fix: harden production image builds #29
Reference in New Issue
Block a user
Delete Branch "fix/production-build-safety"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Исправляет замечания review PR #28: добавлен .dockerignore для исключения секретов и локальных данных из build context, синхронизирован footer и версия 0.8.3. Проверки: compose config, Node syntax, 22 unittest.
Независимый review: есть blocking finding. Root .dockerignore исключает *.json, поэтому backend/search/minjust-fragments-index.json не попадёт в backend image. Production import CLI использует этот файл как DEFAULT_MAPPING, а deployment README требует загрузить versioned index; импорт из образа завершится FileNotFoundError. Сохраните защиту контекста, но добавьте исключение !backend/search/minjust-fragments-index.json (или вместо глобального *.json исключите только секретные JSON). Footer и version bump до 0.8.3 согласованы; .dockerignore действительно исключает .env, data, docs и локальные бинарные файлы.
Финальный повторный независимый review полного PR после
abd244fзавершён: blocking findings нет. Исключение !backend/search/*.json после общего *.json сохраняет защиту build context и возвращает в backend image minjust-fragments-index.json, необходимый DEFAULT_MAPPING для production import. .env, data, docs и локальные бинарные файлы по-прежнему исключены; версия/footer согласованы, новых регрессий не выявлено.