入口脚本(Unix shell / WSL / Git Bash),统一安装 + 验证 + 打印启动命令 |
| [`init.ps1`](init.ps1) | 标准启动与验证入口脚本(Windows 原生 PowerShell),与 `init.sh` 等价,按操作系统二选一 |
| [`gitea.env.example`](gitea.env.example) | Gitea MCP 本机私有配置示例;复制后替换,真实文件不得入库 |
| [`progress.md`](progress.md) | 可选:历史归档 / 项目级大事记;执行记录默认写各任务文件 |
| [`docs/README.md`](docs/README.md) | 文档导航,总览所有项目文档 |
| [`docs/00-ai-start-here.md`](docs/00-ai-start-here.md) | AI coding agent 的入口、阅读顺序、任务领取规则 |
@@ -28,6 +29,7 @@
| [`docs/routes.md`](docs/routes.md) | 页面路由、组件归属、导航规则 |
| [`docs/clean-state-checklist.md`](docs/clean-state-checklist.md) | 会话收尾检查清单,保证下一轮无需人工修复即可开工 |
| [`docs/current-state.md`](docs/current-state.md) | 当前实现状态快照,防止计划和代码现实脱节 |
| [`docs/gitea-mcp.md`](docs/gitea-mcp.md) | 可选:Gitea MCP 共享文档与任务协调接入、安全和降级规则 |
| [`docs/method-map.md`](docs/method-map.md) | 失败模式 → 首要修复 → 工件的诊断 / 导航对照表 |
| [`docs/evaluator-rubric.md`](docs/evaluator-rubric.md) | 单次会话输出的结构化评审评分表 |
| [`docs/quality-document.md`](docs/quality-document.md) | 代码库长期健康度追踪(产品域 × 架构层评级) |
@@ -67,6 +69,7 @@
项目进入多轮长期开发后,再按需启用:
- `docs/gitea-mcp.md`:需要跨 agent 读取 Gitea 文档、Issue 和 PR 时启用。
- `docs/clean-state-checklist.md`:每轮结束前检查仓库是否可恢复。
- `docs/method-map.md`:遇到失败模式时定位该补哪个工件。
- `docs/evaluator-rubric.md`:评审单次 agent 输出质量。
@@ -74,4 +77,4 @@
`tasks.md` 是本样本库自身的维护任务;复制到新项目后,项目任务默认以一任务一文件写在 `docs/tasks/`,阶段路线图维护在 `docs/06-tasks.md`。
核心原则:文档不是给人看的装饰,而是给 agent 执行时用的约束、事实来源和验收标准。
核心原则:文档不是给人看的装饰,而是给 agent 执行时用的约束、事实来源和验收标准。