Skip to content

governance: 代码库公开方案——理论隔离、隐私安全与 Git 历史清洗 #613

Description

@ARCJ137442

背景

ExoMind 代码库当前为私有仓库,需要实现公开以让社区访问。公开过程需要完成代码清理、隐私审查和标准文件补齐。

约束

  1. 代码库公开(核心目标):让所有人都能访问代码库
  2. 早期草稿清理:部分早期探索性文档和实验代码属于零散的原始想法,方向已验证过于分散,不适合保留在公开仓库中。迁移到独立归档即可,无需深度清洗。
  3. 隐私安全:Git 提交历史中不能包含敏感个人信息

验收标准

  • AC1: 早期实验性代码和文档已迁移到独立归档仓库
  • AC2: 提交历史中无敏感个人信息(PII)
  • AC3: 提交历史结构尽量保留(非 squash 式丢弃)
  • AC4: 公开仓库可正常编译和运行
  • AC5: CI/CD 在公开仓库正常运行
  • AC6: 标准开源文件补齐(CONTRIBUTING / GOVERNANCE / SECURITY / CODE_OF_CONDUCT)

当前状态(2026-03-24 审查)

已通过

  • 密钥/凭据安全 — 无硬编码 secret,.env 正确 gitignored
  • PII — 无真实姓名,全部使用代号
  • 构建可用性 — tsc 通过,CI 正常

待处理

  • 早期实验文件迁移(6 个 Rust 文件 + 若干文档,方向过于零散,迁出即可)
  • agentation-mcp 的 PolyForm-Shield 许可证需审查
  • 标准文件缺失(CONTRIBUTING / GOVERNANCE 在 PR docs(governance): ExoMind 集体经济与治理体系 v1 #565 中待合并)
  • SECURITY.md / CODE_OF_CONDUCT.md 缺失
  • 大文件清理(pencil/ 设计稿 ~15MB,app_qwen_icon.png 4.3MB)
  • Dependabot 报告的 5 个安全漏洞(2 high, 3 moderate)

详细审查报告

见本 Issue 评论区的完整审查报告(2026-03-24)。

关联/依赖

Metadata

Metadata

Assignees

No one assigned

    Labels

    P1次一级优先级需求架构

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions