07
常見問題
Windows、Linux 與 macOS 客戶端的差異
三者都能以 OpenSSH 建立命令列連線,但密鑰儲存、代理程式、Shell 設定檔及主機指紋檔案位置可能不同。因此首次登入與重複登入應分別測試,並在交付記錄中標明客戶端作業系統,避免把某一台電腦的成功經驗誤當成節點普遍可用。
密碼與 SSH 密鑰的取捨
密碼登入在初次交付或復原階段較容易排障,密鑰則較適合腳本與自動化工作,但密鑰遺失會造成管理風險。更改驗證政策前,至少要保留一個已驗證的管理入口,並確認私鑰沒有被放進程式碼倉庫、共享硬碟或建置日誌。
Homebrew 找不到的實際原因
常見原因不是 Homebrew 消失,而是 SSH 工作階段沒有載入預期的 Shell 設定,或者互動式帳戶與 Runner 使用了不同 PATH。請以 command -v brew、brew --prefix 和非互動式命令輸出交叉核對,再決定是否修正環境;不要先刪除現有工具目錄。
tmux 與 keepalive 的邊界
tmux 保留的是終端機工作階段,keepalive 管理的是 SSH 連線探測。前者不能替代自動化服務,後者也不能保證程序不會因系統重啟、資源耗盡或服務政策而結束。建置節點應以 Runner 日誌和產物狀態驗證任務生命週期。
重啟後仍能 SSH 是否代表恢復完成
不代表。遠端登入、磁碟解鎖、登入工作階段、鑰匙圈、簽署身份與 Runner 啟動是不同層次。若任何一層需要人工圖形授權,就應把它列為明確的運維前置條件,而不是在節點說明中寫成「支援無人值守」。
若目前使用的是本地 Windows 或 Linux 主機加上零散的臨時 SSH 節點,常見缺點是 macOS 工具鏈不一致、重啟後狀態不可預期,以及私有憑據和共享權限容易混在一起;自行購買 Mac mini 則會增加硬體閒置、維護、遠端電源與故障復原責任。完成本文的專案級驗收後,如果仍缺少能長期在線並通過重啟測試的 Mac,可考慮使用 VNCMac 的遠端 Mac 方案,再用同一份清單核對實際節點,而不是只按晶片型號作決定。