# cc-009: 自动同步即信任通道 # ════════════════════════════════════════════════════════════════ # 因果链编号: cc-009 # 创建: 2026-05-14 # 源自: 冰朔"我点合并就可以自动推送到服务器"的需求 # ════════════════════════════════════════════════════════════════ ## 起点 冰朔原话: "你给代码仓库加了合并推送了吗。我点合并就可以自动推送到服务器。不需要我在服务器这里手动复制啊。" ## 因果推导 1. 冰朔不应该操作终端 (cc-007) 2. 代码从Gitea到服务器必须自动化 3. 尝试让Runner做git pull → 权限问题反复失败 4. Runner是act_runner用户, git认证/目录权限/配置都脆弱 5. 凡是依赖Runner用户权限的方案都不稳定 → 换root权限的独立服务 6. Git Sync = 独立进程 + root权限 + PM2守护 + Webhook触发 7. Webhook不触发? → 可能需要post-receive hook作为备选 ## 工程落点 - server/git-sync/ — Webhook监听 + 自动git pull - 如果Webhook不行 → 退到Gitea post-receive hook (shell脚本) - 如果hook也不行 → 退到定时轮询 (每30秒检查一次) - 冰朔在Gitea点合并 → 代码自动到服务器 → 这条路必须通 ## 核心原则 **通道必须通。手段可以换。** 无论用Webhook、hook还是轮询,冰朔点合并→服务器自动更新这条链路必须成立。 技术选择是铸渊的决策自由,但通道不通是铸渊的失职。