7. Представление развёртывания
Представление связывает логические компоненты с границами исполнения и хранения. Оно описывает выбранное локальное размещение и дополнительные интеграции, а не проверенную схему установки для любой ОС.
7.1 Границы приложения и исполнения
Заголовок раздела «7.1 Границы приложения и исполнения»Приложение включает Rukh и доверенные интеграции. Синхронные расширения работают в контролируемых дочерних процессах; скрипты используют точные проверенные среды. Управляемый процессный IPC имеет закрытый канал отдельно от stdin/stdout/stderr. Только ядро отображает вывод в терминал; перенаправленные потоки сохраняют байты. ADR-0003, ADR-0010
Компоненты и основания
Пользователь CLI · Именованный CLI · Состояние профиля и ресурсов · Процесс расширения · Доверенные источники артефактов · Внешняя служба идентификации · Внешняя служба прав · Защищённые ресурсы · Агент или программный клиент
ADR-0001 · ADR-0002 · ADR-0003 · ADR-0004 · ADR-0005 · ADR-0007 · ADR-0009 · ADR-0011 · ADR-0012 · ADR-0013 · ADR-0015
| Логический элемент | Размещение и граница |
|---|---|
| Именованное приложение, встроенное ядро и допущенные интеграции | Код приложения, собранного владельцем; логические обязанности не означают отдельные службы |
| CLI и необязательный локальный адаптер MCP | Входные пути того же приложения; MCP stdio отделён от закрытого канала расширения |
| Обычное нативное или скриптовое расширение | Контролируемый процесс одного вызова с ожиданием результата; среда скрипта и зависимости используют проверенное выбранное окружение |
| Состояние профиля и координации | Хранилище владельца, общее для экземпляров ядра с одним полномочием; учётные данные используют поддерживаемое защищённое хранилище |
| Источники файлов, службы личности, прав и защищаемые ресурсы | Внешние зависимости, доступные только через выбранные привязки; серверы личности и прав необязательны |
Размещение следует ADR-0001, ADR-0008, ADR-0010 и ADR-0013. Оно не задаёт число экземпляров служб, контейнеры, сетевые подсети или состав пакетов реализации.
7.2 Постоянное состояние и владение ресурсами
Заголовок раздела «7.2 Постоянное состояние и владение ресурсами»Постоянное хранение учётных данных требует поддерживаемого защищённого хранилища и согласованных метаданных. Явно выбранный временный режим действует внутри процесса; отказ обязательного хранилища не включает его незаметно. Согласование общего профиля не требует новой службы. Управляемые окружения могут сосуществовать; внешние инструменты Rukh не удаляет. ADR-0007, ADR-0008, ADR-0011
Записи учётных данных, задач, расхода и действий имеют разный смысл, даже если используют одно защищённое локальное хранилище. Сервер для него не требуется. Устойчивые записи действий сохраняют неопределённость после перезапуска приложения, не возобновляя и не повторяя исходную команду. ADR-0011, ADR-0014, ADR-0016
Локальным файлам также нужен действующий контракт хранения: блокировки под управлением ОС, надёжная публикация и восстановление, согласование захвата ссылок с удалением. Общее или сетевое файловое хранилище не считается поддерживаемым лишь потому, что предоставляет пути. Его адаптер должен подтвердить те же гарантии. Место подготовки и удерживаемые старые версии входят в расход; исчерпание вместимости отклоняет новую работу, а не удаляет файлы работающего вызова. Незавершённая подготовка и неопределённая остановка остаются видимыми после перезапуска. ADR-0007, ADR-0008
7.3 Локальная конфигурация и дополнительные интеграции
Заголовок раздела «7.3 Локальная конфигурация и дополнительные интеграции»Базовая конфигурация размещает CLI и MCP stdio в одном приложении, используя файловые каталоги, правила и защищённые записи координации. Службы входа, внешние проверки прав и HTTP подключаются независимо. Общее состояние требует реальных блокировок и устойчивости к сбоям; несколько процессов не получают независимые копии общего бюджета задачи. ADR-0009, ADR-0013, ADR-0014
| Выбранный вариант | Необходимые ресурсы и зависимости |
|---|---|
| Локальный каталог, локальные правила и нативная либо предустановленная среда | Собранное приложение, одобренные файлы выпуска, совместимые исполнитель/среда и выбранные привязки локального состояния; без обязательных менеджера сред, удалённой службы идентичности или компилятора KCL на клиенте |
| Подготовка среды по необходимости | Зарегистрированный владельцем поставщик, разрешённый доступ к источникам, место подготовки и точный план. Его потребности в сети и хранилище относятся к подготовке, а не к каждому нативному вызову |
| Конфигурация с интеграциями организации | Выбранное защищённое хранилище учётных данных и поставщики идентичности, поиска или авторизации — каждый там, где его требует привязка. Доставка артефактов использует разрешённые источники и учётные данные независимо от допуска команды |
Недоступная обязательная интеграция препятствует запуску, применению кандидата или соответствующей операции по своему зарегистрированному контракту. Отложенное подключение возможно только там, где это допускает контракт; сбой доступности не превращает обязательного поставщика в необязательного. Поэтому одна локальная архитектура может работать с малым числом зависимостей или зависеть от служб организации, не скрывая эксплуатационную разницу. ADR-0005, ADR-0007, ADR-0008, ADR-0010, ADR-0011
7.4 Требования платформ и пределы ограничений
Заголовок раздела «7.4 Требования платформ и пределы ограничений»Фактическая поддержка ОС и сред зависит от проверенных адаптеров. Корпоративные ограничения процессов, файловой системы, сертификатов и входа могут запретить подготовку или запуск. Отказ не вызывает автоматического запроса повышенных прав или ослабления доверия. Эксперименты с процессами и IPC сохраняют свою зафиксированную область; это не общая таблица поддержки платформ. ADR-0003, ADR-0007
Владелец явно выбирает доверенное исполнение либо подтверждённый профиль изоляции. Доверенный процесс сохраняет права своей учётной записи ОС. Изолированное исполнение должно установить все обязательные ограничения до запуска кода расширения; отсутствие механизма платформы не разрешает более слабый режим. Подготовка среды имеет собственные полномочия и не попадает автоматически под последующие ограничения расширения. ADR-0008, ADR-0015
Для конкретного развёртывания выбранным привязкам нужны подтверждения следующих границ; одного названия ОС недостаточно для заявления о совместимости:
| Граница | Подтверждение развёртывания, требуемое контрактом |
|---|---|
| Процесс и среда | Точный адаптер ОС/архитектуры/среды; разрешённый запуск исполняемого файла, передача подключённого управляющего дескриптора и надзор за потомками под этой учётной записью |
| Файлы и управляемые среды | Доступные для записи разрешённые владельцем пути, безопасная распаковка и поведение блокировок/восстановления адаптера хранения; подготовка не меняет скрыто глобальный PATH или системную среду по умолчанию |
| Доступ к источникам | Достижимые разрешённые источники с действующей проверкой TLS или ключа SSH; перенаправления повторно проверяют адресата и не передают учётные данные другому источнику |
| Учётные данные и взаимодействие | Поддерживаемое защищённое хранение и выбранная интерактивная/неинтерактивная привязка; недоступные хранилище или терминал нельзя заменить открытым хранением либо скрытым диалогом ОС |
Эти требования определяют ADR-0003, ADR-0007, ADR-0008 и ADR-0011. Матрицу поддержки и измерения для выпуска продукта ещё необходимо получить при проверке реализации; таблица не подтверждает работу с корпоративными политиками Windows или в другом конкретном окружении.