Skip to content

[P0] 修复 README 本地启动合同:JWT 示例值被运行时拒绝 #1869

Description

@DeliciousBuding

来源

2026-08-23 接管后的 knowledge hygiene 审计。

现象

README/quickstart 的最短路径要求先复制 .env.example,但其中 AGENTHUB_JWT_SECRET 使用 dev-secret-change-in-production* 前缀;运行时配置校验明确拒绝这一 placeholder family。按文档原样执行,Hub 会在启动阶段失败。

范围

  • .env.example
  • README.md / README_EN.md
  • docs/developer-quickstart.md
  • hub-server/internal/config/ 下配置合同测试

验收

  • .env.example 不包含看似可直接使用、实际被 blocklist 拒绝的 JWT secret
  • README 在启动 Hub 前明确生成随机、至少 32 字符的开发 secret
  • 提供 PowerShell 与 POSIX 可执行命令
  • 明示 .env 不提交,公开仓不写真实 secret
  • zh/en 快速开始语义一致
  • 自动化测试保证 .env.example 与运行时 placeholder blocklist 不再漂移

验证

cd hub-server
go test ./internal/config -short -count=1
cd ..
python scripts/verify/verify-doc-ssot.py
git diff --check

Metadata

Metadata

Assignees

No one assigned

    Labels

    P0Critical prioritybugSomething isn't workingdocumentationImprovements or additions to documentationsize-SSmall effort

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions