首次运行路径

从选好节点到跑通第一次构建

这份上手指南把订单、连接、迁移和验收拆成可检查的动作。先确认配置与访问边界,再部署代码和构建工具,避免在环境尚未核对时写入敏感数据。

01 确认用途与配置
02 核验交付信息
03 迁移并执行构建
04 验收并安全收尾
开始前准备

先把六项输入写清楚,再选择机器

地区、内存和租期会直接影响后续迁移方式。先形成一张简短运行单,比下单后临时补条件更稳妥。

工作流与地区

写明主要任务是 Xcode 构建、self-hosted runner、本地模型推理还是媒体处理。再从新加坡、日本东京、韩国首尔、香港四个节点中选择更接近团队或依赖服务的位置。

验证结果 用途与目标地区各有一个明确答案

机型与租期

短期适配、轻量构建可先评估 BookaMac M4;高内存并发、模型推理与重型媒体任务可评估 BookaMac M4 Pro。租期可按天、周、月或季选择。

验证结果 芯片、内存、硬盘和计费周期已记录

连接客户端与 SSH 公钥

准备可用的 SSH 客户端和 VNC 客户端,在本地生成独立 SSH 密钥对,并只提交公钥。私钥应留在受控设备中,不要通过邮件或工单传输。

验证结果 本地公钥可读取,私钥权限已收紧
选择并下单

按资源压力选两档配置,不靠模糊标签猜

两档方案均为独享物理 Mac mini、非虚拟机。订单创建前应核对机型、节点、租期和附加存储,控制台实时返回当前可用性与最终订单信息。

  • 确认全部金额使用美元(USD)结算。
  • 确认地区与团队网络路径、依赖服务位置相符。
  • 确认租期覆盖环境搭建、执行任务和迁出数据所需时间。
  • 需要额外存储或 Thunderbolt 5 并联时,在订单中单独核对。
轻量与短期任务

BookaMac M4

$21.5/天
芯片
M4
内存
16GB
硬盘
256GB SSD
选择 BookaMac M4
接收与核验

连接之前,先把交付信息逐项对上

交付完成不等于可以立即写入数据。先完成配置和连接边界核验,再开始拉取私有仓库或导入签名材料。

DELIVERY CHECK

节点交付核验单

待用户确认
A

节点地区

核对订单选择与交付页显示的地区是否一致。不要仅凭连接速度判断节点位置。

B

设备配置

在系统信息中核对芯片、内存与硬盘容量,并与订单确认页逐项比对。

C

连接地址

核对 SSH 地址、端口、用户名和主机指纹来源,首次连接时保存核验结果。

D

初始访问说明

确认临时凭据的使用范围、替换步骤与访问入口,不在多人频道转发完整凭据。

迁移路径

按数据、工具链、CI 三个阶段推进

每一步都定义输入、动作和验证结果。前一步未通过时,不建议把更多仓库、凭据或任务继续搬入节点。

  1. 01 数据阶段

    只同步任务所需仓库与资源

    先拉取一个可独立构建的仓库,校验分支、提交哈希、子模块和大文件资源。依赖缓存应按需重建,不要直接复制来源不明的整机缓存。

    输入
    仓库地址、目标提交、资源清单
    动作
    拉取、校验哈希、检查文件权限
    通过条件
    代码与必要资源完整,未额外带入无关数据
  2. 02 工具链阶段

    复现 Xcode、依赖和命令版本

    核对当前开发者目录,安装项目明确依赖的命令行工具,并使用锁文件恢复依赖。不要先全局升级全部工具,再尝试解释构建差异。

    输入
    Xcode 基线、锁文件、构建脚本
    动作
    选择工具链、恢复依赖、执行干净构建
    通过条件
    版本与基线一致,最小目标构建成功
  3. 03 CI 阶段

    注册 runner,再跑一条验证任务

    为节点设置清晰标签,隔离工作目录,限制并发数量,并先运行不含发布动作的验证流水线。日志中不应输出密钥、令牌或完整签名材料。

    输入
    runner 注册信息、标签、验证任务
    动作
    注册、隔离目录、执行测试流水线
    通过条件
    任务可重复执行,退出码和产物路径明确
首次构建

