多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

Agent Substrate hack 目录全景图:一篇读懂全部开发运维脚本的完整指南

Agent Substrate hack 目录全景图:一篇读懂全部开发运维脚本的完整指南 Agent Substrate hack 目录全景图一篇读懂全部开发运维脚本的完整指南【免费下载链接】substrateAgent Substrate: the core system项目地址: https://gitcode.com/GitHub_Trending/substrate7/substrateAgent Substrate 是一个面向 AI Agent 的运行时沙箱底座核心系统而仓库里的 hack/ 目录就是官方提供给开发者和运维同学的工具箱从创建本地 Kind 测试集群、一键部署控制平面、拉起各类 Demo到代码格式校验、E2E 测试与资源清理超过 40 个脚本覆盖了平台开发运维的完整生命周期。本文用一张全景图带你读懂每个脚本到底在干什么新手照做即可上手。一图看懂hack 目录的 3 大工作流打开 hack/ 目录脚本虽多但只服务三条主线工作流典型脚本解决什么问题️ 集群生命周期create-kind-cluster.sh、delete-kind-cluster.sh本地快速建/拆 Kubernetes 测试集群 安装与演示install-ate.sh、install-ate-kind.sh、install-demo-*.sh部署 Agent Substrate 控制平面和示例负载✅ 校验与测试verify-all.sh、run-e2e.sh、run-root-tests.sh提交代码前自检、跑端到端测试理解这三条线你就掌握了整个目录的骨架下面逐块拆解。集群生命周期5 分钟搭好本地 Kind 环境本地开发不需要任何云资源几个脚本就能起一个带本地镜像仓库的完整环境hack/create-kind-cluster.sh创建名为kind的集群并顺带启动一个localhost:5001的本地 Docker 镜像仓库供ko构建镜像推送支持通过IP_FAMILY环境变量切换 ipv4/ipv6/dual若宿主机有/dev/kvm还会把它挂进节点——这是后续跑 micro-VM 沙箱的关键。hack/delete-kind-cluster.sh对称的清理脚本删除集群和本地仓库。hack/kind.shkind命令的薄封装实际通过 hack/run-tool.sh 调用版本被固定在hack/tools/kind/里的 kind 二进制保证全团队工具版本一致。hack/setup-csi-hostpath-kind.sh/hack/setup-csi-nfs-kind.sh往 Kind 集群里装 CSI 存储驱动hostpath 或 NFS 版本对应 hack/third_party/csi-driver-host-path/ 和 hack/third_party/csi-driver-nfs/ 下的部署清单让 E2E 测试里的外部卷用例能跑起来。hack/install-microvm-deps.sh为 micro-VM 运行时准备节点侧依赖。 新手起步命令组合create-kind-cluster.sh→install-ate-kind.sh→ 跑 Demo →delete-kind-cluster.sh收工。一键安装与 Demo 部署install-ate.sh 是总入口hack/install-ate.sh是整个目录里功能最重的脚本近 1700 行面向 GKE 云端集群通过不同--选项控制部署范围--deploy-ate-system部署核心系统CRD、atelet、API Server、--setup-csi[nfs|hostpath]配置存储等等。它会自动读取可选的.ate-dev-env.sh环境文件模板见 hack/ate-dev-env.sh.example并按需拉取 gcloud 集群凭据。本地场景则走hack/install-ate-kind.sh它先设置好本地参数镜像推送到localhost:5001、使用 Kind 集群 context、快照桶名ate-snapshots再复用install-ate.sh的全部能力——云端和 Kind 共用同一套部署逻辑。8 个 install-demo 脚本一个对应一个演示场景install-ate.sh会 source 一批 Demo 安装脚本每个负责一种玩法命名与 demos/ 目录一一对应脚本演示什么install-demo-counter.sh最经典的内存计数器暂停→快照→跨 Pod 恢复验证状态连续性install-demo-egress.sh沙箱出站流量治理配合 docs/network-egress.mdinstall-demo-jupyter.sh在沙箱里跑 Jupyter 笔记本install-demo-sandbox.sh交互式沙箱含 demos/sandbox/ 客户端install-demo-claude-code-multiplex.sh多 Agent 复用 Claude Code 的玩法install-demo-multi-template.sh多模板 文件系统持久化install-demo-parking.sh请求停车request parking机制install-demo-autoscaled-workerpool.shWorkerPool 自动扩缩容 HPA另外两个experimental-前缀脚本是灰度特性开关hack/experimental-additional-egress-extproc.sh 在出站网关解密链路上挂额外的 ext_proc 过滤器hack/experimental-egress-credential-injection.sh 则给 egress 边车注入凭据。