chore(远端): 移除 GitHub,改为「CNB 主仓 + Gitee 辅仓」

起因:GitHub 账号被平台标记,随后仓库被按 AUP 合规条款清空 ——
远端只剩一条孤立提交(无父提交、无内容):

    c21d5669  2026-10-06 20:08:32 +0800  zqlit
    chore: remove repository content (AUP compliance)

同时远端 main 的历史与本地**完全分叉**:两边只共享 2024-07-11 的 Initial commit,
之后每个提交 SHA 都不同(远端那份 989 提交、剥离了 .env/私钥/大二进制)。
所以 `git push gh main` 无法快进,也不可能再当备份用。

改动:

- `git remote remove gh`(改动前配置存 .workbuddy-backup/git-remotes.20261006-201354.txt)
- `pushall` 别名 → `git push origin main; git push gitee main`
- `scripts/setup-cnb-remotes.sh`:参数化第二个远端为 Gitee,
  顺带把「若残留 gh remote 就清掉」做进脚本;Gitee 凭据走 wincred
- `架构总览.md`:§2 发布旅程图、§5.2 远端表、§6 遗留待办全部改指向;
  新增 §5.2 的 GitHub 退役记录(含那条孤立提交的原文)
  与 §5.3「Gitee 辅仓的两条硬约束」实测核算
- `CNB构建落地方案.md`、`README.md`:远端与 pushall 说明同步
- **发布链路一起去 GitHub 化**(这几处原先都写死了 gh):
    · `deploy/editor-api/bootstrap.sh`  GH_URL/GH_SSH_KEY → GITEE_URL/GITEE_SSH_KEY,
      remote `gh` → `gitee`,known_hosts/私钥文件名跟着改;
      保留原设计:**没给私钥就自动降级成只推 origin**,不会让每次发布都报错
    · `docker-compose.editor.yml`   PUSH_REMOTES → origin,gitee
    · `editor-api/server.mjs`       默认值 → 'origin,gitee'
    · `editor-api/README.md`        变量表同步

★ 尚未解决 / 需要决策的两条 Gitee 硬约束(详见 架构总览.md §5.3):

1. **单文件 ≤ 50MB,而 `bin/linux/hugo` 是 83.1MB**
   —— 不管怎么瘦身历史,只要它还跟踪在 HEAD 里,Gitee 一律拒收。
2. 单仓库 ≤ 500MB,而 `.git` 是 620MB
   —— 移出那个 83MB 后 HEAD ≈ 374MB,才有余量。

另:线上 editor-api 容器的 .env 仍是 `PUSH_REMOTES=origin,gh`,
且仓库里还有一个 `gh` remote。因为推送逻辑对辅仓失败只警告、不阻断发布
(`git.mjs`:主仓成即算成),所以**线上发布没有坏**;
但要真正切到 Gitee,需要等 Gitee 仓库与私钥就位后再部署一次。
This commit is contained in:
zqlit committed 2026-10-06 20:18:29 +08:00
1 parent 740d77e4cb
commit b39dc29753
8 files changed
+173 -69

