<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Farrow</title>
    <link>https://farrow.pgsty.com/zh/</link>
    <description>Recent content on Farrow</description>
    <generator>Hugo</generator>
    <language>zh-CN</language>
    
    
    
      <lastBuildDate>Tue, 25 Aug 2026 00:00:00 +0800</lastBuildDate>
    
    
      <atom:link href="https://farrow.pgsty.com/zh/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
        <title>RC6 开发候选：Owner-scope Tier 1 交付</title>
        <link>https://farrow.pgsty.com/zh/blog/release/rc6-owner-scoped-20260825/</link>
        <pubDate>Tue, 25 Aug 2026 00:00:00 +0800</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/blog/release/rc6-owner-scoped-20260825/</guid>
        <description>&lt;div class=&#34;td-callout td-callout--caution&#34; role=&#34;note&#34;&gt;&#xA;  &lt;div class=&#34;td-callout__title&#34;&gt;&lt;i class=&#34;td-callout__icon fa-solid fa-circle-xmark&#34; aria-hidden=&#34;true&#34;&gt;&lt;/i&gt;&lt;span class=&#34;td-callout__label&#34;&gt;注意&lt;/span&gt;&lt;/div&gt;&#xA;  &lt;div class=&#34;td-callout__body&#34;&gt;&#xA;&lt;p&gt;Farrow 之前的历史记录。本页保留前任候选的准确身份，不证明当前 Farrow 二进制或路径。&#xA;当前边界见&lt;a href=&#34;https://farrow.pgsty.com/zh/docs/about/status/&#34;&gt;当前状态&lt;/a&gt;。&lt;/p&gt;&#xA;  &lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;Piglet &lt;code&gt;1.0.0-rc.6&lt;/code&gt; 是单一 Native-QEMU 路径的 Owner-scope 本地开发候选。它在两条 Tier 1&#xA;宿主上关闭了要求的 Quick 与准确四节点 &lt;code&gt;full&lt;/code&gt; 场景，并加入 Durable 特权网络事务。&#xA;它刻意不是公开 Release。&lt;/p&gt;</description>
      </item>
    <item>
        <title>开发快照：Go 1.27 产品能力面</title>
        <link>https://farrow.pgsty.com/zh/blog/release/development-snapshot-20260824/</link>
        <pubDate>Mon, 24 Aug 2026 00:00:00 +0800</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/blog/release/development-snapshot-20260824/</guid>
        <description>&lt;div class=&#34;td-callout td-callout--caution&#34; role=&#34;note&#34;&gt;&#xA;  &lt;div class=&#34;td-callout__title&#34;&gt;&lt;i class=&#34;td-callout__icon fa-solid fa-circle-xmark&#34; aria-hidden=&#34;true&#34;&gt;&lt;/i&gt;&lt;span class=&#34;td-callout__label&#34;&gt;注意&lt;/span&gt;&lt;/div&gt;&#xA;  &lt;div class=&#34;td-callout__body&#34;&gt;&#xA;&lt;p&gt;Farrow 之前的历史记录。本页名称、命令、路径、Hash 与结论只描述前任快照；当前行为以&#xA;&lt;a href=&#34;https://farrow.pgsty.com/zh/docs/about/status/&#34;&gt;Farrow 状态&lt;/a&gt;和使用指南为准。&lt;/p&gt;&#xA;  &lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;Piglet 的 2026-08-24 源码快照已经远不止最初的 QEMU Spike。它现在提供一套连贯本地 VM 产品：&#xA;零配置 Quick、固定地址私有实验室、13 份 Piglet 自有 Profile、可审计 Pigsty Inventory 边界、&#xA;显式持久化/状态迁移、诊断与可复现 Release Toolchain。&lt;/p&gt;</description>
      </item>
    <item>
        <title>安装</title>
        <link>https://farrow.pgsty.com/zh/docs/start/installation/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/start/installation/</guid>
        <description>&lt;h2 id=&#34;当前可用的安装方式&#34;&gt;当前可用的安装方式&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;从当前工作区构建：&lt;/p&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-0178d652-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;5&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-0178d652-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; /path/to/farrow&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;make build&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;export&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;PATH&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;$PWD&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;/bin:&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;$PATH&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow version&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow doctor&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;目前没有公开的 v1 软件包。不要用来源不明的二进制替换同一次构建产生的 &lt;code&gt;farrow&lt;/code&gt; 与&#xA;&lt;code&gt;farrow-hosts-helper&lt;/code&gt;。&lt;/p&gt;</description>
