指南
每个功能一页。每篇指南先用简短的工作原理一节说明模型,随后是该模型所支持任务的、可直接复制粘贴的操作步骤。需要详尽的标志和字段清单时,请沿着“另请参阅”链接查看 CLI 参考和参考页面。
初次使用 Cornus?先阅读快速开始,然后回到这里查找任务所需的准确操作方法。需要组合多项功能的端到端场景,请参阅Cookbook。
查找指南
设置服务端
以你想要的形态把服务端跑起来: 本地 (Docker、containerd、bare、Incus,或驱动一个集群) 、通过 SSH 的远程主机、集群内,或作为容器。每种形态一份简短手册——前提条件、命令,以及如何确认成功。
构建镜像
构建 Dockerfile 并推送到内置镜像仓库,传递 build arg,使用 cache / secret / SSH mount,添加命名构建上下文,在远程服务器上 (按需) 构建,导入和导出远程构建缓存,以及以 rootless 方式构建。
部署工作负载
将 Compose 项目或原始 deploy spec 部署到 Docker 主机、裸 containerd 主机、Incus 主机或 Kubernetes;删除、分离、扩缩容和滚动发布;在工作负载中 exec;挂载客户端本地目录;访问已发布和未发布端口。
Compose、devcontainer 与 docker CLI
启动和停止 Compose 项目,检查和重新构建服务,使用多个文件 / env 文件 / profile,运行 Dev Container,并通过 Docker API 代理让标准 docker CLI 访问 Cornus 服务器。
Compose 扩展与兼容性
Compose service 可以声明的 x-cornus-* 字段以及 project 级别默认值如何生效、compose-spec 的 provider: service、up --watch 重载什么,以及 cornus 与 docker compose 不一致的每个 flag (已实现、为兼容而接受但不被遵守、刻意不同) 。
浏览器 UI
cornus web 在浏览器里呈现的内容: 文件浏览器的本地根目录、由浏览器与终端组成的平铺工作区、指标仪表板、ingress 部分、agent 客户端驱动的 MCP 端点,以及如何从另一台机器或通过一个浏览器 proxy 设置访问 UI。
使用远程集群
将命令指向远程服务器,创建连接配置文件,自动转发端口进入集群内服务器,从自己的 kube 访问权限签发短期凭据,切换 context,并让流量经服务器路由。
在容器中运行服务端
把服务端本身作为容器运行在它所管理的 docker 主机上: 它需要哪些绑定挂载以及为什么需要,它如何推断自己的路径与主机路径的对应关系,如何在确定配置之前先行检查,以及如何从容器化的服务端访问工作负载。
网络与 conduit
说明会话的 conduit 模式如何在逐端口转发与单个 SOCKS5 split-tunnel 代理之间做出选择;随后是转发本地端口、运行该代理、用一项浏览器设置访问整个 Compose stack,以及无需 DNS 访问工作负载 ingress 主机名。
工作负载 Hub
说明连接不存在可路由网络的工作负载的星型 Hub 中继模型、其策略矩阵和多副本注册表;随后是从 CLI 作为辐条加入,以及在部署规范中导出 / 导入服务。
隧道
说明服务器如何托管隧道以及各后端所需的条件;随后是 ngrok、SSH、Cloudflare 和 Tailscale 后端的分步设置说明。
Ingress
说明主机名如何解析、路由与服务器端 domain policy 如何工作;随后是在 Kubernetes 后端为工作负载提供公开 HTTP(S) 主机名: 自动派生或显式主机名、通过 cert-manager 提供 TLS、使用自己的证书,以及路径 / 端口 / class 路由。
Egress
说明三种出站模式和四种路径;随后是使用路由规则或 PAC policy script,让远程工作负载的出站流量经调用方网络访问 VPN、企业代理或隔离集群。
凭据
说明源后端、交付类型和信任模型;随后是将调用方签发的 secret (包括 LLM API key 和 AWS STS 凭据) 代理给工作负载,而不把它写入镜像、spec 或 pod spec。
镜像仓库与存储
在文件系统、内存、S3 或 GCS / Azure 存储上提供镜像仓库;推送和拉取镜像;允许匿名拉取;向集群运行时声明镜像仓库;使用外部镜像仓库;并通过垃圾回收释放空间。
安全与认证
说明 bearer 验证与 caller identity 的工作方式;随后是要求 bearer token,签发 JWT,针对 JWKS 验证,启用按身份授权的 mTLS,并在保护写入的同时允许匿名拉取。
可观测性
启用 OpenTelemetry trace、metric 和 log;添加 Prometheus /metrics 端点;配置日志;并接入存活和就绪探针。或者启用内置存储, 无需运行任何后端, 就能获得你自己工作负载的日志、追踪和指标 —— 可搜索、比容器存活得更久, 并且可以从 Grafana 查询。
输出模式
选择 CLI 呈现进度和结果的方式——auto、fancy、plain 或 json (供 agent 和脚本使用的 NDJSON) ——并控制彩色输出。