No files matched your search

+18 -15
View File
@@ -20,15 +20,18 @@
#
# 可选环境变量(都有默认值):
# CNB_URL 默认 https://cnb.cool/zqlit/blog.git
# GH_URL 默认 git@github.com:zqlit/blog.git(配了 GH_SSH_KEY 才会推它)
# GH_SSH_KEY 可选:GitHub 部署私钥的**内容**。给了才会把 gh 加进推送远端,
# GITEE_URL 默认 git@gitee.com:zqlit/blog.git(配了 GITEE_SSH_KEY 才会推它)
# GITEE_SSH_KEY 可选:Gitee 部署私钥的**内容**。给了才会把 gitee 加进推送远端,
# 否则 PUSH_REMOTES 自动降级成只推 origin(CNB 主仓)
# BLOG_DIR /srv/blog 仓库工作区
# APP_DIR /srv/editor-api compose + .env
# TRASH_DIR /srv/editor-trash 删除文章的回收目录(故意放在仓库外)
# BIND_PORT 8017 只绑 127.0.0.1
# PUSH_REMOTES origin,gh
# PUSH_REMOTES origin,gitee
# GIT_AUTHOR_NAME / GIT_AUTHOR_EMAIL / BLOG_BASE
#
# ★ 2026-10-06:原先的 GitHub(GH_URL / GH_SSH_KEY / remote `gh`)已随账号被标记
# 而退役,备份远端改为 Gitee。旧的 GH_* 变量不再被读取。
# =====================================================================
set -euo pipefail
@@ -40,7 +43,7 @@ die() { printf '\033[1;31m!! %s\033[0m\n' "$*" >&2; exit 1; }
: "${ADMIN_PASS:?必须设置 ADMIN_PASS(后台登录密码,账号固定 admin)}"
CNB_URL="${CNB_URL:-https://cnb.cool/zqlit/blog.git}"
GH_URL="${GH_URL:-git@github.com:zqlit/blog.git}"
GITEE_URL="${GITEE_URL:-git@gitee.com:zqlit/blog.git}"
BLOG_DIR="${BLOG_DIR:-/srv/blog}"
APP_DIR="${APP_DIR:-/srv/editor-api}"
TRASH_DIR="${TRASH_DIR:-/srv/editor-trash}"
@@ -48,10 +51,10 @@ BIND_PORT="${BIND_PORT:-8017}"
GIT_AUTHOR_NAME="${GIT_AUTHOR_NAME:-blog-editor}"
GIT_AUTHOR_EMAIL="${GIT_AUTHOR_EMAIL:-editor@usj.cc}"
BLOG_BASE="${BLOG_BASE:-}"
PUSH_REMOTES="${PUSH_REMOTES:-origin,gh}"
PUSH_REMOTES="${PUSH_REMOTES:-origin,gitee}"
# 没有 GitHub 私钥就只推主仓 —— 宁可少推一个备份,也不要让每次发布都报错
if [ -z "${GH_SSH_KEY:-}" ]; then
# 没有 Gitee 私钥就只推主仓 —— 宁可少推一个备份,也不要让每次发布都报错
if [ -z "${GITEE_SSH_KEY:-}" ]; then
PUSH_REMOTES="origin"
fi
@@ -76,15 +79,15 @@ else
git clone --branch main "$AUTH_URL" "$BLOG_DIR"
fi
# gh 备份远端:只有给了私钥才配
if [ -n "${GH_SSH_KEY:-}" ]; then
# gitee 辅仓远端:只有给了私钥才配(没给就只推 origin,见上面 PUSH_REMOTES 降级)
if [ -n "${GITEE_SSH_KEY:-}" ]; then
install -d -m 700 ~/.ssh
printf '%s\n' "$GH_SSH_KEY" > ~/.ssh/blog_editor_github
chmod 600 ~/.ssh/blog_editor_github
ssh-keyscan -t rsa,ed25519 github.com >> ~/.ssh/known_hosts 2>/dev/null || true
git -C "$BLOG_DIR" remote remove gh 2>/dev/null || true
git -C "$BLOG_DIR" remote add gh "$GH_URL"
git -C "$BLOG_DIR" config core.sshCommand "ssh -i ~/.ssh/blog_editor_github -o StrictHostKeyChecking=accept-new"
printf '%s\n' "$GITEE_SSH_KEY" > ~/.ssh/blog_editor_gitee
chmod 600 ~/.ssh/blog_editor_gitee
ssh-keyscan -t rsa,ed25519 gitee.com >> ~/.ssh/known_hosts 2>/dev/null || true
git -C "$BLOG_DIR" remote remove gitee 2>/dev/null || true
git -C "$BLOG_DIR" remote add gitee "$GITEE_URL"
git -C "$BLOG_DIR" config core.sshCommand "ssh -i ~/.ssh/blog_editor_gitee -o StrictHostKeyChecking=accept-new"
fi
# 容器里要能 commit —— 顺手把身份写进仓库配置(不改全局)