Orca:协调编码代理,同时保留清楚的工作记录
无界面部署 Orca:监听、显示环境与配对分别检查
依据固定 Linux 指南准备私有运行时,不把公布给客户端的地址误认为网络隔离设置。
你将学会
- 无窗口仍需要运行依赖
- 监听和公布地址分开
- 服务操作保持可回退
开始前需要
- 基本命令行与配置阅读能力
- 能够在独立且获准的环境中试验
记录主机、工作树和验收证据,不自动合并分支,也不删除尚未审阅的工作。
先看结论
- 无界面仍依赖 Electron。
- 配对地址不限制监听。
- 运行就绪与可配对状态不同。
无窗口仍需要运行依赖
指南说明 orca serve 不打开桌面窗口,但 AppImage 仍依赖 Electron 库。没有 DISPLAY 时,当前构建可启动已安装的 Xvfb;若 DISPLAY 的锁指向失效进程,则拒绝而不是自动替换。
Ubuntu 和 Debian 不同版本的包名有 t64 等变化,应按实际发行版选择依赖。把新版包名复制到旧镜像导致找不到包,不能误诊成模型或代理错误。
监听和公布地址分开
--pairing-address 改变客户端收到的地址,不改变监听绑定。需要检查 --json 中的 boundEndpoint 与 advertisedEndpoint,并用防火墙或获准私网落实访问限制。
运行时可用时,配对对象仍可能是 available:false 并附原因;--recipe-json 因必须提供配对 URL 而更严格。配对 URL 属于访问相关信息,不应作为普通日志公开。
服务操作保持可回退
使用专用非 root 账号并保留审阅过的旧产物。指南建议安装文件由 root 所有,让服务可执行但不可替换。先以前台验证,再引入进程管理器,不直接跳到长期服务。
升级工作环境之前,在试验环境核对重启行为和数据位置;前台试验用 Ctrl+C 停止。本次没有安装系统包、启动 orca serve 或验证远端配对。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
按 Linux 版本匹配依赖。
- 2
分别检查绑定地址与公布地址。
- 3
专用账号前台验证后再配置常驻服务。
可复制示例
orca serve --port 6768 --json
# 配对 URL 不要公开;前台试验用 Ctrl+C 停止。常见问题
--pairing-address 能让监听私有吗?
不能,需要实际网络策略并检查 boundEndpoint。
ready 输出一定能配对吗?
文档允许 pairing.available 为 false 并给出原因。
资料来源
- Orca / docs/reference/headless-linux-server.md来源核查 2026-09-18