      </item>
    <item>
        <title>配置</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/configuration/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/configuration/</guid>
        <description>&lt;h2 id=&#34;发现顺序&#34;&gt;发现顺序&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;依次查找：显式 &lt;code&gt;-f&lt;/code&gt;、当前目录的 &lt;code&gt;farrow.yml&lt;/code&gt;、&lt;code&gt;farrow.yaml&lt;/code&gt;、&lt;code&gt;pigsty.yml&lt;/code&gt;、&#xA;&lt;code&gt;pigsty.yaml&lt;/code&gt;。所有文件名都使用同一种 Pigsty 兼容 YAML Inventory。&lt;/p&gt;</description>
      </item>
    <item>
        <title>设计</title>
        <link>https://farrow.pgsty.com/zh/docs/about/design/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/about/design/</guid>
        <description>&lt;h2 id=&#34;一个有用的抽象&#34;&gt;一个有用的抽象&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Farrow 把一份 Pigsty Inventory 启动成一套本地 QEMU deployment。它刻意不再拥有&#xA;project marker、项目注册表、租约模型、Provider Layer 或第二种配置格式。&lt;/p&gt;</description>
      </item>
    <item>
        <title>当前状态</title>
        <link>https://farrow.pgsty.com/zh/docs/about/status/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/about/status/</guid>
        <description>&lt;p&gt;Farrow 仍是 pre-1.0。源码测试、带日期的真机重放、软件包、发布、CI 与线上站点是不同门禁。&lt;/p&gt;&#xA;&lt;h2 id=&#34;最近一次有记录的真机重放2026-08-27&#34;&gt;最近一次有记录的真机重放：2026-08-27&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;该矩阵只属于当天真正执行过的准确 Checkpoint；后续源码或文档修改不会自动继承真机证明。&lt;/p&gt;</description>
      </item>
    <item>
        <title>教程</title>
        <link>https://farrow.pgsty.com/zh/docs/start/tutorial/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/start/tutorial/</guid>
        <description>&lt;h2 id=&#34;1-创建实验环境&#34;&gt;1. 创建实验环境&#xA;&lt;/h2&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-37e40210-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;6&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-37e40210-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;mkdir -p ~/lab&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; ~/lab&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;export&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;FARROW_REPO&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;https://m0/farrow   &lt;span class=&#34;c1&#34;&gt;# 离开开发网络后替换为可达镜像&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow setup --dry-run&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow setup --yes&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow up&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;目录中没有配置时，setup 会写入单节点 &lt;code&gt;farrow.yml&lt;/code&gt;：&lt;/p&gt;</description>
      </item>
    <item>
        <title>命令行</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/cli/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/cli/</guid>
        <description>&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-6c390c92-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;text&#34; data-td-line-count=&#34;1&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-6c390c92-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow [--json|--yaml] [--verbose] &amp;lt;command&amp;gt; [flags] [node...]&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;已安装的二进制是当前版本最准确的参考。每一条可见命令都自带操作边界与可复制样例：&lt;/p&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-6c390c92-fence-1&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;3&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-6c390c92-fence-1-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow --help&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow setup --help&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow image pull --help&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;文本模式下，直接运行 &lt;code&gt;farrow&lt;/code&gt; 或 &lt;code&gt;farrow image&lt;/code&gt; 这样的命名空间会展示上下文帮助并成功&#xA;退出；JSON/YAML 模式下，空命名空间返回结构化用法错误。显式 &lt;code&gt;--help&lt;/code&gt; 始终输出供人阅读的&#xA;帮助文本。&lt;/p&gt;</description>
