Перейти к содержимому

7. Представление развёртывания

Представление связывает логические компоненты с границами исполнения и хранения. Оно описывает выбранное локальное размещение и дополнительные интеграции, а не проверенную схему установки для любой ОС.

Приложение включает Rukh и доверенные интеграции. Синхронные расширения работают в контролируемых дочерних процессах; скрипты используют точные проверенные среды. Управляемый процессный IPC имеет закрытый канал отдельно от stdin/stdout/stderr. Только ядро отображает вывод в терминал; перенаправленные потоки сохраняют байты. ADR-0003, ADR-0010

Границы процессов и внешних зависимостей
Границы процессов и внешних зависимостейПриложение встраивает Rukh и доверенные адаптеры, управляет процессом расширения и локальным состоянием профиля. Источники и необязательные службы остаются внешними. Схема не задаёт размещение по машинам.Пользователь CLIИменованный CLIПроцесс расширенияСостояние профиля иресурсовДоверенные источникиартефактовВнешняя службаидентификацииВнешняя служба правАгент или программныйклиентЗащищённые ресурсыКоманды и взаимодействиеПотоки и закрытый каналуправленияЦелостная публикацияпрофиляПолучить и проверитьартефактыНеобязательная службаидентификацииНеобязательная служба правПоиск и вызов инструментовОбъявленная границаисполненияГраницы процессов и внешних зависимостейПриложение встраивает Rukh и доверенные адаптеры, управляет процессом расширения и локальным состоянием профиля. Источники и необязательные службы остаются внешними. Схема не задаёт размещение по машинам.Пользователь CLIИменованный CLIПроцесс расширенияСостояние профиля иресурсовДоверенные источникиартефактовВнешняя службаидентификацииВнешняя служба правАгент или программныйклиентЗащищённые ресурсыКоманды и взаимодействиеПотоки и закрытый каналуправленияЦелостная публикацияпрофиляПолучить и проверитьартефактыНеобязательная службаидентификацииНеобязательная служба правПоиск и вызов инструментовОбъявленная границаисполнения
Компоненты и основания

Пользователь CLI · Именованный CLI · Состояние профиля и ресурсов · Процесс расширения · Доверенные источники артефактов · Внешняя служба идентификации · Внешняя служба прав · Защищённые ресурсы · Агент или программный клиент

ADR-0001 · ADR-0002 · ADR-0003 · ADR-0004 · ADR-0005 · ADR-0007 · ADR-0009 · ADR-0011 · ADR-0012 · ADR-0013 · ADR-0015

Логический элементРазмещение и граница
Именованное приложение, встроенное ядро и допущенные интеграцииКод приложения, собранного владельцем; логические обязанности не означают отдельные службы
CLI и необязательный локальный адаптер MCPВходные пути того же приложения; MCP stdio отделён от закрытого канала расширения
Обычное нативное или скриптовое расширениеКонтролируемый процесс одного вызова с ожиданием результата; среда скрипта и зависимости используют проверенное выбранное окружение
Состояние профиля и координацииХранилище владельца, общее для экземпляров ядра с одним полномочием; учётные данные используют поддерживаемое защищённое хранилище
Источники файлов, службы личности, прав и защищаемые ресурсыВнешние зависимости, доступные только через выбранные привязки; серверы личности и прав необязательны

Размещение следует ADR-0001, ADR-0008, ADR-0010 и ADR-0013. Оно не задаёт число экземпляров служб, контейнеры, сетевые подсети или состав пакетов реализации.

7.2 Постоянное состояние и владение ресурсами

Заголовок раздела «7.2 Постоянное состояние и владение ресурсами»

Постоянное хранение учётных данных требует поддерживаемого защищённого хранилища и согласованных метаданных. Явно выбранный временный режим действует внутри процесса; отказ обязательного хранилища не включает его незаметно. Согласование общего профиля не требует новой службы. Управляемые окружения могут сосуществовать; внешние инструменты Rukh не удаляет. ADR-0007, ADR-0008, ADR-0011

Записи учётных данных, задач, расхода и действий имеют разный смысл, даже если используют одно защищённое локальное хранилище. Сервер для него не требуется. Устойчивые записи действий сохраняют неопределённость после перезапуска приложения, не возобновляя и не повторяя исходную команду. ADR-0011, ADR-0014, ADR-0016

