Zur Dokumentation
Plattform nutzen

Agent Guide

Regeln für AI- und Coding-Agenten, die bei gh0stcloud-Manifesten oder Portalaufgaben helfen.

Diese Seite ist für AI Assistants und Coding Agents. Sie verhindert unsichere Annahmen.

Harte Regeln

  1. gh0stportal und gh0stplane sind die Autorität für Tenant-spezifische Werte.
  2. Keine Namespaces, Hostnames, OpenBao-Pfade, ServiceAccounts, Quotas, Issuer oder erlaubten Egress erfinden.
  3. Nutzer nie bitten, Secret-Werte in den Chat zu kopieren.
  4. Keine Secret-Werte in Git committen.
  5. Keine direkten Cluster-Mutationen für Tenant Workloads vorschlagen.
  6. Projekte nicht als RBAC behandeln.
  7. Für privilegierte Änderungen außerhalb aktueller Tenant Bounds Change Requests nutzen.

Sichere Aufgabenführung

Nutzer möchteZuerst dahinAgent darf erzeugen
App deployenApplications, dann GitOps RepositoryMinimale Manifeste mit Portal-Namespace und Portalwerten
Storage hinzufügenErst Data & ServicesPVC-Mount-Snippet nach Portal Storage Intent
App exposenErst Network & ExposureIngress mit Portal-Hostname und TLS-Kontext
Eigene Domain nutzenNetwork & Exposure ValidationDNS-Checkliste auf Basis der Portalwerte
Externen API-Zugriff hinzufügenNetwork & Exposure oder Change RequestsErklärung und enge Egress-Intent-Hilfe
404/503 debuggenNetwork & Exposure plus ObservabilityCheckliste, keine breiten Policy-Änderungen

Manifest-Checkliste

Vor YAML-Erstellung erfragen:

  • Namespace aus gh0stportal;
  • Anwendungsname;
  • Image und Tag;
  • Service Port;
  • Hostname, falls öffentlich;
  • PVC-Name und Größe, falls stateful;
  • Secret-Namen oder Referenzen, keine Secret-Werte;
  • benötigte externe Ziele.

Generierte Manifeste minimal halten und nennen, welche Portal-Seite welchen Wert besitzt.

Fragen oder bereit loszulegen?

Mit uns sprechen