# 交付物上传通道探测记录 · 2026-09-12
> 目标:给成果 HTML 找到可公开访问的 URL(skill-storage 第0级 404 后的替代通道排查)。
| # | 通道 | 结果 | 根因 |
|---|---|---|---|
| 1 | skill-storage 第0级 `POST /api/storage/credentials` | ❌ 404 | 平台未部署该路由(`Cannot POST`) |
| 2 | 云端 Parse Files API `POST /parse/files/x.html` | ❌ 400 code=130 | 扩展名白名单禁 html/htm;白名单内扩展全部撞上 GridFS 适配器配置损坏(`Invalid scheme, expected mongodb://`) |
| 3 | Parse base64 JSON 上传 | ❌ 400 | 同上 |
| 4 | `file-cloud.fmode.cn`(avatar 所在域) | ⚠️ 只读 | openresty+X-Reqid=七牛分发域;匿名读 200,上传 token 接口在本环境全部 404 |
| 5 | 本地 Studio `localhost:16666 /api/obs/*` | ❌ | 16666 实为 openclaw 网关管理服务(/health 可证),无 obs 路由;JWT 鉴权体系独立于平台 sessionToken |
| 6 | Gogs raw 直链 | ⚠️ 全站登录 | `REQUIRE_SIGNIN_VIEW=true`,公开仓库 raw 也 302 → /user/login |
## 采行的替代方案
**双仓库发布**:
- 私有 `skill-yolanda`:全量成果与技能源码(归档正身)
- 公开 `skill-yolanda-share`:脱敏 HTML 成果(本练习数据为模板假数据,已核无凭据/手机号/业务真实数据)
- deliver 上报 URL 用 share 仓库链接;企业内用户(浏览器已有 Gogs 登录态)可直接打开
## 待平台修复(堵点上报)
`/api/storage/credentials` 部署后,重跑 `uploader.mjs put` 即可把 share 仓库的 HTML 换成真公开 URL 并补报 deliver(幂等覆盖)。
## 探测中确认可用的能力(复用价值)
- `GET /parse/users/me`(sessionToken 鉴权有效)
- Parse 三表读写(ncloudmaster + sessionToken)
- Gogs API 全套(token 鉴权)
- Gogs 开户幂等接口(重复调用补发 token)