Перейти к содержанию

Резервирование SKUARO

Статус: GIT-РЕЗЕРВИРОВАНИЕ ДЕЙСТВУЕТ; DEV PRE-MIGRATION DUMP СОЗДАН; ПОСТОЯННЫЙ RUNTIME BACKUP НЕ НАСТРОЕН

Обновлено: 2026-08-21.

Исходный код и документация

Приватный webuzateam/SkuAro-DEV сохраняет закоммиченные и отправленные значимые файлы product-репозитория.

Согласованные будущие репозитории:

  • webuzateam/SkuAro-Site — лендинг;
  • webuzateam/SkuAro-Docs — user docs и developer docs.

Они ещё не созданы в рамках текущей работы и пока не являются резервными копиями.

Веточная модель product-репозитория:

  • DEV — активная разработка;
  • STAGE — протестированное состояние;
  • PROD — production.

Ветки показывают этап продвижения, но не заменяют независимую резервную копию.

Что сохраняется в Git

  • исходники, тесты и безопасная конфигурация;
  • канонические документы, ADR и session logs;
  • контракты, SQL-миграции и infrastructure-as-code после появления;
  • невоспроизводимые результаты в пределах принятой политики;
  • project-local расширения, если они будут отдельно выбраны.

Что Git не сохраняет автоматически

  • секреты, credentials, recovery codes и OAuth-сессии;
  • незакоммиченные изменения и неотправленные commits;
  • PostgreSQL volumes и runtime-данные;
  • материалы за пределами текущего корня;
  • файлы, для которых владелец выбрал внешнее хранение;
  • установленное состояние плагинов, глобальных Skills и MCP;
  • системный мусор, кэши, сборки и воспроизводимые зависимости.

Секреты

Секреты восстанавливаются владельцем из [LOCAL_SECRET_STORE]. docs/SECRETS.md хранит только безопасную карту восстановления без значений.

Папка находится внутри дерева MEGA и может синхронизироваться. Она не считается частью Git-резервирования SKUARO. Потеря доступа к ней может сделать восстановленный runtime неработоспособным.

План runtime backup

Фактическое состояние на 2026-08-21: DEV и STAGE PostgreSQL volumes запущены. Перед первой DEV Auth-миграцией создан root-only custom-format logical dump; его каталог успешно прочитан через pg_restore --list. Backup script и systemd units подготовлены в infra/deploy, но timer не включён, STAGE dump не создавался и retention остаётся нерешённым.

DEV

  • данные считаются демонстрационными и воспроизводимыми;
  • dump создаётся перед рискованной миграцией или инфраструктурным изменением;
  • реальные клиентские данные запрещены.

STAGE

  • отдельная PostgreSQL и test-only данные;
  • ночной logical dump;
  • retention определяется до первого deploy;
  • восстановление проверяется регулярно и после существенных изменений миграций.

PROD

  • отдельный production-сервер и отдельная PostgreSQL;
  • ежедневная зашифрованная off-server копия;
  • периодическая проверка восстановления;
  • WAL/incremental backup и точные RPO/RTO выбираются после оценки нагрузки до запуска.

Backup считается рабочим только после успешного restore test. Наличие dump-файла без проверки восстановления не считается доказательством.

Контроль полноты при закрытии

Агент проверяет:

  • нет ли неигнорируемых untracked-файлов;
  • учтены ли все значимые изменения;
  • создан и отправлен ли commit, если это разрешено командой закрытия;
  • совпадает ли текущий remote с согласованным;
  • остаются ли только известные ignored-секреты и системные файлы;
  • нет ли нерешённых файлов от 50 MiB;
  • прошли ли применимые проверки;
  • не требуется ли восстановление выбранных интеграций.

Независимая копия

Дополнительное хранилище исходников не выбрано и автоматически не подключается. Его добавление требует отдельного решения о составе, доступе, шифровании, retention и проверке восстановления.

Проверка восстановления

Recovery drill проводится после крупных изменений структуры, стека, миграций или схемы хранения. Успешный drill подтверждает, что новый агент восстанавливает контекст из Git, приложение собирается, миграции применяются, а владелец отдельно восстанавливает секреты без передачи значений AI.

Последняя runtime-проверка: DEV pre-migration dump создан и проверен по каталогу 2026-08-21. Полное восстановление в отдельную базу ещё не проводилось, поэтому restore capability пока не доказана.