Orca:协调编码代理,同时保留清楚的工作记录
保护 Orca 工作树、远端监听和配对记录
将仓库文件分离与进程权限区分开,连接设备前审查真实远端访问边界。
保护 Orca 工作树、远端监听和配对记录知识学习CN编辑简报更新 2026-09-18
你将学会
- 工作树仍共享机器边界
- 保护运行时访问
- 故障时保留工作
开始前需要
- 基本命令行与配置阅读能力
- 能够在独立且获准的环境中试验
记录主机、工作树和验收证据,不自动合并分支,也不删除尚未审阅的工作。
先看结论
- 工作树不是进程隔离。
- 公布端点不是防火墙。
- 恢复应保留未提交工作。
工作树仍共享机器边界
代理进程能访问哪些位置由宿主权限决定,可能超出检出目录。不要在虚构试验中放入生产凭据,也不要认为 worktree 会阻断对其他目录的访问。
运行测试或安装依赖前审阅仓库脚本,这些命令会独立执行代码,不能因为代理改动很小就忽略。只给代理完成获准任务所需的工具和账号。
保护运行时访问
公布地址不会改变监听绑定,应落实网络限制并使用专用非 root 账号,安装与回退产物也不应可由服务账号自行替换。这些保护分别作用于不同边界。
将配对 URL 和记录视为访问相关信息,不放进截图或共享诊断。配对失败原因应引导针对性排查,而不是不加区分地关闭防护来换取连接成功。
故障时保留工作
任务出现异常时停止活动,清理前先查看 Git 状态,保存未提交内容和脱敏日志。不要把删除 worktree 当作第一步诊断,未审阅输出仍可能需要恢复。
敏感仓库接入前检查所选版本的遥测与手机设置。本系列没有完整审计隐私或加密实现,因此不能给出“保密代码一定安全”的认证式结论。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
限制代理工具与账号。
- 2
保护真实监听及配对信息。
- 3
停止或清理任务前保留 Git 修改。
可复制示例
json
{
"policyExample": true,
"syntheticRepository": true,
"serviceUser": "non-root",
"publicPairingLogs": false,
"automaticWorktreeDeletion": false
}常见问题
可以公开配对截图吗?
先移除配对访问材料和私人仓库细节。
启动失败就关闭沙箱吗?
先查文档依赖和账号设置,不默认移除防护。
资料来源
- Orca / README.md来源核查 2026-09-18
- Orca / docs/reference/headless-linux-server.md来源核查 2026-09-18
- Orca / .github/CONTRIBUTING.md来源核查 2026-09-18