Tutorial de Orca SSH Worktree: ejecución remota de Codex, reenvío de puertos y aprobación de teléfonos móviles

Tutorial de Orca SSH Worktree: Ejecute de forma remota Codex, reenvío de puertos y aprobación de teléfonos móviles, que cubre configuración, verificación, límites de permisos, conmutación por recuperación y mantenimiento a largo plazo.

Este tutorial de Orca solo trata la tarea específica del título. El árbol de trabajo SSH de Orca coloca la ejecución del Agente en el host remoto y cada tarea aún debe estar vinculada a una rama independiente; la versión móvil es adecuada para seguir y complementar instrucciones, y no debe pasar por alto las diferencias, las pruebas y la aprobación de fusiones.

Todas las operaciones siguientes se colocan primero en el repositorio de prueba, la cuenta de prueba o el servicio que solo escucha en la interfaz de loopback. El nombre de dominio, el nombre de usuario, la ruta y la clave del comando son marcadores de posición y deben reemplazarse antes de la ejecución.

¿Cuáles son los componentes del flujo de trabajo remoto de Orca?

Esta sección aborda “¿Cuáles son los componentes de un flujo de trabajo remoto de Orca?” Primero registre el estado actual, luego realice la acción mínima y finalmente confirme el resultado con evidencia independiente.

Para Orca, la base del juicio es: el árbol de trabajo SSH de Orca coloca la ejecución del agente en el host remoto y cada tarea aún debe estar vinculada a una rama independiente; el aplicación móvil es adecuado para instrucciones complementarias y de seguimiento, y no debe omitir diferencias, pruebas y aprobaciones de fusión. No abra accidentalmente más permisos en esta etapa.

1
2
git remote -v
git worktree list

Conservar la salida del comando y la marca de tiempo después de la ejecución. Si la salida depende de variables temporales en la terminal actual, abra una nueva terminal y verifique nuevamente.

Las claves SSH y las huellas digitales del host se procesan primero

Procese en el siguiente orden:

  1. Lea la versión real y la configuración actual.
  2. Cambie solo una configuración relevante para esta sección.
  3. Ejecute una solicitud de solo lectura o revocable.
  4. Verifique los registros, los códigos de salida y los archivos finales.
  5. Revierta la modificación anterior si falla.
1
ssh-keygen -F builder.example.com

El criterio de finalización aquí no es que aparezca la interfaz, sino que “las claves SSH y las huellas digitales del host se procesen primero” con resultados repetibles.

Crear un árbol de trabajo independiente para cada Agente

Qué comprobar Rendimiento aceptable Señales de que debes parar
Crear un Worktree independiente para cada Agente Claro alcance de entrada y salida Expandir automáticamente a otros proyectos o cuentas
Permisos Obtenga solo los permisos que necesita para completar la tarea Requerir derechos de administrador o clave completa
Iniciar sesión No se pudo localizar y ha sido insensibilizado Aparece Token, Cookie o texto privado
Revertir Puede restaurar el estado anterior Las modificaciones son irreversibles y no hay respaldo
1
git worktree add ..\task-a -b agent/task-a

Una vez que aparezca la señal de parada en la tabla, deshaga primero los cambios en esta sección y no continúe con la automatización posterior.

¿Cómo se corresponden los directorios remotos con los almacenes locales?

Prepare una muestra de éxito y una muestra de fracaso sobre “cómo el directorio remoto corresponde al almacén local”. Las muestras exitosas verifican la ruta normal y las muestras fallidas verifican si las restricciones realmente surten efecto.

1
ssh user@builder 'pwd && git status --short'

Se recomienda registrar los siguientes cuatro elementos:

  • Versión previa a la ejecución o confirmación de Git.
  • Entrada real, no se registra ningún valor secreto.
  • Salida observable, código de estado o diferencia.
  • Acciones de recuperación y revisión de resultados tras la recuperación.

Si la causa del error aún no está clara, modifique sólo una variable a la vez; no cambie el puerto, el tiempo de ejecución, el proveedor y el proxy al mismo tiempo.

Guarde la línea base antes de iniciar la tarea del Codex

Esta sección resuelve el problema de “guardar la línea de base antes de iniciar la tarea del Codex”. Primero registre el estado actual, luego realice la acción mínima y finalmente confirme el resultado con evidencia independiente.

Para Orca, la base del juicio es: el árbol de trabajo SSH de Orca coloca la ejecución del agente en el host remoto y cada tarea aún debe estar vinculada a una rama independiente; el aplicación móvil es adecuado para instrucciones complementarias y de seguimiento, y no debe omitir diferencias, pruebas y aprobaciones de fusión. No abra accidentalmente más permisos en esta etapa.

1
2
git rev-parse HEAD
git status --short

Conservar la salida del comando y la marca de tiempo después de la ejecución. Si la salida depende de variables temporales en la terminal actual, abra una nueva terminal y verifique nuevamente.

