首次工作階段執行清單

從存取資料到
第一次成功建置

先在主控台核對裝置狀態、節點、使用者名稱、主機位址與指紋,再選擇 SSH 或圖形桌面。不要把「連接埠可通」當成環境已可使用:完成身分確認、磁碟檢查與最小建置後,才算完成連線閉環。

本指南適用於 HopVM 專屬雲端 Mac。每筆訂單對應一台專屬實體機,並非虛擬機;存取資料只能提供給獲授權的專案成員。

5 項 連線前核對
2 種 存取路徑
1 次 最小建置驗證
展示新加坡、東京、首爾、香港、美國東部與美國西部節點連線關係的網路示意圖
連線前核對 SESSION / FIRST-RUN
裝置狀態
主控台顯示可連線
節點
與訂單記錄一致
身分資料
使用者名稱、金鑰、指紋
本機條件
系統時間與網路出口正常

存取位址、連接埠與憑證以主控台目前回傳的內容為準,不要從聊天記錄或舊文件複製。

先核對,再連線

第一次連線完成這四站

連線流程不是「取得位址後立即登入」。狀態、身分、信任與環境四項都留下記錄,之後出現逾時、權限遭拒或建置失敗時,才能快速定位問題。

  1. 01

    讀取目前執行清單

    登入主控台,確認訂單識別碼、實際節點、裝置狀態、存取方式、使用者名稱、位址、連接埠與主機指紋。若資料與團隊舊記錄不同,以主控台目前內容為準。

  2. 02

    準備本機身分資料

    將私密金鑰儲存在目前使用者可讀取的目錄,限制檔案權限,不透過電子郵件、群組聊天或工單傳送完整金鑰。圖形用戶端也應使用獨立的連線設定。

  3. 03

    驗證遠端身分

    首次 SSH 連線時先比對指紋,再接受主機記錄。圖形桌面連線則核對裝置名稱、節點與工作階段資料,避免連線至來源不明的位址。

  4. 04

    建立開發基準

    進入系統後檢查時間、磁碟、目前使用者與工作階段,再執行 Xcode 版本查詢、Git 擷取與最小建置。記錄指令、結束碼與耗時。

命令列路徑

SSH 連線:先確認身分與指紋

以下使用文件保留位址示範指令。實際使用者名稱、主機位址、連接埠與指紋只能從主控台取得,不要照抄範例值建立實際工作階段。

SSH 核對清單

從金鑰權限到安全離開

MODE / CLI
A

限制私密金鑰權限

私密金鑰只能讓目前本機使用者讀取。權限過於寬鬆時,SSH 用戶端通常會拒絕使用該檔案。

chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
B

發起首次連線

203.0.113.24 是文件範例位址。若主控台提供自訂連接埠,請加上 -p 參數。

ssh -i ~/.ssh/hopvm_ed25519 \
  -p 22 developer@203.0.113.24
C

比對主機指紋

終端機顯示指紋後先暫停操作,逐字元與主控台中的指紋比對。完全一致後,才輸入 yes 接受記錄。

ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
D

離開並確認工作階段結束

完成任務後先停止前景程式,再正常離開 shell。不要直接關閉本機終端機來取代應用程式的收尾流程。

jobs
exit

首次確認不是例行點擊

主機指紋是驗證遠端身分的依據。如果提示指紋變更,先停止連線並核對主控台資料,不要刪除本機記錄來繞過警告。

保留可重現記錄

記錄連線時間、時區、本機網路、實際節點、指令參數與結束碼。疑難排解時提供去識別化記錄,比只寫「連不上」更容易定位。

圖形工作階段

需要 Xcode 與圖形應用程式時,使用受控桌面工作階段

圖形桌面適合 Xcode 專案操作、簽署設定、模擬器檢查與媒體應用程式。它與 SSH 的使用情境不同,但連線前仍需核對裝置、節點與存取資料。

連線前

確認本機環境可信

優先使用受控工作電腦與可信任網路。檢查本機系統時間,關閉不必要的螢幕錄製、剪貼簿同步與檔案自動分享功能。

  • 裝置名稱與主控台記錄一致
  • 存取資料未儲存在公開文件中
  • 本機網路允許所需的連線方式
工作階段中

只啟用任務所需的功能

進入桌面後先確認目前使用者與系統時間,再開啟 Xcode 或目標應用程式。複製專案資料時,使用團隊核准的傳輸路徑。

  • 不共用管理員憑證
  • 不將敏感權杖留在剪貼簿
  • 大型傳輸完成後核對檔案完整性
離開前

關閉憑證儲存並主動離開

在公共裝置或臨時電腦上,必須關閉密碼與連線資料儲存功能。結束時離開圖形工作階段,不以鎖定螢幕取代中斷連線。

  • 清理暫存下載檔案與剪貼簿內容
  • 確認建置與傳輸程序已結束
  • 返回主控台核對裝置狀態
一項可重現的首次任務

將連線、建置與交付寫入同一份執行記錄

終端機記錄依序示範 SSH、Xcode 建置與 Fastlane 輸出。範例不含實際位址或憑證,重點是保留指令、成功標記與結束碼。

節點 SG / 首次驗證工作階段 / zsh
local % ssh -i ~/.ssh/hopvm_ed25519 developer@203.0.113.24 Host key fingerprint verified against control panel record Authenticated to documentation host using public key   hopvm % sw_vers && xcodebuild -version ProductName: macOS Xcode 16.x   hopvm % xcodebuild -scheme SampleApp -configuration Debug build Resolve Package Graph CompileSwift normal arm64 ** BUILD SUCCEEDED ** xcodebuild exit code: 0   hopvm % bundle exec fastlane verify_build Running lane verify_build Artifact manifest written to ./artifacts/manifest.json fastlane finished successfully process exit code: 0   hopvm % exit Connection closed after task completion
記錄基準 節點、指令、耗時、結束碼、產物路徑
去識別化後提交 移除位址、金鑰、權杖、儲存庫憑證與專案機密內容
進入系統後的第一分鐘

