一眼判断
放 Git
- 问答记录、README、AGENTS、文档索引
- 脚本、skill、workflow、治理规范
- 配置模板和非秘密 OSS 配置
- 资产 manifest、来源索引、脱敏文本
- 可复现流程、验证步骤、任务索引
放 OSS
- Excel、CSV、PDF、Word、PPT、图片、ZIP
- 原始数据、采集结果、批量截图、视频、音频
- 业务交付附件和中间产物
- 不适合 Git diff 的大文件或二进制资产
不能进 Git
- AccessKey、Secret、token、Cookie、Session
- 个人本地配置、明文 OSS 配置、.env.local
- 未脱敏客户数据、生产 payload
- 未脱敏招投标敏感原文和登录态截图
HTML 说明页
双存储规则
项目说明类 HTML 同时进入 Git 和 OSS:Git 保存源文件,便于审阅和复用;OSS 保存公开访问副本,便于外网分享。
业务报告 HTML 不默认公开上传 OSS。只有确认无敏感内容,且适合外部分享时,才走 OSS 发布。
推荐目录
config/
aliyun-oss.env # 可提交,非秘密 OSS 配置
aliyun-oss.local.env.example # 可提交,本地密钥模板
aliyun-oss.local.env # 不提交,本地真实凭证
scripts/
aliyun_oss_project_assets.sh # OSS 同步脚本
docs/oss-assets/
git-vs-oss-storage-standard.html
spreadsheet-manifest.html
html-public-manifest.html
oss/
.gitignore # 本地 OSS 工作目录,默认不提交内容
OSS 非秘密配置
| 字段 | 当前值 |
|---|---|
| Bucket | yyangpt |
| Region | cn-beijing |
| Endpoint | oss-cn-beijing.aliyuncs.com |
| Prefix | public/ai-marketing-platform/ |
| Public Base | https://img.kxunpt.cn/public/ai-marketing-platform/ |
凭证只允许放在本机环境变量、本机 ignored 配置文件、CI/CD 密钥管理、STS 临时授权或云厂商 RAM 角色中。
提交前门禁
- 需要长期审阅、版本化、复用的控制面文件进 Git。
- 大文件、原始文件、二进制交付物进 OSS,Git 只留 manifest。
- 含凭证、登录态、未脱敏客户或投标敏感内容时,停止提交。
- 说明类 HTML 双存储;业务报告 HTML 公开前先做敏感性确认。
git diff --check
git status --short