pipeline-service/pipeline_service
ymq df0bec8f7d feat: 部署工程师 SSH 用机构独立密钥(每机构一把,防单点泄露)
deploy_test/deploy_prod 的 run_shell 执行 ssh/scp 时,之前默认走
~/.ssh/id_rsa(个人密钥),绕过 work_env 的机构密钥机制。现改为:
- capability_ctx 注入 org_id
- _inject_org_ssh_key:对 ssh/scp 命令自动注入 -i ~/.ssh/org_keys/{org_id}/id_ed25519
  (已显式 -i 不覆盖;非 ssh/scp 命令不注入;机构密钥不存在则回退默认)
- 仅部署角色(agent.deploy_test/deploy_prod)生效,不影响 develop 的 git ssh 等
2026-08-24 07:20:28 +08:00
..