klutch:快速开始与能力核对
核对开发版入口与实际脚本、控制机依赖和节点权限,先建立隔离试点及副作用审查清单。
项目状态与适用边界
审阅日期:2026-09-08。bin/VERSION:1 标记 v1.0.0-dev,core/go.mod:3 声明 Go 1.23.12。这是开发版源码审阅结果,不是本站验证的正式 release、交付包或生产运行记录。本次没有执行 klutch 程序、远端操作或模块安装。工具定位是离线交付辅助,不包含 Kubernetes 初始化、节点加入、升级与灾备的完整生命周期。
已实现与未完成内容
主入口通过 Bash 路由到节点、SSH、SCP、文件分发、系统准备和镜像加载脚本,Go 核心提供 node、exec、serve。当前 containerd 与 os-repo 有动作脚本;docker、kubeadm、mysql、redis 仅见模块元数据,不能列为完成安装能力。镜像 list/diff/rm/prune/inspect 所需脚本未发现,统一重试、断点续传及多格式报告也不能按 README 承诺直接验收。
依据包括 bin/klutch:227、core/main.go:17、bin/klutch-install:92、bin/klutch-loadimage:35。Kubernetes 的 kubeadm init/join 明确不在范围内,见 README.md:323。
控制机与试点准备
先获取经过负责人确认的源码或制品,保存来源、校验值、版本标记和改动记录;没有已核实的公开下载地址时,不自行拼接仓库或发布链接。控制机需匹配架构的 klutch-core、Bash 和 SSH/SCP 等依赖;源码构建需另行准备 Go 工具链。脚本使用关联数组、mapfile 等语法,macOS 使用者必须核对 Bash 兼容性,不能默认系统自带版本可用。
建立隔离测试节点组,登记操作系统、架构、业务归属、SSH 账户、文件目标目录、空间预算、网络方向和回退负责人。只使用专门准备的非敏感样例包,离线包需与目标系统和架构匹配。远端运行账号及 sudo 范围应逐动作审阅,不以工具名称作为 root 授权理由。
不执行程序的初始核对
先阅读版本文件、CLI 主路由、模块描述与实际动作脚本,形成“宣称能力—入口—实现文件—未验证项”清单。版本文件可以作为源码标记证据;不能把 README 稳定版徽章当成已发布证据。
sed -n '1,4p' bin/VERSION不要把运行 klutch 的帮助或版本命令一概视为无副作用:主入口会创建用户配置目录并复制模板。系统准备、模块安装和卸载不是本页步骤;本文不提供生产执行示例。实际试点应先通过内部变更审批,再从最小范围、获准的只读节点检查开始。
验收记录与停止条件
首次记录应能回答:节点解析是否只包含授权对象,运行账号是否正确,批量输出是否能区分每个节点,样例传输是否保存预期内容,返回状态是否对应所有目标。接入文件分发前,还须验证临时服务暴露范围和退出后是否关闭。出现额外目标、未知路径覆盖、密钥校验策略不符或包架构不明时,停止后续动作。
目录文件传输不能仅以退出成功验收;应逐节点比对独立计算的文件清单、大小和校验值。源码没有为所有工作流提供统一完整性与恢复保证,未执行项目保留待验证状态。
风险、故障与准备失败处理
--dry-run 并非全链路无副作用保障,部分安装路径强制上传及执行,见 bin/klutch-install:123。SSH 默认关闭主机密钥校验,临时 HTTP 服务没有认证且监听所有接口;系统初始化还可能停止防火墙或 SELinux。必须先审阅实际动作与安全策略,不能把参数存在当作安全批准。
找不到 klutch-core 时先核对制品内容和执行权限;节点组为空时先人工审查清单,不扩大到 all 重试;缺离线包时停止并补齐来源和校验记录,不能因为脚本跳过或尝试联网就记录为离线安装完成。