Reenviar solo los puertos requeridos por la tarea

Procese en el siguiente orden:

  1. Lea la versión real y la configuración actual.
  2. Cambie solo una configuración relevante para esta sección.
  3. Ejecute una solicitud de solo lectura o revocable.
  4. Verifique los registros, los códigos de salida y los archivos finales.
  5. Revierta la modificación anterior si falla.
1
ssh -L 3000:127.0.0.1:3000 user@builder

El criterio de finalización aquí no es que aparezca la interfaz, sino que “reenviar solo los puertos necesarios para la tarea” tenga resultados repetibles.

Cosas que puedes y no debes hacer en el aplicación móvil

Qué comprobar Rendimiento aceptable Señales de que debes parar
Lo que puedes y no debes hacer en el aplicación móvil Claro alcance de entrada y salida Expandir automáticamente a otros proyectos o cuentas
Permisos Obtenga solo los permisos que necesita para completar la tarea Requerir derechos de administrador o clave completa
Iniciar sesión No se pudo localizar y ha sido insensibilizado Aparece Token, Cookie o texto privado
Revertir Puede restaurar el estado anterior Las modificaciones son irreversibles y no hay respaldo
1
git log --oneline -5

Una vez que aparezca la señal de parada en la tabla, deshaga primero los cambios en esta sección y no continúe con la automatización posterior.

Cómo manejar cuando varios agentes modifican el mismo archivo

Prepare una muestra de éxito y una muestra de error sobre “cómo manejar cuando varios agentes modifican el mismo archivo”. Las muestras exitosas verifican la ruta normal y las muestras fallidas verifican si las restricciones realmente surten efecto.

1
git diff agent/task-a...agent/task-b

Se recomienda registrar los siguientes cuatro elementos:

  • Versión previa a la ejecución o confirmación de Git.
  • Entrada real, no se registra ningún valor secreto.
  • Salida observable, código de estado o diferencia.
  • Acciones de recuperación y revisión de resultados tras la recuperación.

Si la causa del error aún no está clara, modifique sólo una variable a la vez; no cambie el puerto, el tiempo de ejecución, el proveedor y el proxy al mismo tiempo.

Comparar ramas candidatas en lugar de mezclarlas directamente

Esta sección aborda “comparar ramas candidatas en lugar de mezclarlas directamente”. Primero registre el estado actual, luego realice la acción mínima y finalmente confirme el resultado con evidencia independiente.

Para Orca, la base del juicio es: el árbol de trabajo SSH de Orca coloca la ejecución del agente en el host remoto y cada tarea aún debe estar vinculada a una rama independiente; el aplicación móvil es adecuado para instrucciones complementarias y de seguimiento, y no debe omitir diferencias, pruebas y aprobaciones de fusión. No abra accidentalmente más permisos en esta etapa.

1
git diff --stat main...agent/task-a

Conservar la salida del comando y la marca de tiempo después de la ejecución. Si la salida depende de variables temporales en la terminal actual, abra una nueva terminal y verifique nuevamente.

Ejecute pruebas y revisiones en hosts remotos

Procese en el siguiente orden:

  1. Lea la versión real y la configuración actual.
  2. Cambie solo una configuración relevante para esta sección.
  3. Ejecute una solicitud de solo lectura o revocable.
  4. Verifique los registros, los códigos de salida y los archivos finales.
  5. Revierta la modificación anterior si falla.
1
ssh user@builder 'npm test'

El criterio de finalización aquí no es que aparezca la interfaz, sino que “ejecutar la prueba y revisión en el host remoto” tenga resultados repetibles.

Eliminar Worktree de forma segura después de fusionar

Qué comprobar Rendimiento aceptable Señales de que debes parar
Elimine Worktree de forma segura después de fusionarlo Claro alcance de entrada y salida Expandir automáticamente a otros proyectos o cuentas
Permisos Obtenga solo los permisos que necesita para completar la tarea Requerir derechos de administrador o clave completa
Iniciar sesión No se pudo localizar y ha sido insensibilizado Aparece Token, Cookie o texto privado
Revertir Puede restaurar el estado anterior Las modificaciones son irreversibles y no hay respaldo
1
2
git worktree remove ..\task-a
git branch -d agent/task-a

Una vez que aparezca la señal de parada en la tabla, deshaga primero los cambios en esta sección y no continúe con la automatización posterior.

Desconexión, procesos huérfanos y recuperación

Prepare una muestra de éxito y una muestra de fracaso en torno a “desconexión, procesos huérfanos y recuperación”. Las muestras exitosas verifican la ruta normal y las muestras fallidas verifican si las restricciones realmente surten efecto.

1
ssh user@builder 'ps aux | grep -E "codex|claude|pi"'

Se recomienda registrar los siguientes cuatro elementos:

  • Versión previa a la ejecución o confirmación de Git.
  • Entrada real, no se registra ningún valor secreto.
  • Salida observable, código de estado o diferencia.
  • Acciones de recuperación y revisión de resultados tras la recuperación.

