---
title: "2026-09-29—10-04 · 按设备归档的开发环境工作"
description: "笔记本、OVH、DMIT、阿里云与订阅管理的阶段记录。"
---

> Documentation Index
> Fetch the complete documentation index at: https://logbook.pennlam.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 2026-09-29—10-04 · 按设备归档的开发环境工作

**来源：本人于 2026-10-06 在本次对话补充的回顾日志。** 下文的已验证表示原日志记载有命令、服务状态、浏览器结果或本人确认，不表示本次重新检查了服务器。未给出日内时间的步骤按区间归档，不伪造发生日期。

## 笔记本 · Penn 的 Mac

### SSH 与 1Password

整理 SSH 主机配置，以 1Password SSH Agent 管理密钥，为 VPS 配置连接入口和书签。新 VPS 的密钥由本人导入 1Password；原日志记载密钥登录已通过，不再依赖临时密码。

讨论密钥过多时的认证问题，按主机选择对应身份，不把所有密钥都尝试到每个主机。

### Clash Party

选择使用 iKuuu、WgetCloud 和 DMIT 的本地缓存尝试合并，不刷新订阅。分流目标是按用途选择代理，不是只看最快节点。

合并配置是否最终保存、具体域名命中哪个代理组以及规则是否生效仍待复核。缓存中的节点可能过期。

### 终端与连接器

选择笔记本 Vim 配置复制到 VPS，为 tmux 与 Herdr 场景补充 OSC 52 剪贴板支持；查看 Sheru Connector，并讨论远程开发机接入。

## OVH 开发 VPS · ovh-dev

原日志标注 Ubuntu 26.04、日常账户 `ubuntu`。用途是主力远程开发。

- 整理工作区、自托管目录和 README，配置 Git 身份与个人 GitHub SSH 身份。
- 私有仓库访问曾因默认 SSH 身份不匹配失败，随后验证 `github-vps-personal`，调整按主机选择身份的配置。
- 安装与整理 Node.js、npm、pnpm、Bun、uv、Docker、zoxide、lazygit 和 Starship。这些是历史环境事实，不改变 Logbook 当前使用 Bun 的约定。
- 修复 Amp 与 Gemini 全局安装写入 `/usr/lib/node_modules` 的权限错误。
- 调整 Starship 在较大 Git 仓库中的检查超时，复制 Vim 配置并补终端剪贴板支持。
- Paseo daemon 与配置迁移到 `ubuntu` 环境，运行数据位于 `/home/ubuntu/.paseo`。
- 添加 Codex、Claude Code、Pi、Amp、Gemini、Grok、Kimi 等入口，并按当时授权设置自动批准。
- Kimi 的 ACP 新会话曾要求认证；Amp 的 `amp-acp` 启动器未找到。最终 ACP 登录与真实调用不在本份日志的已确认范围内。
- 配置 Magpie 和 Pi 的兼容接口 `http://127.0.0.1:PORT/v1`。密钥值不写入站点。容器内 Agent 不会自动复用笔记本的登录状态。

### 10 月 4 日所载更新结果

Paseo CLI 与 daemon 更新到 `0.10.3`。原日志记录 `paseo.service=active`、daemon 版本可读取且可达、`127.0.0.1:PORT` HTTP 200。详细状态请求曾超时，不能把版本与 HTTP 检查写成所有状态接口都通过。

这是当时版本，不代表 10 月 6 日的最新版本。

## DMIT VPS · dmit-vps

原日志标注 Debian 13。用途包括回国链路优化、自建节点和 Paseo Relay。

调查 BEAM/Erlang 内存异常，期间停止 Relay，避免 OOM 重启循环继续影响主机。THP 曾调整到 `madvise`，并记录可逆处理方式。朋友的 Agent 曾获授权通过 SSH 调查，但本文不转述为当前仍保持完整权限。

后续本人报告朋友可能已修复，并要求恢复连接。Relay 当前运行状态、内存稳定性和实际中继路径仍待复核，本次不执行服务重启。

## 北京阿里云 · aliyun-01

### Paseo Web UI

Web UI 使用 Docker，由 `paseo-ui.service` 管理。保留 `<PASEO_DOMAIN>`、反向代理、持久化目录 `/srv/selfhosted/paseo-ui/home` 和密钥文件。

10 月 4 日更新到 `ghcr.io/getpaseo/paseo:0.10.3`。原日志记录服务 active、容器 running/healthy、`127.0.0.1:PORT` HTTP 200，挂载仍指向 `/home/paseo`，密钥文件权限 600。

更新前备份：`/etc/systemd/system/paseo-ui.service.pre-0.10.3-20261004`。以上是更新时证据，不等于当前线上复验。

### Tailscale Peer Relay

方案涉及 UDP PORT、主机防火墙、云安全组和 Tailscale 访问策略。支持范围包含 Penn 的 MacBook Pro、aliyun-01 至 aliyun-04、Mac mini 和小艺的 MacBook Air。

最终 ACL、安全组保存状态及实际 Peer Relay 路径仍待复核。端口监听和授权存在不能代替端到端中继证据。

## 朋友的对照服务器 · usd1

`usd1` 是朋友的 DMIT 服务器，不属于本人的资产。朋友的只读报告记录 Relay 连续运行多日，当前约 45 MiB、历史内存峰值约 148 MiB，无 OOM。

对照服务器使用本地构建镜像；异常服务器使用另一份镜像，主机环境也不同。差异能缩小排查范围，不能证明唯一根因。[查看内存排障踩坑](/sop/pitfalls/paseo-relay-memory/)。

## Sublink Pro 与订阅管理

阶段中推进部署、订阅导入、GeoIP 下载和规则配置。**本人后来补充确认 Sublink Pro 部署在 aliyun-03**，因此原稿“部署在哪台待复核”已更新为明确节点。

三份订阅是否全部导入、GeoIP 是否下载完成、Clash Party 是否使用生成配置仍未取得终态。WgetCloud 的订阅开关和授权不等于拉取、导入及规则使用均成功。

## 关联

- [设备与服务器清单](/projects/agent-infrastructure/inventory/)
- [10 月 1—3 日组网记录](/logs/periods/2026-10-01--2026-10-03/)
- [10 月 4—5 日认证迁移](/logs/periods/2026-10-04--2026-10-05/)

Source: https://logbook.pennlam.com/logs/periods/2026-09-29--2026-10-04/index.mdx
