Сервис без головы и доступ к браузеру
Локальный сервис предоставляет безголовый бэкэнд и интерфейс браузера локального хоста. Он отличается от хоста SSH Compute и от сопряжения браузера Remote.It. Выберите настройки аутентификации и хранения учетных данных для хоста перед подключением клиента.
Выбор и обнаружение целей
| селектор | Охват |
|---|---|
--port PORT | Переопределить порт обслуживания локального хоста; Действительное целое число 1-65535 |
--app-path PATH | Выберите установленный исполняемый файл приложения; Используйте исполняемый путь, а не произвольную папку проекта |
--config-root PATH | - переопределение конфигураций для разработки; Упакованный стартап отклоняет его |
OPEN_SCIENCE_CONFIG_ROOT / OPEN_SCIENCE_STORAGE_ROOT | Явное обнаружение конфигурации переопределяется там, где поддерживается |
| Автоматическое открытие | Попробуйте конфигурацию разработки перед производством, пропуская мертвых / нездоровых кандидатов. |
Явное местоположение конфигурации ограничивает обнаружение этого каталога. Проверьте статус предполагаемого профиля перед его запуском или остановкой. Если статус возвращает running:false, следуйте командам жизненного цикла ниже; Открытое окно рабочего стола может использовать другой сервис/профиль.
Файл состояния службы — web-service.json. Неисправность аутентификации не является разрешением на уничтожение зарегистрированного процесса. Код отключения сохраняет живые нездоровые записи для диагностики и избегает передачи сигнала PID, который мог быть повторно использован другим процессом.
Инициировать и проверить готовность
Используйте open-science init для подготовки каталога конфигурации по умолчанию без запуска приложения. --profile псевдонимы --config-root только в тех случаях, когда поддерживаются переопределения профиля разработки; не обходит ограничения на упакованное строительство. Пакеты Debian устанавливают CLI вместе с приложением. настройка терминала для подготовки и входа в Codex.
После преднамеренного start --no-open, запустите open-science doctor --json. Проверить ready в целом, индивидуальные проверки и предложить следующие действия; Один только код выхода из процесса не является вердиктом готовности. Сохраняйте сервис на существующем аутентифицированном локальном интерфейсе. Запуск этого безголового сервиса не настраивает Remote.It и не публикует общедоступную конечную точку.
Команды жизненного цикла
| Команда | Результат | Варианты и граница |
|---|---|---|
open-science start | Запустите бэкэнд и откройте браузер | Порт по умолчанию 44100 |
open-science start --no-open | Начните без открытия браузера | Использование для преднамеренного локального сеанса обслуживания |
open-science status --json | Печать машиночитаемого состояния обслуживания | Пропавшая служба возвращается {"running":false} Код выхода 1 |
open-science url | Печать аутентифицированного URL браузера | Содержит местный орган доступа; Не вставлять в опубликованные примеры |
open-science stop | Запрос аутентифицированного изящного отключения | Не дает слепого сигнала PID из застойного файла состояния |
open-science stop --json | Сообщить об итогах закрытия | См. таблицу результатов ниже |
Среди этих команд Статус и прекратить поддержку --json; Начать и не делать url. Местная проверка start --json возвращала invalid_cli_usage с кодом выхода 2, прежде чем начать что-либо. Для запуска сценария запустите start --no-open, затем status --json.
Итоги закрытия
JSON result | Значение |
|---|---|
already-stopped | Не найдено ни одного живого рекорда |
daemon-stopped | Аутентифицированный автономный демон вышел |
web-service-stopped | Привязка к веб-сервису остановлена; настольное приложение остается запущенным |
Отклоненный запрос или пропущенный срок закрытия возвращает неудачу. Прочитайте ошибку и проверьте фактическое состояние цели. Не сообщайте о прекращении службы только потому, что команда вернулась.
Аутентификация и доступ к браузеру
SDK обнаруживает локальный сервис и считывает его локальный токен аутентификации, отправляя его в заголовки запросов. Обычный выход задачи human/JSON/JSONL не печатает этот токен. url является преднамеренным исключением, которое создает аутентифицированную запись браузера.
Служба локального хоста недоступна автоматически с другого компьютера. Удаленный доступ к браузеру использует свой собственный настроенный режим доступа, сопряжение и жизненный цикл доверенного браузера. SSH Compute вместо этого отправляет задания на настроенные удаленные хосты выполнения.
Используйте Удалённый доступ через браузер для сопряжения Remote.It и Дистанционные вычисления для рабочих мест SSH. Ни один поток не настраивается путем изменения URL-адреса документации локальной службы.
Полное хранилище на безголовом Linux
По умолчанию это защищенное ОС хранилище. На безголовом бэкэнде Linux без полезной клавиши выберите явную альтернативу:
Пример Запустите безголовый сервис Linux с хранилищем учетных данных файлов
open-science start --credential-store=file --no-open
| Выбор | поведение |
|---|---|
| Упущенный вариант / -credential-store=os | Требуется магазин с защитой от ОС |
| -credential-store=file | Разрешить незашифрованные настройки управляемых секретов только на Linux без головы |
| Запуск Desktop, macOS или Windows | Режим файла не поддерживается |
| Уже работающий бэкэнд | Явный выбор режима отклоняется; не меняет режим этого процесса |
| Следующий стартап | Укажите режим еще раз; Это не сохраненное предпочтение. |
Режим файла использует settings.json и credentials.json под корнем конфигурации, с атомной записью и режимом POSIX 0600. Файл:v1: значение - base64-encoded, не зашифрованный. Любой, кто может прочитать его, может восстановить секрет. исключить эти файлы из репозиториев, изображений и отчетов о поддержке.
Выбор распространяется на новые/обновленные ключи провайдера, управляемые приложениями, подписные токены, GitHub/литературные ключи и общие секреты MCP/OAuth. Вычислительные пароли/защищенные вычисленные данные сохраняют свои отдельные требования к хранению ОС; Магазин внешних агентов-фреймворков следует своим собственным правилам. Никакая песочница не отключена этим вариантом.
Существующие зашифрованные значения не мигрируются автоматически и по-прежнему требуют своего исходного хранилища ОС. Если он недоступен, повторно введите учетные данные через обычную поддерживаемую форму. Рефинансирование файлов требует явного режима считывания файлов и несовместимо с более старыми версиями. Чтобы вернуть учетные данные в хранилище ОС, перезагрузите в режиме ОС и явно замените его, пока хранилище доступно.
Используйте постоянное хранилище, когда конфигурация должна выжить при замене контейнера. Отключение сохраняет конфигурацию; Замена одноразовой файловой системы контейнера может удалить ее. Смотрите контракт на хранение учетных данных.
Поведение обновления приложения
open-science update обновляет установленное приложение. Обновление npm-клиента отдельно. Команда может начать местную службу, когда это необходимо, и оставить эту службу доступной после этого.
update --json результат | Толкование |
|---|---|
up-to-date | Не найдена новая применимая версия |
install-started | Обновитель принял передачу установки; Окончательная установленная версия не проверяется этим вызовом. |
manual-action-required | Следуйте по указанному пути установки / следующему шагу |
blocked | Активные исследования предотвращают обновление на месте; проверять blockedBy |
Для поддержки требуется сервисная возможность update-cli-v1. Старые установки могут потребовать ручного обновления вместо угадываемой удаленной процедуры. Сохраняйте печатный результат и проверяйте версию приложения после установки.
Жизненный цикл и реализация открытий, Обнаружение конфигурации. Флаги задач и коды выхода см. в CLI; Для программных вызовов см. Задание SDK.