Skip to content

Commit 7b0320d

Browse files
Pigbibicodex
andcommitted
docs: add secure strategy health sync drop-in
Co-Authored-By: Codex <noreply@openai.com>
1 parent 285e43f commit 7b0320d

3 files changed

Lines changed: 18 additions & 1 deletion

File tree

ops/quant-monitor/README.md

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -77,7 +77,8 @@ bash scripts/refresh_strategy_health.sh
7777
的临时输出只在 monitor 数据目录内处理。没有可用输入时输出 `unavailable`,不会生成演示指标。
7878

7979
默认不向外同步。只有在显式设置 `STRATEGY_HEALTH_PUBLISH=1`、专用
80-
`STRATEGY_HEALTH_SYNC_URL``STRATEGY_HEALTH_SYNC_TOKEN` 后,才运行:
80+
`STRATEGY_HEALTH_SYNC_URL`,以及 `STRATEGY_HEALTH_SYNC_TOKEN` 或 root-owned
81+
`STRATEGY_HEALTH_SYNC_TOKEN_FILE` 后,才运行:
8182

8283
```bash
8384
bash scripts/publish_strategy_health.sh
Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,6 @@
1+
[Service]
2+
# Install this as a root-owned drop-in only after the dedicated Worker secret
3+
# and /etc/codex-quant/strategy-health.sync.token have been provisioned.
4+
Environment=STRATEGY_HEALTH_PUBLISH=1
5+
Environment=STRATEGY_HEALTH_SYNC_URL=https://qsl-strategy-switch-console.pigbibi.workers.dev/api/internal/sync-strategy-health
6+
Environment=STRATEGY_HEALTH_SYNC_TOKEN_FILE=/etc/codex-quant/strategy-health.sync.token

ops/quant-monitor/tests/test_deploy_scripts.py

Lines changed: 10 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -104,6 +104,16 @@ def test_deployment_uses_a_dedicated_runtime_checkout(self) -> None:
104104
self.assertIn(f"WorkingDirectory={runtime_root}/ops/quant-monitor", service)
105105
self.assertNotIn("/home/ubuntu/Projects/AIAuditBridge", service)
106106

107+
def test_strategy_health_sync_has_a_separate_root_owned_drop_in_example(self) -> None:
108+
drop_in = (
109+
ROOT / "systemd" / "codex-quant.service.d" / "strategy-health-sync.conf.example"
110+
).read_text(encoding="utf-8")
111+
112+
self.assertIn("STRATEGY_HEALTH_PUBLISH=1", drop_in)
113+
self.assertIn("/api/internal/sync-strategy-health", drop_in)
114+
self.assertIn("STRATEGY_HEALTH_SYNC_TOKEN_FILE=/etc/codex-quant/strategy-health.sync.token", drop_in)
115+
self.assertNotIn("STRATEGY_HEALTH_SYNC_TOKEN=", drop_in)
116+
107117

108118
if __name__ == "__main__":
109119
unittest.main()

0 commit comments

Comments
 (0)