diff --git a/docs/ci-runner-domain-registration-plan.html b/docs/ci-runner-domain-registration-plan.html index 4be3fa2..0617849 100644 --- a/docs/ci-runner-domain-registration-plan.html +++ b/docs/ci-runner-domain-registration-plan.html @@ -157,7 +157,7 @@ W2ali 外网入口(git nginx 443→frp→NAS,开放)ali已就绪 W3家内分光 DNS:git/nas/win → 192.168.3.200 / .88NAS(装 DNS Server)+ DHCP 下发可行·待建 W4NAS 443 TLS 反代 git → gitea:3000(+证书)NAS(DSM 反向代理)可行·待建 -W5runner 收口:1 个用户级 mac runner 走域名;退役 id=7/id=3;删 relaydev mac(launchd)+ gitea待做 +W5runner 收口:1 个用户级 mac runner 走域名;退役 id=3;删 relaydev mac(launchd)+ gitea已完成 2026-09-07 W6验证 + 回写 baize 台账—待做 @@ -197,6 +197,18 @@

relay(tcp_relay.py 127.0.0.1:13000 → NAS 192.168.3.200:3000)当初只为绕开 Shadowrocket 拦 act_runner 这个 Go 二进制的直连(Python 进程不被 Shadowrocket 拦)。现在 daily 代理是 pangolin 全局 TUN,TUN 不做按-App 拦截、对 Go 二进制透明,实测域名直连 200 通。relay 已淘汰,随 W5 删除。

+
+

✅ W5 执行记录(2026-09-07)

+

比预想更简单——无需重注册、无需注册 token:mac-pangolin-2(id=7)本就是用户级、start 脚本本就指向域名,唯一 bug 是 label 错成 nas。根因是当年 Shadowrocket 掐断连接 → act_runner 的 Declare(labels) 从没上报成功。换 pangolin 后连通,做法:

+
    +
  1. ~/.act_runner_pangolin2_config.yamllabels: nas:host → mac:host
  2. +
  3. launchctl kickstart -k gui/501/com.pangolin.act-runner 重启 → 日志 declare successfully, labels:[mac],并立即接走 pangolin 队列 task 2299
  4. +
  5. 退役 jiu:launchctl bootout com.jiu.act-runner+watchdog(连带杀 relay)→ plist 改名 .disabled → repo API 删 id=3(DELETE …/repos/wangjia/jiu/actions/runners/3 = 204)。
  6. +
  7. 删 relay:~/bin/tcp_relay.py / jiu start 脚本 / jiu config 均 .retired:13000 已释放。
  8. +
+

现状:单一用户级 mac runner(id=7,com.pangolin.act-runner,label mac,域名直连、无 relay),服务全部 wangjia 仓。回写 baize ci_runners(commit 4b7ffe1)。遗留(非阻塞):label 仍单 mac(可后加 self-hosted/macos);launchd 名仍带 pangolin(拟后续中性化 com.yanmei.act-runner)。在家目前走隧道回环(~1.8s),W3/W4 后转局域网直达。

+
+

3 · 迁移顺序(依赖)

  1. W5 先行(可独立):runner 改注册到域名 + 删 relay。此刻在家走回环(能跑绿),先把「多头 + relay + 坏标签」这堆乱账清掉。