Перейти к основному содержимому

Сервис без головы и доступ к браузеру

Локальный сервис предоставляет безголовый бэкэнд и интерфейс браузера локального хоста. Он отличается от хоста SSH Compute и от сопряжения браузера Remote.It. Выберите настройки аутентификации и хранения учетных данных для хоста перед подключением клиента.

Выбор и обнаружение целей

селекторОхват
--port PORTПереопределить порт обслуживания локального хоста; Действительное целое число 1-65535
--app-path PATHВыберите установленный исполняемый файл приложения; Используйте исполняемый путь, а не произвольную папку проекта
--config-root PATH- переопределение конфигураций для разработки; Упакованный стартап отклоняет его
OPEN_SCIENCE_CONFIG_ROOT / OPEN_SCIENCE_STORAGE_ROOTЯвное обнаружение конфигурации переопределяется там, где поддерживается
Автоматическое открытиеПопробуйте конфигурацию разработки перед производством, пропуская мертвых / нездоровых кандидатов.

Явное местоположение конфигурации ограничивает обнаружение этого каталога. Проверьте статус предполагаемого профиля перед его запуском или остановкой. Если статус возвращает running:false, следуйте командам жизненного цикла ниже; Открытое окно рабочего стола может использовать другой сервис/профиль.

Файл состояния службы — web-service.json. Неисправность аутентификации не является разрешением на уничтожение зарегистрированного процесса. Код отключения сохраняет живые нездоровые записи для диагностики и избегает передачи сигнала PID, который мог быть повторно использован другим процессом.

Инициировать и проверить готовность

Используйте open-science init для подготовки каталога конфигурации по умолчанию без запуска приложения. --profile псевдонимы --config-root только в тех случаях, когда поддерживаются переопределения профиля разработки; не обходит ограничения на упакованное строительство. Пакеты Debian устанавливают CLI вместе с приложением. настройка терминала для подготовки и входа в Codex.

После преднамеренного start --no-open, запустите open-science doctor --json. Проверить ready в целом, индивидуальные проверки и предложить следующие действия; Один только код выхода из процесса не является вердиктом готовности. Сохраняйте сервис на существующем аутентифицированном локальном интерфейсе. Запуск этого безголового сервиса не настраивает Remote.It и не публикует общедоступную конечную точку.

Команды жизненного цикла

КомандаРезультатВарианты и граница
open-science startЗапустите бэкэнд и откройте браузерПорт по умолчанию 44100
open-science start --no-openНачните без открытия браузераИспользование для преднамеренного локального сеанса обслуживания
open-science status --jsonПечать машиночитаемого состояния обслуживанияПропавшая служба возвращается {"running":false} Код выхода 1
open-science urlПечать аутентифицированного URL браузераСодержит местный орган доступа; Не вставлять в опубликованные примеры
open-science stopЗапрос аутентифицированного изящного отключенияНе дает слепого сигнала PID из застойного файла состояния
open-science stop --jsonСообщить об итогах закрытияСм. таблицу результатов ниже

Среди этих команд Статус и прекратить поддержку --json; Начать и не делать url. Местная проверка start --json возвращала invalid_cli_usage с кодом выхода 2, прежде чем начать что-либо. Для запуска сценария запустите start --no-open, затем status --json.

Итоги закрытия

JSON resultЗначение
already-stoppedНе найдено ни одного живого рекорда
daemon-stoppedАутентифицированный автономный демон вышел
web-service-stoppedПривязка к веб-сервису остановлена; настольное приложение остается запущенным

Отклоненный запрос или пропущенный срок закрытия возвращает неудачу. Прочитайте ошибку и проверьте фактическое состояние цели. Не сообщайте о прекращении службы только потому, что команда вернулась.

Аутентификация и доступ к браузеру

SDK обнаруживает локальный сервис и считывает его локальный токен аутентификации, отправляя его в заголовки запросов. Обычный выход задачи human/JSON/JSONL не печатает этот токен. url является преднамеренным исключением, которое создает аутентифицированную запись браузера.

Служба локального хоста недоступна автоматически с другого компьютера. Удаленный доступ к браузеру использует свой собственный настроенный режим доступа, сопряжение и жизненный цикл доверенного браузера. SSH Compute вместо этого отправляет задания на настроенные удаленные хосты выполнения.

Используйте Удалённый доступ через браузер для сопряжения Remote.It и Дистанционные вычисления для рабочих мест SSH. Ни один поток не настраивается путем изменения URL-адреса документации локальной службы.

Полное хранилище на безголовом Linux

По умолчанию это защищенное ОС хранилище. На безголовом бэкэнде Linux без полезной клавиши выберите явную альтернативу:

Пример Запустите безголовый сервис Linux с хранилищем учетных данных файлов

open-science start --credential-store=file --no-open
Выборповедение
Упущенный вариант / -credential-store=osТребуется магазин с защитой от ОС
-credential-store=fileРазрешить незашифрованные настройки управляемых секретов только на Linux без головы
Запуск Desktop, macOS или WindowsРежим файла не поддерживается
Уже работающий бэкэндЯвный выбор режима отклоняется; не меняет режим этого процесса
Следующий стартапУкажите режим еще раз; Это не сохраненное предпочтение.

Режим файла использует settings.json и credentials.json под корнем конфигурации, с атомной записью и режимом POSIX 0600. Файл:v1: значение - base64-encoded, не зашифрованный. Любой, кто может прочитать его, может восстановить секрет. исключить эти файлы из репозиториев, изображений и отчетов о поддержке.

Выбор распространяется на новые/обновленные ключи провайдера, управляемые приложениями, подписные токены, GitHub/литературные ключи и общие секреты MCP/OAuth. Вычислительные пароли/защищенные вычисленные данные сохраняют свои отдельные требования к хранению ОС; Магазин внешних агентов-фреймворков следует своим собственным правилам. Никакая песочница не отключена этим вариантом.

Существующие зашифрованные значения не мигрируются автоматически и по-прежнему требуют своего исходного хранилища ОС. Если он недоступен, повторно введите учетные данные через обычную поддерживаемую форму. Рефинансирование файлов требует явного режима считывания файлов и несовместимо с более старыми версиями. Чтобы вернуть учетные данные в хранилище ОС, перезагрузите в режиме ОС и явно замените его, пока хранилище доступно.

Используйте постоянное хранилище, когда конфигурация должна выжить при замене контейнера. Отключение сохраняет конфигурацию; Замена одноразовой файловой системы контейнера может удалить ее. Смотрите контракт на хранение учетных данных.

Поведение обновления приложения

open-science update обновляет установленное приложение. Обновление npm-клиента отдельно. Команда может начать местную службу, когда это необходимо, и оставить эту службу доступной после этого.

update --json результатТолкование
up-to-dateНе найдена новая применимая версия
install-startedОбновитель принял передачу установки; Окончательная установленная версия не проверяется этим вызовом.
manual-action-requiredСледуйте по указанному пути установки / следующему шагу
blockedАктивные исследования предотвращают обновление на месте; проверять blockedBy

Для поддержки требуется сервисная возможность update-cli-v1. Старые установки могут потребовать ручного обновления вместо угадываемой удаленной процедуры. Сохраняйте печатный результат и проверяйте версию приложения после установки.

Жизненный цикл и реализация открытий, Обнаружение конфигурации. Флаги задач и коды выхода см. в CLI; Для программных вызовов см. Задание SDK.