Orca 的这个教程只处理标题中的具体任务。Orca 的 SSH Worktree 把 Agent 执行放在远程主机,每个任务仍必须绑定独立分支;手机端适合跟进和补充指令,不应绕过 diff、测试与合并审批。
下面所有操作都先放在测试仓库、测试账号或仅回环监听的服务中。命令中的域名、用户名、路径与密钥是占位符,执行前需要替换。
远程 Orca 工作流有哪些组件
这一节解决的是“远程 Orca 工作流有哪些组件”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。
对 Orca 而言,判断依据是:Orca 的 SSH Worktree 把 Agent 执行放在远程主机,每个任务仍必须绑定独立分支;手机端适合跟进和补充指令,不应绕过 diff、测试与合并审批。不要在这个阶段顺手打开更多权限。
|
|
执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。
SSH 密钥和主机指纹先处理
按下面顺序处理:
- 读取实际版本和当前配置。
- 只改变与本节相关的一项设置。
- 运行一个只读或可撤销的请求。
- 检查日志、退出码和最终文件。
- 失败时恢复刚才那一项修改。
|
|
这里的完成标准不是界面出现,而是“SSH 密钥和主机指纹先处理”有可重复结果。
为每个 Agent 创建独立 Worktree
| 要检查的内容 | 合格表现 | 需要停止的信号 |
|---|---|---|
| 为每个 Agent 创建独立 Worktree | 输入和输出范围明确 | 自动扩大到其他项目或账号 |
| 权限 | 只获得完成任务所需权限 | 要求管理员权限或完整密钥 |
| 日志 | 能定位失败且已经脱敏 | 出现 Token、Cookie 或私有正文 |
| 回退 | 能恢复上一步状态 | 修改不可逆且没有备份 |
|
|
表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。
远程目录与本地仓库如何对应
围绕“远程目录与本地仓库如何对应”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。
|
|
建议记录以下四项:
- 执行前的版本或 Git 提交。
- 实际输入,不记录秘密值。
- 可观察的输出、状态码或 diff。
- 恢复动作以及恢复后的复查结果。
如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。
Codex 任务启动前保存基线
这一节解决的是“Codex 任务启动前保存基线”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。
对 Orca 而言,判断依据是:Orca 的 SSH Worktree 把 Agent 执行放在远程主机,每个任务仍必须绑定独立分支;手机端适合跟进和补充指令,不应绕过 diff、测试与合并审批。不要在这个阶段顺手打开更多权限。
|
|
执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。
只转发任务需要的端口
按下面顺序处理:
- 读取实际版本和当前配置。
- 只改变与本节相关的一项设置。
- 运行一个只读或可撤销的请求。
- 检查日志、退出码和最终文件。
- 失败时恢复刚才那一项修改。
|
|
这里的完成标准不是界面出现,而是“只转发任务需要的端口”有可重复结果。
手机端可以做与不该做的事
| 要检查的内容 | 合格表现 | 需要停止的信号 |
|---|---|---|
| 手机端可以做与不该做的事 | 输入和输出范围明确 | 自动扩大到其他项目或账号 |
| 权限 | 只获得完成任务所需权限 | 要求管理员权限或完整密钥 |
| 日志 | 能定位失败且已经脱敏 | 出现 Token、Cookie 或私有正文 |
| 回退 | 能恢复上一步状态 | 修改不可逆且没有备份 |
|
|
表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。
多个 Agent 修改同一文件时如何处理
围绕“多个 Agent 修改同一文件时如何处理”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。
|
|
建议记录以下四项:
- 执行前的版本或 Git 提交。
- 实际输入,不记录秘密值。
- 可观察的输出、状态码或 diff。
- 恢复动作以及恢复后的复查结果。
如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。
比较候选分支而不是直接混合
这一节解决的是“比较候选分支而不是直接混合”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。