先確認安全基準,再擷取專案

連線成功只代表工作階段已建立。開始處理程式碼、模型或素材前,逐項檢查系統時間、磁碟可用空間、目前身分、金鑰權限與開啟中的工作階段。

系統時間

執行 datesystemsetup -gettimezone,確認時區與目前時間符合任務記錄。時間偏差會影響憑證、日誌排序與相依套件下載。

磁碟可用空間

執行 df -h,檢查系統磁碟區、專案目錄與快取空間。建置前預留原始碼、相依套件、衍生資料、封存檔與最終產物所需容量。

目前使用者

執行 whoamiid,確認目前身分符合專案權限設計。不要為了省事共用管理員憑證,也不要讓所有任務都在高權限工作階段中執行。

金鑰權限

檢查專案使用的 SSH 金鑰、設定檔與憑證目錄權限。不要將秘密寫入 shell 歷史記錄、建置腳本、儲存庫提交內容或其他成員可讀取的公開目錄。

開啟中的工作階段

使用 whow 與團隊約定的工作階段記錄確認目前連線。發現未知工作階段時暫停敏感操作,保存去識別化證據並提交主控台工單。

開發環境驗收

以最小任務建立可比較的基準

不要一開始就執行完整流程。先完成版本、儲存庫與最小建置三項驗證,將連線問題、相依性問題與專案問題分開。

  1. 01

    記錄系統與 Xcode 版本

    保存 sw_versuname -mxcodebuild -versionxcode-select -p 的結果。之後比較建置差異時,這些是最基本的環境欄位。

  2. 02

    測試 Git 讀取路徑

    先對低風險儲存庫執行 git ls-remote,確認網路、儲存庫權限與主機信任後,再執行淺層複製。失敗時保留結束碼,不要反覆修改憑證來掩蓋原始問題。

  3. 03

    執行最小建置目標

    選擇相依套件較少、執行時間較短的 scheme,明確指定設定並記錄完整指令。優先驗證編譯流程,再逐步加入測試、封存與自動化交付步驟。

  4. 04

    保存基準耗時與結束碼

    記錄開始時間、結束時間、相依性解析耗時、建置耗時、最高磁碟使用量與結束碼。效能波動時,先用相同任務重新測試,不要拿不同專案互相比較。

依現象疑難排解

五類常見連線問題,先找出中斷點再修改設定

每次只變更一個條件,並保留變更前後的結果。若需要支援介入,請附上訂單識別碼、實際節點、問題時間與時區、重現步驟、預期結果及去識別化輸出。

連線逾時:從哪裡開始檢查?
  1. 先在主控台確認裝置狀態與存取資料沒有變更。
  2. 核對本機系統時間、網路出口、目標位址與連接埠,不要使用舊螢幕截圖中的資料。
  3. 切換至可信任網路重新測試,記錄本機網路類型與問題時間。
  4. 使用含詳細輸出的 SSH 指令,確認連線停在哪個階段:ssh -vvv
  5. 提交工單時附上去識別化輸出,不要提交私密金鑰或完整連線設定。
主機指紋變更:可以直接刪除舊記錄嗎?

