--- name: GitHub网站同步大包排除SSH description: 卡若 ai 网站 推 GitHub — ≥5MiB 不入库;SSH over 443 与密钥落点备忘(无私钥)。 triggers: - GitHub网站同步 - 卡若ai网站 push - 大包不上传GitHub - github-karuo-site-443 - karuo-ai-website push owner: 金仓 heat: cold updated: '2026-05-10' --- # GitHub · 网站仓同步(金仓) ## 〇、真源仓库 | 对象 | 路径 / 地址 | |:---|:---| | 本地克隆 | `/Users/karuo/Documents/开发/3、自营项目/卡若ai网站` | | 远程 SSH | `git@github-karuo-site-443:fnvtk/karuo-ai-website.git`(等价走 `ssh.github.com:443`) | | 大包清单 | **网站仓库** `开发文档/8、部署/同步与发布/GitHub推送_排除大于等于5MiB_清单.md` | | 密钥与流程备忘(主仓) | `运营中枢/参考资料/GitHub同步_大包排除与SSH密钥备忘.md` | ## ① 规则(必守) 1. **单文件 ≥ 5 MiB**:**不跟踪、不推送** GitHub(本地文件保留;历史若曾跟踪需 `git rm --cached`,见备忘)。语音里「十多 M / 五 M」统一到本阈值。 2. **私钥永不写入**:任何 Skill、复盘、远端库 **不得提交** `id_*`、`*.pem`、`ghp_*`、`*.ppk`。仅在本机:`~/.ssh/karuo_github_site_ed25519`(配对 GitHub 「SSH Keys」页)。 3. **远程不写 PAT**:`origin` 仅用 **HTTPS 无令牌 URL + `gh auth setup-git`**,或 **上文 SSH**。禁止把 PAT 塞进 `remote URL`。 4. **HTTPS `push` 大包易 `curl 28`**:大包优先 **SSH:443**,见 **`~/.ssh/config`** Host `github-karuo-site-443`。 ## ② Agent 操作流程 ```bash cd "/Users/karuo/Documents/开发/3、自营项目/卡若ai网站" # 有则先对齐远程分支 GIT_TERMINAL_PROMPT=0 git fetch origin # 自检:未被跟踪的大文件 → 参阅清单与 .gitignore # 如需再扫:对本仓跑「运营中枢备忘录」里的小脚本段落(或网站清单更新命令) GIT_TERMINAL_PROMPT=0 git push origin main ``` 若 **`Permission denied (publickey)`**:浏览器打开 **`https://github.com/settings/keys`**,确认已有 **网站专用钥**。 ## ③ GitHub 仍拒包(历史中仍有大块) `git rm --cached` **不够**。已采用过的根治(仅此网站仓、`main`,且已告知协作者): ```bash git branch backup/main-before-history-strip-$(date +%Y%m%d) HEAD git filter-repo --strip-blobs-bigger-than 5M --force git remote add origin git@github-karuo-site-443:fnvtk/karuo-ai-website.git # filter-repo 会删 remote 时需重做 GIT_TERMINAL_PROMPT=0 git push --force origin main ``` 详见主仓:**`运营中枢/参考资料/GitHub同步_大包排除与SSH密钥备忘.md`** §2。