Адрес и учётные данные
Поле [registry] задаёт URL приватного реестра, метод аутентификации (токен, mTLS или SSO) и глубину синхронизации метаданных. Токены шифруются в ключевом кольце ОС.
Центр разработчика PkgMirror: CLI, конфигурация, плагины и проверенные практики. Всё, что нужно, чтобы управлять реестром и глобальным кэшем с терминала — без лишних шагов и скрытых зависимостей.
PkgMirror CLI — статичный бинарник без рантайма. Подписан GPG-ключом, проверяется по SHA-256 и работает оффлайн после первичной загрузки.
Установка занимает меньше 20 секунд. Менеджер пакетов не требуется: бинарник самодостаточен и не тянет зависимости. После запуска команда pkgm init инициализирует локальное хранилище и создаёт конфигурационный файл в ~/.pkgm/config.toml.
Поддерживаются Linux (glibc 2.28+), macOS (Apple Silicon и Intel) и Windows 10/11. Для CI-окружений доступен канал --channel=stable с гарантированной обратной совместимостью на 12 месяцев.
Конфигурация PkgMirror хранится в одном TOML-файле. Все параметры имеют документированные значения по умолчанию — пустой конфиг означает предсказуемое поведение.
Поле [registry] задаёт URL приватного реестра, метод аутентификации (токен, mTLS или SSO) и глубину синхронизации метаданных. Токены шифруются в ключевом кольце ОС.
Блок [cache] управляет каталогом, квотой (по умолчанию 8 ГБ) и стратегией вытеснения LRU-TTL. Можно задать отдельный кэш для публичных и приватных артефактов.
Секция [audit] включает строгую верификацию подписей, экспорт событий в SIEM и порог отклонения хэшей. Любой артефакт без валидной подписи блокируется на уровне CLI.
Плагин PkgMirror — подписанная WASM-модуль, который подключается к определённому хуку жизненного цикла. Ядро остаётся неизменным; каждая функция добавляется явно и проверяется по хэшу.
Сканирует артефакт по базе CVE перед публикацией. Интеграция с NVD и внутренними реестрами уязвимостей. Блокирует релиз при обнаружении критической уязвимости.
Проверяет лицензионные метки зависимостей на конфликты (GPL vs MIT). Генерирует отчёт и помечает артефакты, требующие юридического согласования.
Сравнивает развёрнутые версии с декларированными в манифесте. Фиксирует дрейф конфигурации и отправляет алерт в канал дежурной смены через webhook.
Рекомендации, выработанные на эксплуатации PkgMirror в 31 регионе. Каждый пункт снижает среднее время локализации проблемы.
Скачайте CLI, подключите приватный реестр и включите первый плагин. Полное руководство — в разделе «Быстрый старт».