Инструментарий мастера · Документация

Инструментарий мастера

Центр разработчика PkgMirror: CLI, конфигурация, плагины и проверенные практики. Всё, что нужно, чтобы управлять реестром и глобальным кэшем с терминала — без лишних шагов и скрытых зависимостей.

CLI v3.4.2 128 команд 47 плагинов Оффлайн-режим
Установка CLI

Один пакет — три платформы.

PkgMirror CLI — статичный бинарник без рантайма. Подписан GPG-ключом, проверяется по SHA-256 и работает оффлайн после первичной загрузки.

Установка занимает меньше 20 секунд. Менеджер пакетов не требуется: бинарник самодостаточен и не тянет зависимости. После запуска команда pkgm init инициализирует локальное хранилище и создаёт конфигурационный файл в ~/.pkgm/config.toml.

Поддерживаются Linux (glibc 2.28+), macOS (Apple Silicon и Intel) и Windows 10/11. Для CI-окружений доступен канал --channel=stable с гарантированной обратной совместимостью на 12 месяцев.

Рабочее место разработчика с запущенным PkgMirror CLI
Конфигурация

Детерминированная настройка

Конфигурация PkgMirror хранится в одном TOML-файле. Все параметры имеют документированные значения по умолчанию — пустой конфиг означает предсказуемое поведение.

01 / Реестр

Адрес и учётные данные

Поле [registry] задаёт URL приватного реестра, метод аутентификации (токен, mTLS или SSO) и глубину синхронизации метаданных. Токены шифруются в ключевом кольце ОС.

02 / Кэш

Локальный слой кэширования

Блок [cache] управляет каталогом, квотой (по умолчанию 8 ГБ) и стратегией вытеснения LRU-TTL. Можно задать отдельный кэш для публичных и приватных артефактов.

03 / Аудит

Журналирование и подписи

Секция [audit] включает строгую верификацию подписей, экспорт событий в SIEM и порог отклонения хэшей. Любой артефакт без валидной подписи блокируется на уровне CLI.

Экосистема плагинов

Расширяйте без раздувания ядра

Плагин PkgMirror — подписанная WASM-модуль, который подключается к определённому хуку жизненного цикла. Ядро остаётся неизменным; каждая функция добавляется явно и проверяется по хэшу.

hook: pre-publish

pkgm-vuln-scan

Сканирует артефакт по базе CVE перед публикацией. Интеграция с NVD и внутренними реестрами уязвимостей. Блокирует релиз при обнаружении критической уязвимости.

hook: on-resolve

pkgm-license-guard

Проверяет лицензионные метки зависимостей на конфликты (GPL vs MIT). Генерирует отчёт и помечает артефакты, требующие юридического согласования.

hook: post-deploy

pkgm-drift-detect

Сравнивает развёрнутые версии с декларированными в манифесте. Фиксирует дрейф конфигурации и отправляет алерт в канал дежурной смены через webhook.

Лучшие практики

Привычки, которые платят в инцидент

Рекомендации, выработанные на эксплуатации PkgMirror в 31 регионе. Каждый пункт снижает среднее время локализации проблемы.

1 Версионируйте конфиг в VCS
2 Включите строгие подписи
3 Разделяйте кэш CI и prod
4 Планируйте ротацию токенов
Следующий шаг

Соберите свой инструментарий за вечер.

Скачайте CLI, подключите приватный реестр и включите первый плагин. Полное руководство — в разделе «Быстрый старт».