fix: harden production image builds #29

Merged
admin merged 2 commits from fix/production-build-safety into main 2026-08-28 20:09:02 +00:00
Owner

Исправляет замечания review PR #28: добавлен .dockerignore для исключения секретов и локальных данных из build context, синхронизирован footer и версия 0.8.3. Проверки: compose config, Node syntax, 22 unittest.

Исправляет замечания review PR #28: добавлен .dockerignore для исключения секретов и локальных данных из build context, синхронизирован footer и версия 0.8.3. Проверки: compose config, Node syntax, 22 unittest.
agent added 1 commit 2026-08-28 06:00:06 +00:00
Author
Owner

Независимый review: есть blocking finding. Root .dockerignore исключает *.json, поэтому backend/search/minjust-fragments-index.json не попадёт в backend image. Production import CLI использует этот файл как DEFAULT_MAPPING, а deployment README требует загрузить versioned index; импорт из образа завершится FileNotFoundError. Сохраните защиту контекста, но добавьте исключение !backend/search/minjust-fragments-index.json (или вместо глобального *.json исключите только секретные JSON). Footer и version bump до 0.8.3 согласованы; .dockerignore действительно исключает .env, data, docs и локальные бинарные файлы.

Независимый review: есть blocking finding. Root .dockerignore исключает *.json, поэтому backend/search/minjust-fragments-index.json не попадёт в backend image. Production import CLI использует этот файл как DEFAULT_MAPPING, а deployment README требует загрузить versioned index; импорт из образа завершится FileNotFoundError. Сохраните защиту контекста, но добавьте исключение !backend/search/minjust-fragments-index.json (или вместо глобального *.json исключите только секретные JSON). Footer и version bump до 0.8.3 согласованы; .dockerignore действительно исключает .env, data, docs и локальные бинарные файлы.
agent added 1 commit 2026-08-28 19:51:17 +00:00
Author
Owner

Финальный повторный независимый review полного PR после abd244f завершён: blocking findings нет. Исключение !backend/search/*.json после общего *.json сохраняет защиту build context и возвращает в backend image minjust-fragments-index.json, необходимый DEFAULT_MAPPING для production import. .env, data, docs и локальные бинарные файлы по-прежнему исключены; версия/footer согласованы, новых регрессий не выявлено.

Финальный повторный независимый review полного PR после abd244f завершён: blocking findings нет. Исключение !backend/search/*.json после общего *.json сохраняет защиту build context и возвращает в backend image minjust-fragments-index.json, необходимый DEFAULT_MAPPING для production import. .env, data, docs и локальные бинарные файлы по-прежнему исключены; версия/footer согласованы, новых регрессий не выявлено.
admin merged commit b2274fee6f into main 2026-08-28 20:09:02 +00:00
Sign in to join this conversation.
No Reviewers
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: agent/akyldash#29