micro-VM 玩法有独立的一键脚本hack/run-microvm-demo.shGKE与hack/run-microvm-demo-kind.shKind自动完成资产准备、控制平面安装、Demo 应用全过程手动步骤可参考 hack/microvm-assets/README.md其中 assemble.sh 按架构组装 kata/cloud-hypervisor 资产stage-to-rustfs.sh/stage-to-gcs.sh负责把资产上传到 S3 桶。测试与 E2E改动之后怎么验证hack/run-e2e.sh端到端测试入口-args之前的参数传给go test之后的传给测试框架如--kube-contextMakefile 里的make e2e正是先构建镜像再调它见 Makefile。hack/run-e2e-kind.sh面向本地 Kind 集群的 E2E 变体。hack/run-root-tests.sh自动发现所有引入internal/roottest标记的特权测试包并以 sudo 运行新增特权测试无需改 CI 配置。hack/cleanup-e2e.shE2E 跑完后的资源清道夫。hack/verify-atenet-drain.sh/hack/verify-egress-demo.sh分别验证 atenet 网络组件的排水drain行为与 egress Demo 的可用性适合专项回归。校验与更新verify / update 镜像配对设计这是本项目很值得学习的设计源自 Kubernetes 风格hack/verify/与hack/update/目录一一对应——verify只检查并报错update则直接修正代码树。hack/verify-all.sh按字母序执行hack/verify/下全部.sh是 CI 和make verify的门禁。hack/update-all.sh对称地执行hack/update/下全部.sh一步把代码树更新到应然状态。配对示例格式检查 hack/verify/gofmt.sh ↔ 格式化 hack/update/gofmt.sh代码生成 hack/verify/codegen.sh ↔ hack/update/codegen.sh另有golangci-lint、licenses、proto-fmt、postgresql-migrations、threats威胁模型一致性等。hack/run-tool.sh工具调度器按hack/tools/工具名/go.mod锁定的版本运行 controller-gen、ko、kind、protoc-gen-go 等 10 余种工具hack/update-tool.sh 用来升级这些锁定版本。hack/protoc.sh统一编译.proto文件的协议生成入口。辅助资源子目录里藏着的弹药库hack/third_party/第三方清单与补丁——CSI host-path/NFS 驱动的完整部署 YAML含 RBAC、StorageClass 示例以及kubernetes/下校验生成代码与 shellcheck 的规则脚本。hack/csi/nfs-server.yaml为本地 CSI 测试起的 NFS 服务定义。hack/microvm-assets/micro-VM 运行时资产VMM、guest 内核、rootfs 等 5 件套的组装与上传工具集。hack/metrics/ci-failure-analysis.py分析 CI 失败数据的 Python 脚本。hack/export-threats.py把威胁模型数据导出为结构化文件配合 hack/verify/threats.sh 做安全一致性校验。hack/util/venv.shPython 虚拟环境快捷创建hack/util/verify-boilerplate.py配合 hack/boilerplate/ 里的文件头模板做版权头检查。常见问题速查表FAQ你想做什么跑这个从零搭本地环境hack/create-kind-cluster.sh → hack/install-ate-kind.sh部署到 GKE 云端hack/install-ate.sh提交代码前自检make verify内部调用 hack/verify-all.sh生成代码变脏了hack/update-all.sh跑一次完整 E2Emake e2e见 Makefile彻底拆除 GKE 环境hack/teardown.sh--all按安装逆序执行全部拆除步骤写在最后Agent Substrate 的 hack 目录把建集群、装系统、跑 Demo、做校验、清资源五个高频运维动作全部脚本化并且用update/verify镜像配对保证了仓库状态始终可收敛。新手建议从 docs/dev/code-layout.md 了解整体代码布局再按本文的工作流顺序动手创建集群 → 安装控制平面 → 跑一个 counter Demo → 执行verify-all.sh收验一天之内就能完整体验这个 Agent 底座的核心闭环。【免费下载链接】substrateAgent Substrate: the core system项目地址: https://gitcode.com/GitHub_Trending/substrate7/substrate创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表