Локальным файлам также нужен действующий контракт хранения: блокировки под управлением ОС, надёжная публикация и восстановление, согласование захвата ссылок с удалением. Общее или сетевое файловое хранилище не считается поддерживаемым лишь потому, что предоставляет пути. Его адаптер должен подтвердить те же гарантии. Место подготовки и удерживаемые старые версии входят в расход; исчерпание вместимости отклоняет новую работу, а не удаляет файлы работающего вызова. Незавершённая подготовка и неопределённая остановка остаются видимыми после перезапуска. ADR-0007, ADR-0008

7.3 Локальная конфигурация и дополнительные интеграции

Заголовок раздела «7.3 Локальная конфигурация и дополнительные интеграции»

Базовая конфигурация размещает CLI и MCP stdio в одном приложении, используя файловые каталоги, правила и защищённые записи координации. Службы входа, внешние проверки прав и HTTP подключаются независимо. Общее состояние требует реальных блокировок и устойчивости к сбоям; несколько процессов не получают независимые копии общего бюджета задачи. ADR-0009, ADR-0013, ADR-0014

Выбранный вариантНеобходимые ресурсы и зависимости
Локальный каталог, локальные правила и нативная либо предустановленная средаСобранное приложение, одобренные файлы выпуска, совместимые исполнитель/среда и выбранные привязки локального состояния; без обязательных менеджера сред, удалённой службы идентичности или компилятора KCL на клиенте
Подготовка среды по необходимостиЗарегистрированный владельцем поставщик, разрешённый доступ к источникам, место подготовки и точный план. Его потребности в сети и хранилище относятся к подготовке, а не к каждому нативному вызову
Конфигурация с интеграциями организацииВыбранное защищённое хранилище учётных данных и поставщики идентичности, поиска или авторизации — каждый там, где его требует привязка. Доставка артефактов использует разрешённые источники и учётные данные независимо от допуска команды

Недоступная обязательная интеграция препятствует запуску, применению кандидата или соответствующей операции по своему зарегистрированному контракту. Отложенное подключение возможно только там, где это допускает контракт; сбой доступности не превращает обязательного поставщика в необязательного. Поэтому одна локальная архитектура может работать с малым числом зависимостей или зависеть от служб организации, не скрывая эксплуатационную разницу. ADR-0005, ADR-0007, ADR-0008, ADR-0010, ADR-0011

7.4 Требования платформ и пределы ограничений

Заголовок раздела «7.4 Требования платформ и пределы ограничений»

Фактическая поддержка ОС и сред зависит от проверенных адаптеров. Корпоративные ограничения процессов, файловой системы, сертификатов и входа могут запретить подготовку или запуск. Отказ не вызывает автоматического запроса повышенных прав или ослабления доверия. Эксперименты с процессами и IPC сохраняют свою зафиксированную область; это не общая таблица поддержки платформ. ADR-0003, ADR-0007

Владелец явно выбирает доверенное исполнение либо подтверждённый профиль изоляции. Доверенный процесс сохраняет права своей учётной записи ОС. Изолированное исполнение должно установить все обязательные ограничения до запуска кода расширения; отсутствие механизма платформы не разрешает более слабый режим. Подготовка среды имеет собственные полномочия и не попадает автоматически под последующие ограничения расширения. ADR-0008, ADR-0015

Для конкретного развёртывания выбранным привязкам нужны подтверждения следующих границ; одного названия ОС недостаточно для заявления о совместимости:

ГраницаПодтверждение развёртывания, требуемое контрактом
Процесс и средаТочный адаптер ОС/архитектуры/среды; разрешённый запуск исполняемого файла, передача подключённого управляющего дескриптора и надзор за потомками под этой учётной записью
Файлы и управляемые средыДоступные для записи разрешённые владельцем пути, безопасная распаковка и поведение блокировок/восстановления адаптера хранения; подготовка не меняет скрыто глобальный PATH или системную среду по умолчанию
Доступ к источникамДостижимые разрешённые источники с действующей проверкой TLS или ключа SSH; перенаправления повторно проверяют адресата и не передают учётные данные другому источнику
Учётные данные и взаимодействиеПоддерживаемое защищённое хранение и выбранная интерактивная/неинтерактивная привязка; недоступные хранилище или терминал нельзя заменить открытым хранением либо скрытым диалогом ОС

Эти требования определяют ADR-0003, ADR-0007, ADR-0008 и ADR-0011. Матрицу поддержки и измерения для выпуска продукта ещё необходимо получить при проверке реализации; таблица не подтверждает работу с корпоративными политиками Windows или в другом конкретном окружении.

Диаграмма

Перетаскивайте схему · + / − — масштаб · 0 — целиком · Esc — закрытьПеремещайте и увеличивайте схему двумя пальцами

100%