@RTK.md # Agent 指令 当前后端只负责运维平台 API。除非用户明确扩大范围,否则不要编辑同级项目。 ## 硬性边界 - 只允许在 `devops-platform-api` 内写入。 - 不要写入 `devops-platform-web`。 - 不要写入 `devops-platform-docs/devops-platform-implementation-tracker.md`,协调线程负责跟踪文档更新。 - 不要回滚无关的用户或其他工作线程改动。 ## 后端标准 - 所有业务边界使用 NestJS module 和依赖注入。 - Controller 保持轻量;校验、编排和审计决策放在 service。 - 默认使用 Prisma 作为数据访问层,业务代码不得创建 mysql2 连接池或散落手写 SQL。 - 如无法避免原生 SQL,必须放在 Repository,使用参数化查询,说明 Prisma 不足之处,并保持方法范围收敛。 - 外部客户端必须放在集成模块后面,包括 Jenkins、Gitea、通知提供方和 LLM。 ## 安全标准 - 永远不要提交真实凭据。 - 记录日志、写审计、返回错误或传给 LLM 前,必须脱敏 token、webhook URL、cookie、authorization header、私钥和长的不透明密钥字符串。 - 未来持久化密钥只能在服务端加密保存。 - 前端永远不能收到 Jenkins、Gitea、通知或 LLM 的完整密钥值。 ## 审计标准 - 发布、取消、重试、密钥变更和 Agent 调用需要记录操作者、资源、动作、变更前后摘要、请求来源和参数摘要。 - 启用数据库写入后,发布状态流转必须具备幂等和并发安全能力。 ## Agent 标准 - Agent 能力必须绑定运维工作流,不能做通用聊天。 - 除非未来产品决策明确改变,否则 Agent 调用只读。 - 每次真实调用都要保存 prompt 版本、目的、操作者、输入摘要、输出摘要、token 估算和脱敏后的失败摘要。