zhctprompt governance · 2026-07-02

Git 与 OSS 存储标准

Git 管可审阅、可版本化、可复用的控制面;OSS 管大文件、原始材料、二进制交付物和不适合频繁 diff 的资产。任何凭证、登录态和未脱敏敏感数据都不能进入 Git。

一眼判断

放 Git

  • 问答记录、README、AGENTS、文档索引
  • 脚本、skill、workflow、治理规范
  • 配置模板和非秘密 OSS 配置
  • 资产 manifest、来源索引、脱敏文本
  • 可复现流程、验证步骤、任务索引

放 OSS

  • Excel、CSV、PDF、Word、PPT、图片、ZIP
  • 原始数据、采集结果、批量截图、视频、音频
  • 业务交付附件和中间产物
  • 不适合 Git diff 的大文件或二进制资产

不能进 Git

  • AccessKey、Secret、token、Cookie、Session
  • 个人本地配置、明文 OSS 配置、.env.local
  • 未脱敏客户数据、生产 payload
  • 未脱敏招投标敏感原文和登录态截图

HTML 说明页

双存储规则

项目说明类 HTML 同时进入 Git 和 OSS:Git 保存源文件,便于审阅和复用;OSS 保存公开访问副本,便于外网分享。

业务报告 HTML 不默认公开上传 OSS。只有确认无敏感内容,且适合外部分享时,才走 OSS 发布。

推荐目录

config/
  aliyun-oss.env                  # 可提交,非秘密 OSS 配置
  aliyun-oss.local.env.example    # 可提交,本地密钥模板
  aliyun-oss.local.env            # 不提交,本地真实凭证

scripts/
  aliyun_oss_project_assets.sh    # OSS 同步脚本

docs/oss-assets/
  git-vs-oss-storage-standard.html
  spreadsheet-manifest.html
  html-public-manifest.html

oss/
  .gitignore                      # 本地 OSS 工作目录,默认不提交内容

OSS 非秘密配置

字段当前值
Bucketyyangpt
Regioncn-beijing
Endpointoss-cn-beijing.aliyuncs.com
Prefixpublic/ai-marketing-platform/
Public Basehttps://img.kxunpt.cn/public/ai-marketing-platform/

凭证只允许放在本机环境变量、本机 ignored 配置文件、CI/CD 密钥管理、STS 临时授权或云厂商 RAM 角色中。

提交前门禁

  1. 需要长期审阅、版本化、复用的控制面文件进 Git。
  2. 大文件、原始文件、二进制交付物进 OSS,Git 只留 manifest。
  3. 含凭证、登录态、未脱敏客户或投标敏感内容时,停止提交。
  4. 说明类 HTML 双存储;业务报告 HTML 公开前先做敏感性确认。
git diff --check
git status --short