不可以先刪除記錄再繼續。立即停止連線,核對主控台目前的指紋、節點與訂單識別碼。若變更有明確依據,再只移除對應的主機項目;無法確認時,請從主控台提交工單,並附上舊指紋、新指紋與首次出現時間。

出現 Permission denied:應檢查哪些層面?
  1. 確認使用者名稱與主控台一致,避免將本機使用者名稱當成遠端使用者名稱。
  2. 檢查私密金鑰路徑與權限,確認 SSH 實際載入預期的金鑰。
  3. 使用 ssh -v 查看用戶端提供哪一把金鑰,不要在指令中輸出秘密內容。
  4. 確認複製的公開金鑰沒有被截斷或加入多餘換行。
  5. 不要連續嘗試來源不明的憑證,保留首次失敗輸出後提交工單。
圖形工作階段中斷,但 SSH 仍可連線,如何判斷?

先透過 SSH 檢查系統時間、磁碟可用空間、目前使用者與相關程序,確認裝置本身仍可回應。接著檢查本機圖形用戶端版本、網路變化、自動重新連線與憑證儲存設定。不要以強制結束未知程序的方式試錯;需要支援時,提供中斷時間、用戶端類型、是否能以 SSH 連線及去識別化日誌。

公司或校園網路限制連線,如何縮小範圍?
  1. 確認限制發生在位址解析、建立連接埠連線,還是身分驗證階段。
  2. 在符合組織安全規則的前提下,使用另一個可信任網路重新測試。
  3. 向網路管理員提供目標連接埠與業務用途,不要傳送私密金鑰或登入憑證。
  4. 記錄受限網路與可用網路的差異,避免將本機網路問題誤判為節點故障。

仍無法完成連線?

主控台工單可關聯實際訂單與裝置。提交前準備訂單識別碼、節點、時間與時區、重現步驟、最近一次正常時間及去識別化錯誤輸出。

結束與交接

任務完成不等於直接關閉視窗

結束工作階段前,先停止任務、核對產物、清理暫存身分資料並更新交接記錄。下一位成員取得的是受控存取權限,而不是上一位成員的憑證副本。

  1. 01

    停止背景任務

    檢查 shell jobs、建置程序、上傳任務與圖形應用程式。先讓任務正常結束,再離開工作階段,避免留下佔用資源或尚未完成寫入的程序。

  2. 02

    保存必要產物

    核對封存檔、日誌、校驗值與產物清單,傳回團隊核准的位置。不要將唯一副本留在暫存目錄,或只保留在目前工作階段中。

  3. 03

    清理暫存憑證

    移除暫存金鑰、短期權杖、剪貼簿內容與本機下載檔案,檢查 shell 歷史記錄與專案設定中沒有殘留秘密。

  4. 04

    完成受控交接

    記錄節點、目前任務狀態、最後一個成功指令、產物位置與待辦事項。為下一位成員設定獨立權限,不要共用管理員憑證。

最後返回主控台確認裝置狀態

核對工作階段已結束,且訂單與節點記錄正確。發現異常存取或狀態不一致時,立即撤銷相關權限並提交主控台工單。

準備一台專案用 Mac

按日、週、月或季租用專屬雲端 Mac

三種 Apple Silicon 設定涵蓋建置、日常開發與大記憶體推理,六個節點全年 365 天正常運作。訂單統一以 USD 結算,僅支援 USDT-TRC20 與 Visa / Mastercard / Amex(透過 Stripe)。