用一组短命令确认连接、工具链和发布环境

右侧记录使用文档示例地址。实际操作时,以交付页中的连接地址、用户名、项目工作区和构建目标为准。

  • SSH 首次连接前核对主机指纹,不跳过异常提示。
  • 先读取当前开发者目录,再决定是否切换 Xcode。
  • 首次构建保留完整日志与退出码,避免只保存最后几行。
  • fastlane 环境检查只验证配置可读性,不直接触发发布动作。
查看连接与构建文档
first-build.session
$ ssh build@203.0.113.24
The authenticity of host is confirmed.
Connected to dedicated Mac node

$ xcode-select -p
/Applications/Xcode.app/Contents/Developer

$ xcodebuild \
  -workspace Sample.xcworkspace \
  -scheme Sample \
  -configuration Debug \
  build
** BUILD SUCCEEDED **

$ bundle exec fastlane env
System Locale: zh_CN
Xcode Path: /Applications/Xcode.app
Environment check completed
图形界面访问

远程桌面只承担需要图形界面的步骤

日常自动化优先使用 SSH;需要查看 Xcode 界面、模拟器或图形工具时,再使用 VNC 客户端建立会话。

01 / 客户端

按交付参数配置连接

使用受信任的 VNC 客户端,填写交付页提供的地址、端口和凭据。不要把连接配置导出到公共同步目录,也不要让客户端永久保存共享凭据。

02 / 显示

先用稳定参数,再提高画质

首次连接从适中的分辨率和色彩质量开始。若操作延迟明显,先降低画面质量并检查本地网络,不要把构建耗时和画面刷新延迟混为一类问题。

03 / 剪贴板

只复制必要的非敏感文本

剪贴板同步适合短命令和普通文本,不应传输私钥、完整访问令牌或未脱敏凭据。涉及敏感配置时,使用受控文件流程并核对权限。

04 / 退出

空闲时退出会话并锁定界面

完成图形操作后退出相关工具、锁定 macOS 图形界面并断开 VNC 会话。长期任务应由脚本或 runner 管理,不依赖一个持续打开的桌面窗口。

第一次任务验收

用可重复结果判断节点是否已经可用

“能登录”只是连接通过。真正的验收应覆盖代码、依赖、构建、日志和网络五个维度,并留下下一次可以复用的基线。

若某一项失败,先记录命令、退出码、时间点和相关日志,再缩小变量。不要同时更换 Xcode、依赖版本和网络配置,否则难以判断真正原因。

PASS 01

代码拉取

目标分支和提交哈希正确,子模块与大文件资源完整。

PASS 02

依赖安装

锁文件生效,安装命令可重复执行,没有意外升级关键依赖。

PASS 03

构建产物

指定目标成功构建,产物位置、大小和生成方式均可追溯。

PASS 04

日志留存

完整日志已归档,敏感字段已脱敏,退出码与任务标识明确。

PASS 05

网络访问

项目所需仓库与依赖端点可达,未开放与任务无关的访问范围。

交付后安全清单

在节点进入日常使用前完成安全收尾

安全设置应在首次验收后立即完成,并在团队交接、runner 调整和租期结束前再次检查。

替换临时凭据

首次核验完成后替换临时密码或访问凭据,并确认旧凭据不再可用。

启用密钥登录

使用独立 SSH 公钥,核对 authorized_keys,并收紧本地私钥文件权限。

限制共享账户

为成员分配可追踪的访问方式,避免多人长期共用同一个管理员身份。

删除无用文件

清理测试归档、临时下载、过期缓存和不再使用的凭据副本,复核剩余容量。

记录环境变更

记录 Xcode 切换、依赖升级、runner 标签和网络调整,确保下一次排查有据可查。

准备退出方案

明确构建产物、仓库变更和必要日志的迁出位置,不把数据清理拖到租期结束后。

准备开始

选定配置后,按核验单完成第一次运行

订单、续租和主机管理统一在控制台完成。仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe),全部以美元(USD)结算,实际可用网关以后端返回为准。