Java 私服、npm、Harbor 各一把钥匙,公钥一抖 CI 就停。AngusRepo 要修的是三套登录,不是「格式世界第一」。密码栏填登录密码会返回 401 invalid_token——要用访问令牌。
AngusRepo 是什么?
晓蚕云 AngusKit 里负责 Ship 的通用制品库。十种格式开箱,HOSTED / PROXY / GROUP 三类仓库,仓库内扫描可阻断下载,MCP 默认只读。
支持哪些制品格式?
Maven、Docker/OCI、npm、PyPI、NuGet、Helm、Go、APT、YUM/RPM、Raw。
HOSTED / PROXY / GROUP 是什么?
HOSTED 可上传;PROXY 回源缓存、只读;GROUP 按成员顺序聚合、只读。写操作只指向 HOSTED。对着 GROUP 推送会失败。
和 Nexus、JFrog 怎么选?
JFrog 格式覆盖更广;Nexus 插件和案例更熟。Harbor 是镜像仓,不和通用制品库排一行。主路径十种格式、三类仓库、阻断下载和同一登录时,再对照 AngusRepo。
能当私有 Docker Registry 吗?
能。建 Docker/OCI 的 HOSTED,docker login 后按 Setup 地址 push / pull。Harbor 在镜像复制和生命周期上更专,只要这一段可以继续留 Harbor。
扫描和 AngusSecurity 谁做深度治理?
Repo 管已入库制品的 CVE、许可证和阻断下载。跨仓库的 SAST、密钥、归一化 Finding 和发布门禁四态在 AngusSecurity。对接后各看各的菜单。
MCP 是只读吗?会不会删包?
默认只读,没有删除、晋级或发包工具。预览过期包可以,执行清理必须在控制台。关通道之后托管还在。
协议路径 `/maven` `/npm` 会进 MCP 吗?
不会。MCP 只传元数据。mvn / npm / docker 仍走协议路径,Agent 带不走 JAR 或镜像。
权限是跟仓库还是跟用户?
仓库级 ACL:对用户、组或部门在单个仓库上授角色。登录账号来自 AngusGM。公开仓库可以匿名读,写一律要认证。
公开门户 `/explore` 是什么?
未登录只读浏览公开仓库的门户。写操作仍要认证。
如何做清理策略?
控制台「清理策略」按规则预览再执行,删除不可逆。不要用清空仓库代替渐进清理。MCP 不能执行清理。
文档从哪章开始?
打开 AngusRepo 文档的介绍和快速开始。十种格式见手册第 5 章;三类仓库见概念与仓库管理。