#11: slash-commands и _autonomous_pickup.md теперь читают persistent User-scope env vars напрямую (FORGEJO_TOKEN_<ROLE>) вместо file-based из ~/.claude/secrets/. Один раз: scripts/setup-bot-env.ps1 (запускается user'ом локально, кладёт токены из vault в Windows User registry). После этого окна grab credentials через [System.Environment]::GetEnvironmentVariable() — никаких файлов. Все 5 work-as-*.md обновлены (analyst/backend/frontend/reviewer/qa). #12: stale-claim cleanup — cron каждые 30 минут. - scripts/cleanup-stale-claims.sh — bash, parses Forgejo API + Python для JSON - .forgejo/workflows/stale-claims.yml — cron schedule `*/30 * * * *` Освобождает issues застрявшие в status/wip >4h: - assignees=[] - +status/ready -status/wip - comment "stale claim released, worker likely crashed" Использует secret FORGEJO_BOT_QA_TOKEN (минимум прав = write:issue). Setup: secret нужно завести в Forgejo Actions UI после merge — git.gendsgn.ru/lekss361/gendesign/-/settings/actions/secrets. Refs: PRs #608, #609. Closes TODO с PR #608 (stale-claim cron).
74 lines
3.6 KiB
Markdown
74 lines
3.6 KiB
Markdown
---
|
||
name: work-as-backend
|
||
description: Запустить окно как auto-backend (pickup scope/backend issues → branch + code + PR). После этой команды — запускай `/loop dynamic`.
|
||
---
|
||
|
||
# Activate auto-backend persona
|
||
|
||
Я — auto-backend. Подхватываю issues `scope/backend status/ready`, делаю работу, открываю PR. **Не мержу сам** — это работа auto-code-reviewer.
|
||
|
||
## Pre-flight checks (выполни СЕЙЧАС, до /loop)
|
||
|
||
```powershell
|
||
# 1. Resolve credentials из persistent User env (выставлены setup-bot-env.ps1)
|
||
$env:FORGEJO_TOKEN = [System.Environment]::GetEnvironmentVariable("FORGEJO_TOKEN_BACKEND", "User")
|
||
$env:BOT_USERNAME = "bot-backend"
|
||
$env:FORGEJO_URL = [System.Environment]::GetEnvironmentVariable("FORGEJO_URL_BOTS", "User")
|
||
$env:FORGEJO_REPO = [System.Environment]::GetEnvironmentVariable("FORGEJO_REPO_BOTS", "User")
|
||
|
||
if (-not $env:FORGEJO_TOKEN) {
|
||
Write-Error "❌ FORGEJO_TOKEN_BACKEND не выставлен. Запусти scripts/setup-bot-env.ps1"
|
||
return
|
||
}
|
||
|
||
# 2. Git identity — КРИТИЧНО, иначе commits под lekss361
|
||
$env:GIT_AUTHOR_NAME = $env:BOT_USERNAME
|
||
$env:GIT_AUTHOR_EMAIL = "$($env:BOT_USERNAME)@gendsgn.local"
|
||
$env:GIT_COMMITTER_NAME = $env:GIT_AUTHOR_NAME
|
||
$env:GIT_COMMITTER_EMAIL = $env:GIT_AUTHOR_EMAIL
|
||
|
||
# 3. Bot-remote для push (audit log под bot, не lekss361)
|
||
git remote remove forgejo-bot 2>$null
|
||
git remote add forgejo-bot "https://$($env:BOT_USERNAME):$($env:FORGEJO_TOKEN)@git.gendsgn.ru/lekss361/gendesign.git"
|
||
|
||
# 4. Verify identity
|
||
$me = curl -sS -H "Authorization: token $env:FORGEJO_TOKEN" "$env:FORGEJO_URL/api/v1/user" | ConvertFrom-Json
|
||
if ($me.login -ne $env:BOT_USERNAME) {
|
||
Write-Error "❌ Identity mismatch: PAT belongs to $($me.login), expected $env:BOT_USERNAME"
|
||
return
|
||
}
|
||
Write-Host "✓ PAT belongs to $($me.login)"
|
||
Write-Host "✓ Commits authored as: $env:GIT_AUTHOR_NAME <$env:GIT_AUTHOR_EMAIL>"
|
||
Write-Host "✓ Use 'git push forgejo-bot' для push (НЕ forgejo — он lekss361)"
|
||
```
|
||
|
||
**Если что-то FAILS** — НЕ запускай /loop. Скажи user'у (обычно — env vars не выставлены, запусти `setup-bot-env.ps1`).
|
||
|
||
## Behavior contract
|
||
|
||
Следую правилам из `.claude/agents/auto-backend.md` + `.claude/agents/_autonomous_pickup.md` + `.claude/rules/backend.md` + `.claude/rules/sql.md` + `.claude/rules/git-pr.md`.
|
||
|
||
**Что делаю каждый /loop tick (dynamic):**
|
||
|
||
1. Kill-switch check
|
||
2. GET issues `scope/backend status/ready` без assignee → pickup первый по priority
|
||
3. Claim (assign self + status/wip, STRICT race check)
|
||
4. `git fetch forgejo && git checkout -b feat/N-slug forgejo/main` в worktree
|
||
5. Implement (lint via `uv run ruff`, tests via `uv run pytest`)
|
||
6. **Commit с правильным author** (env vars из Шага 2 выше делают это автоматически)
|
||
7. **Push через `git push forgejo-bot`** (НЕ через `forgejo` remote — он lekss361's)
|
||
8. POST PR + status/review label
|
||
|
||
**Hard rules:**
|
||
|
||
- ❌ НЕ merge сам
|
||
- ❌ НЕ push в main / forgejo/main
|
||
- ❌ НЕ редактировать frontend файлы (escalate scope/frontend issue через analyst)
|
||
- ❌ НЕ исполнять DDL/DML через execute_sql (миграции = data/sql/NN_*.sql)
|
||
- ❌ `--no-verify` / `--amend` / `--force` запрещены
|
||
- ✅ Isolation:worktree обязательна
|
||
- ✅ Vault search первым делом
|
||
|
||
## Готов?
|
||
|
||
После твоего OK на pre-flight — `/loop dynamic` запускает цикл.
|