      </item>
    <item>
        <title>工程与发布</title>
        <link>https://farrow.pgsty.com/zh/docs/about/engineering/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/about/engineering/</guid>
        <description>&lt;h2 id=&#34;仓库边界&#34;&gt;仓库边界&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Farrow 源码仓库只保留代码、测试、构建/打包定义、法律声明与简短入口 README。本网站是&#xA;用户、设计、运维与发布文档的唯一权威位置。原始 Review 记录、历史 Scratch Inventory、&#xA;Demo 目录、生成二进制与 Release 输出树都不是源码输入，不应提交。&lt;/p&gt;</description>
      </item>
    <item>
        <title>镜像</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/images/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/images/</guid>
        <description>&lt;p&gt;Farrow 使用一份签名静态 Catalog 与不可变 qcow2 工件。更新 Catalog 不需要发布新的&#xA;Farrow 二进制，但二进制决定信任哪些签名公钥与镜像安全规则。&lt;/p&gt;&#xA;&lt;div class=&#34;td-callout td-callout--warning&#34; role=&#34;note&#34;&gt;&#xA;  &lt;div class=&#34;td-callout__title&#34;&gt;&lt;i class=&#34;td-callout__icon fa-solid fa-triangle-exclamation&#34; aria-hidden=&#34;true&#34;&gt;&lt;/i&gt;&lt;span class=&#34;td-callout__label&#34;&gt;警告&lt;/span&gt;&lt;/div&gt;&#xA;  &lt;div class=&#34;td-callout__body&#34;&gt;&#xA;&lt;p&gt;EL7 标记为 &lt;code&gt;deprecated&lt;/code&gt;；其余内置镜像均为 &lt;code&gt;testing&lt;/code&gt;，不是 &lt;code&gt;supported&lt;/code&gt;。&lt;code&gt;up&lt;/code&gt;&#xA;打印的警告是刻意保留的；拉取成功只证明完整性，不代表生产支持承诺。&lt;/p&gt;</description>
      </item>
    <item>
        <title>日常操作</title>
        <link>https://farrow.pgsty.com/zh/docs/start/operations/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/start/operations/</guid>
        <description>&lt;h2 id=&#34;检查与访问&#34;&gt;检查与访问&#xA;&lt;/h2&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-04ceab33-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;5&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-04ceab33-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow status&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow ssh meta&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow &lt;span class=&#34;nb&#34;&gt;exec&lt;/span&gt; node-1 -- hostname&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow logs meta --source serial&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow ss                         &lt;span class=&#34;c1&#34;&gt;# 安装 SSH 别名，之后可直接 ssh meta&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;应用状态位于 &lt;code&gt;~/.farrow&lt;/code&gt;，这些命令可在任意目录执行。&#xA;Status 会显示持久化的 Guest 架构与加速器，因此 TCG 永远不是不可见回退。&#xA;&lt;code&gt;plan&lt;/code&gt;、&lt;code&gt;up&lt;/code&gt;、&lt;code&gt;reload&lt;/code&gt;、&lt;code&gt;recreate&lt;/code&gt; 依次优先使用 &lt;code&gt;-f&lt;/code&gt;、当前目录发现的 Inventory，&#xA;两者都没有时才回退到已应用规格；&lt;code&gt;validate&lt;/code&gt; 始终需要文件。&lt;/p&gt;</description>
      </item>
    <item>
        <title>故障排查</title>
        <link>https://farrow.pgsty.com/zh/docs/start/troubleshooting/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/start/troubleshooting/</guid>
