首次确认不是例行点击
主机指纹是远端身份校验依据。如果提示指纹变化,先停止连接并核对控制台资料,不要通过删除本地记录来绕过警告。
先在控制台核对设备状态、节点、用户名、主机地址与指纹,再选择 SSH 或图形桌面。不要把“端口能通”当成环境已经可用:完成身份确认、磁盘检查和最小构建后,才算连接闭环。
本指南适用于 HopVM 独享云端 Mac。每个订单对应独享物理机,并非虚拟机;访问资料只应交给被授权的项目成员。
访问地址、端口与凭据以控制台当前返回为准,不从聊天记录或旧文档复制。
连接路线不是“拿到地址立即登录”。状态、身份、信任与环境四项都有记录,后续出现超时、权限拒绝或构建失败时才能快速定位。
登录控制台,确认订单标识、实际节点、设备状态、访问方式、用户名、地址、端口和主机指纹。若资料与团队旧记录不同,以控制台当前内容为准。
把私钥保存在当前用户可读的目录,限制文件权限,不通过邮件、群聊或工单发送完整密钥。图形客户端也应使用独立连接配置。
首次 SSH 连接先比对指纹,再接受主机记录。图形桌面连接则核对设备名称、节点与会话资料,避免连接到来源不明的地址。
进入系统后检查时间、磁盘、当前用户和会话,再执行 Xcode 版本查询、Git 拉取与最小构建。记录命令、退出码和耗时。
下面使用文档保留地址演示命令。实际用户名、主机地址、端口和指纹只能从控制台取得,不要照抄示例值建立真实会话。
私钥应只允许当前本地用户读取。权限过宽时,SSH 客户端通常会拒绝使用该文件。
chmod 600 ~/.ssh/hopvm_ed25519
ls -l ~/.ssh/hopvm_ed25519
203.0.113.24 是文档示例地址。若控制台给出自定义端口,应增加 -p 参数。
ssh -i ~/.ssh/hopvm_ed25519 \
-p 22 developer@203.0.113.24
终端显示指纹后暂停操作,与控制台中的指纹逐字符比对。只有完全一致时才输入 yes 接受记录。
ED25519 key fingerprint is
SHA256:EXAMPLE_ONLY_REPLACE_FROM_PANEL
完成任务后先停止前台程序,再正常退出 shell。不要直接关闭本地终端来代替应用收尾。
jobs
exit
主机指纹是远端身份校验依据。如果提示指纹变化,先停止连接并核对控制台资料,不要通过删除本地记录来绕过警告。
记录连接时间、时区、本地网络、实际节点、命令参数和退出码。排障时提供脱敏记录,比只写“连不上”更容易定位。
图形桌面适合 Xcode 工程操作、签名配置、模拟器检查和媒体应用。它与 SSH 使用场景不同,但连接前仍需核对设备、节点与访问资料。
优先使用受控工作电脑和可信网络。检查本地系统时间,关闭不必要的屏幕录制、剪贴板同步与文件自动共享功能。
进入桌面后先确认当前用户和系统时间,再打开 Xcode 或目标应用。复制项目资料时使用团队批准的传输路径。
在公共设备或临时电脑上必须关闭密码与连接资料保存。结束时退出图形会话,不以锁屏代替断开。
终端记录依次演示 SSH、Xcode 构建和 Fastlane 输出。示例不包含真实地址或凭据,重点是保留命令、成功标记与退出码。
连接成功只证明会话已经建立。开始处理代码、模型或素材前,逐项检查系统时间、磁盘余量、当前身份、密钥权限与开放会话。
运行 date 与 systemsetup -gettimezone,确认时区和当前时间符合任务记录。时间偏差会影响证书、日志排序与依赖下载。
运行 df -h,检查系统卷、项目目录与缓存空间。构建前预留源代码、依赖、派生数据、归档和最终产物所需容量。
运行 whoami 与 id,确认当前身份符合项目权限设计。不要为了省事共享管理员凭据,也不要把所有任务都放在高权限会话中执行。
检查项目使用的 SSH 密钥、配置文件和凭据目录权限。不要把秘密写入 shell 历史、构建脚本、仓库提交或可被其他成员读取的公共目录。
使用 who、w 和团队约定的会话记录确认当前连接。发现未知会话时暂停敏感操作,保存脱敏证据并提交控制台工单。
不要一上来运行完整流水线。先做版本、仓库和最小构建三项验证,能把连接问题、依赖问题和项目问题分开。
保存 sw_vers、uname -m、xcodebuild -version 和 xcode-select -p 的结果。后续比较构建差异时,这些是最基本的环境字段。
先对一个低风险仓库执行 git ls-remote,确认网络、仓库权限与主机信任,再执行浅克隆。失败时保留退出码,不要反复修改凭据掩盖原始问题。
选择依赖较少、执行时间短的 scheme,显式指定配置并记录完整命令。优先验证编译链路,再逐步加入测试、归档和自动化交付步骤。
记录开始时间、结束时间、依赖解析耗时、构建耗时、峰值磁盘占用和退出码。性能波动时,先用同一任务复测,不用不同项目互相比较。
每次只改变一个条件,并保留改变前后的结果。若需要支持介入,请附订单标识、实际节点、问题时间与时区、复现步骤、预期结果和脱敏输出。
ssh -vvv。不可以先删记录再继续。立即停止连接,核对控制台当前指纹、节点和订单标识。如果变化有明确依据,再只移除对应主机条目;无法确认时从控制台提交工单,并附旧指纹、新指纹和首次出现时间。
ssh -v 查看客户端提供了哪把密钥,不在命令中输出秘密内容。先通过 SSH 检查系统时间、磁盘余量、当前用户和相关进程,确认设备本身仍可响应。随后检查本地图形客户端版本、网络变化、自动重连与凭据保存设置。不要通过强制结束未知进程来试错;需要支持时提供中断时间、客户端类型、是否能 SSH 连接及脱敏日志。
结束会话前要停止任务、核对产物、清理临时身份材料并更新交接记录。下一位成员获得的是受控访问权限,不是上一位成员的凭据副本。
检查 shell jobs、构建进程、上传任务与图形应用。先让任务正常结束,再退出会话,避免留下占用资源或写入未完成的进程。
核对归档、日志、校验值和产物清单,传回团队批准的位置。不要把唯一副本留在临时目录或只存在于当前会话中。
移除临时密钥、短期令牌、剪贴板内容和本地下载文件,检查 shell 历史与项目配置中没有残留秘密。
记录节点、当前任务状态、最后成功命令、产物位置和待办事项。为下一位成员配置独立权限,不共享管理员凭据。
核对会话已经结束、订单与节点记录正确。发现异常访问或状态不一致时,立即撤销相关权限并提交控制台工单。
三档 Apple Silicon 配置覆盖构建、日常开发和大内存推理,六个节点全年 365 天正常运行。订单统一以 USD 结算,仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe)。