Si la causa del error aún no está clara, modifique sólo una variable a la vez; no cambie el puerto, el tiempo de ejecución, el proveedor y el proxy al mismo tiempo.

Detectar espacio insuficiente en el disco remoto de antemano

Esta sección resuelve el problema de “detectar de antemano insuficiente espacio en el disco remoto”. Primero registre el estado actual, luego realice la acción mínima y finalmente confirme el resultado con evidencia independiente.

Para Orca, la base del juicio es: el árbol de trabajo SSH de Orca coloca la ejecución del agente en el host remoto y cada tarea aún debe estar vinculada a una rama independiente; el aplicación móvil es adecuado para instrucciones complementarias y de seguimiento, y no debe omitir diferencias, pruebas y aprobaciones de fusión. No abra accidentalmente más permisos en esta etapa.

1
ssh user@builder 'df -h'

Conservar la salida del comando y la marca de tiempo después de la ejecución. Si la salida depende de variables temporales en la terminal actual, abra una nueva terminal y verifique nuevamente.

El puerto de reenvío solo está vinculado al loopback local

Procese en el siguiente orden:

  1. Lea la versión real y la configuración actual.
  2. Cambie solo una configuración relevante para esta sección.
  3. Ejecute una solicitud de solo lectura o revocable.
  4. Verifique los registros, los códigos de salida y los archivos finales.
  5. Revierta la modificación anterior si falla.
1
ssh -L 127.0.0.1:3000:127.0.0.1:3000 user@builder

El criterio de finalización aquí no es que aparezca la interfaz, sino que “el puerto de reenvío solo está vinculado al loopback local” tiene resultados repetibles.

Verificar la identidad de envío de la rama candidata

Qué comprobar Rendimiento aceptable Señales de que debes parar
Verifique la identidad de envío de la sucursal candidata Claro alcance de entrada y salida Expandir automáticamente a otros proyectos o cuentas
Permisos Obtenga solo los permisos que necesita para completar la tarea Requerir derechos de administrador o clave completa
Iniciar sesión No se pudo localizar y ha sido insensibilizado Aparece Token, Cookie o texto privado
Revertir Puede restaurar el estado anterior Las modificaciones son irreversibles y no hay respaldo
1
git log --format='%h %an <%ae>' -5

Una vez que aparezca la señal de parada en la tabla, deshaga primero los cambios en esta sección y no continúe con la automatización posterior.

Guarde los cambios no confirmados antes de eliminar Worktree

Prepare una muestra de éxito y una muestra de error sobre “Guardar cambios no confirmados antes de eliminar el árbol de trabajo”. Las muestras exitosas verifican la ruta normal y las muestras fallidas verifican si las restricciones realmente surten efecto.

1
git -C ..\task-a status --short

Se recomienda registrar los siguientes cuatro elementos:

  • Versión previa a la ejecución o confirmación de Git.
  • Entrada real, no se registra ningún valor secreto.
  • Salida observable, código de estado o diferencia.
  • Acciones de recuperación y revisión de resultados tras la recuperación.

Si la causa del error aún no está clara, modifique sólo una variable a la vez; no cambie el puerto, el tiempo de ejecución, el proveedor y el proxy al mismo tiempo.

Preguntas frecuentes sobre orcas

¿Es posible omitir el entorno de prueba y usar Orca directamente en el proyecto oficial?

No recomendado. Primero complete al menos una solicitud de éxito mínimo, una falla intencional y un simulacro de recuperación.

El comando Orca se puede ejecutar pero el resultado es incorrecto, ¿dónde debo verificar primero?

Primero verifique el rango de entrada, la configuración efectiva real y la respuesta ascendente, y luego verifique el resumen del modelo. Un proceso normal no significa que los resultados del negocio sean correctos.

¿Cómo evitar que las claves o tokens de Orca ingresen a Git?

Utilice variables de entorno del sistema, administración de secretos o archivos de configuración fuera del proyecto y busque diferencias antes de confirmar. Las claves deben rotarse después de que se descubre una infracción.

¿Qué es lo más común que se pasa por alto al actualizar Orca?

Es más fácil pasar por alto el formato de configuración, la dirección de escucha predeterminada, el alcance de los permisos y la compatibilidad de la caché. Guarde la versión y los ejemplos de verificación antes de actualizar.

Problemas de aceptación de Orca

Al finalizar, debería poder responder las siguientes preguntas:

  • ¿Qué versión exacta estás usando?
  • ¿A qué directorios, puertos, cuentas y servicios externos se puede acceder?
  • ¿Cómo devolver el resultado exitoso a los datos originales o Git diff?
  • Cuando falla el flujo ascendente, ¿informará un error, lo volverá a intentar o cambiará?
  • ¿Es posible que la clave aparezca en los registros o en el historial?
  • ¿Cómo volver al estado previo a la modificación en diez minutos?

Si no se puede responder a alguna de estas preguntas, Orca aún se encuentra en estado de prueba y no debería ampliar los permisos ni aprovechar la automatización de la producción.