        <description>&lt;p&gt;先做只读检查：&lt;/p&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-4c86eed7-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;3&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-4c86eed7-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow doctor --json&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow network status --json&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow status --json&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;h2 id=&#34;找不到配置&#34;&gt;找不到配置&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;第一次部署时，在 &lt;code&gt;farrow.yml&lt;/code&gt;/&lt;code&gt;pigsty.yml&lt;/code&gt; 所在目录运行 &lt;code&gt;plan&lt;/code&gt;、&lt;code&gt;up&lt;/code&gt;、&lt;code&gt;validate&lt;/code&gt;，&#xA;或传入 &lt;code&gt;-f /path/to/file&lt;/code&gt;。状态存在后，&lt;code&gt;plan&lt;/code&gt;、&lt;code&gt;up&lt;/code&gt;、&lt;code&gt;reload&lt;/code&gt;、&lt;code&gt;recreate&lt;/code&gt; 可回退到&#xA;已应用规格；status、start、stop、SSH 与 destroy 始终使用已应用状态。如果 &lt;code&gt;status&lt;/code&gt;&#xA;也打印同样消息，所选 &lt;code&gt;FARROW_HOME&lt;/code&gt; 中没有已应用状态。&lt;/p&gt;</description>
      </item>
    <item>
        <title>镜像流水线</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/image-pipeline/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/image-pipeline/</guid>
        <description>&lt;p&gt;&lt;code&gt;packaging/image-pipeline/&lt;/code&gt; 接受一份已下载的不可变 qcow2 与独立获得的 SHA-256。它绝不&#xA;下载、上传、修改 Farrow 运行时/网络状态、读取签名密钥，也不会把镜像标成 &lt;code&gt;supported&lt;/code&gt;。&lt;/p&gt;&#xA;&lt;h2 id=&#34;模式&#34;&gt;模式&#xA;&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;code&gt;validate&lt;/code&gt;：复制并重哈希，强制 qcow2 检查，校验单元素 Backing Chain，运行&#xA;&lt;code&gt;qemu-img check&lt;/code&gt;，输出明确不可发布的证据 Bundle；不会修改 Guest 凭据。&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;offline&lt;/code&gt;：额外在 Staged Copy 上使用 libguestfs &lt;code&gt;virt-customize --no-network&lt;/code&gt; 与&#xA;&lt;code&gt;virt-cat&lt;/code&gt;。它拒绝无关 UID/GID 88 占用，归一化锁定的 &lt;code&gt;dba&lt;/code&gt;/&lt;code&gt;admin&lt;/code&gt; 身份，关闭密码与&#xA;Root SSH，清理密钥/历史/Host Identity/cloud-init Cache，恢复定向 SELinux Label，&#xA;并回读确定性 Marker。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-6ad97bac-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;14&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-6ad97bac-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nv&#34;&gt;SOURCE_DATE_EPOCH&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;m&#34;&gt;1787486400&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;./packaging/image-pipeline/build.sh &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --mode validate &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source /absolute/source.qcow2 &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --expected-sha256 &amp;lt;digest&amp;gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --output /absolute/new/evidence-directory &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --name u24 --release 20260801.0.0 --arch amd64 &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source-user ubuntu --boot uefi &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source-uri https://immutable.example/source.qcow2 &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --artifact-url &lt;span class=&#34;s1&#34;&gt;&amp;#39;https://images.example/u24/{sha256}.qcow2&amp;#39;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --license NOASSERTION &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source-date-epoch &lt;span class=&#34;s2&#34;&gt;&amp;#34;&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;$SOURCE_DATE_EPOCH&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --manifest-version &lt;span class=&#34;m&#34;&gt;2026082801&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;Source/Output 必须是绝对路径；Source 必须 Canonical、普通、非符号链接、复制期间稳定，&#xA;且不超过 16 GiB；Output 必须不存在。Builder 使用相邻排它锁、0700 Staging 与一次最终&#xA;Rename；失败只删除受保护的 Staging。&lt;/p&gt;</description>
      </item>
    
  </channel>
</rss>