对 Orca 而言,判断依据是:Orca 的 SSH Worktree 把 Agent 执行放在远程主机,每个任务仍必须绑定独立分支;手机端适合跟进和补充指令,不应绕过 diff、测试与合并审批。不要在这个阶段顺手打开更多权限。
|
|
执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。
在远程主机运行测试和审查
按下面顺序处理:
- 读取实际版本和当前配置。
- 只改变与本节相关的一项设置。
- 运行一个只读或可撤销的请求。
- 检查日志、退出码和最终文件。
- 失败时恢复刚才那一项修改。
|
|
这里的完成标准不是界面出现,而是“在远程主机运行测试和审查”有可重复结果。
合并后安全移除 Worktree
| 要检查的内容 | 合格表现 | 需要停止的信号 |
|---|---|---|
| 合并后安全移除 Worktree | 输入和输出范围明确 | 自动扩大到其他项目或账号 |
| 权限 | 只获得完成任务所需权限 | 要求管理员权限或完整密钥 |
| 日志 | 能定位失败且已经脱敏 | 出现 Token、Cookie 或私有正文 |
| 回退 | 能恢复上一步状态 | 修改不可逆且没有备份 |
|
|
表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。
断线、孤儿进程与恢复
围绕“断线、孤儿进程与恢复”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。
|
|
建议记录以下四项:
- 执行前的版本或 Git 提交。
- 实际输入,不记录秘密值。
- 可观察的输出、状态码或 diff。
- 恢复动作以及恢复后的复查结果。
如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。
提前发现远程磁盘空间不足
这一节解决的是“提前发现远程磁盘空间不足”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。
对 Orca 而言,判断依据是:Orca 的 SSH Worktree 把 Agent 执行放在远程主机,每个任务仍必须绑定独立分支;手机端适合跟进和补充指令,不应绕过 diff、测试与合并审批。不要在这个阶段顺手打开更多权限。
|
|
执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。
转发端口只绑定本地回环
按下面顺序处理:
- 读取实际版本和当前配置。
- 只改变与本节相关的一项设置。
- 运行一个只读或可撤销的请求。
- 检查日志、退出码和最终文件。
- 失败时恢复刚才那一项修改。
|
|
这里的完成标准不是界面出现,而是“转发端口只绑定本地回环”有可重复结果。
核对候选分支提交身份
| 要检查的内容 | 合格表现 | 需要停止的信号 |
|---|---|---|
| 核对候选分支提交身份 | 输入和输出范围明确 | 自动扩大到其他项目或账号 |
| 权限 | 只获得完成任务所需权限 | 要求管理员权限或完整密钥 |
| 日志 | 能定位失败且已经脱敏 | 出现 Token、Cookie 或私有正文 |
| 回退 | 能恢复上一步状态 | 修改不可逆且没有备份 |
|
|
表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。
移除 Worktree 前保存未提交修改
围绕“移除 Worktree 前保存未提交修改”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。
|
|
建议记录以下四项:
- 执行前的版本或 Git 提交。
- 实际输入,不记录秘密值。
- 可观察的输出、状态码或 diff。
- 恢复动作以及恢复后的复查结果。
如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。
Orca 常见问题
是否可以跳过测试环境,直接把 Orca 用到正式项目?
不建议。至少先完成一次最小成功请求、一次故意失败和一次恢复演练。
Orca 命令能运行但结果不对,先查哪里?
先查输入范围、实际生效的配置和上游响应,再查模型总结。进程正常不代表业务结果正确。
如何避免 Orca 的密钥或令牌进入 Git?
使用系统环境变量、Secret 管理或项目外配置文件,并在提交前搜索 diff。发现泄露后必须轮换密钥。
升级 Orca 时最容易漏掉什么?
最容易漏掉配置格式、默认监听地址、权限范围和缓存兼容性。升级前保存版本与验证样本。
Orca 验收问题
完成后应能回答下面的问题:
- 使用的是哪个确切版本?
- 哪些目录、端口、账号和外部服务可被访问?
- 成功结果如何回到原始数据或 Git diff?
- 上游失败时会报错、重试还是切换?
- 密钥是否可能出现在日志或历史记录?
- 如何在十分钟内回到修改前状态?
如果其中任何一项无法回答,Orca 仍处于试用状态,不应扩大权限或接入生产自动化。