Runner M4
适合远程 Xcode 开发、单项目测试、签名构建与轻量 self-hosted runner。
RunnerVPS 提供运行在独享 Apple Silicon 物理节点上的云端 Mac,不是虚拟机。先确定内存、存储、节点与租期,再完成 SSH 或 VNC 连接,并用一个最小任务验证工具链。
$20.6/天起两档 M4 配置,覆盖 5 个节点;实际可用状态以控制台实时返回为准。
账户、通知邮箱、SSH 公钥、目标 Xcode 版本和租期会直接影响首次连接与环境配置。提前把这些信息放在同一份内部任务单里,团队交接会更清楚。
使用团队可持续访问的邮箱建立账户。已有账户的用户应先确认能正常进入控制台,并核对账户显示的联系信息。
选择能接收订单与设备通知的邮箱。不要使用即将离组成员独占的地址,避免后续无法查看与订单相关的信息。
准备当前工作站生成的公钥,并记录对应私钥由谁保管。只提交公钥,不要通过邮件、工单或项目仓库传递私钥。
从项目构建配置、依赖与现有 CI 任务确认目标版本。若团队维护多个项目,应先确定哪个项目作为首次验证基线。
按任务持续时间选择天、周、月或季。短时兼容性验证通常按天或周,持续 CI 和固定流水线更适合按月或季管理。
准备清单只记录负责人、目标版本、公开密钥和任务范围。密码、私钥、签名文件及令牌应通过团队自己的秘密管理流程传递。
常规开发、单项目构建与轻量自动化从 Runner M4 开始;需要同时运行更多任务、保留更大依赖缓存或处理较大工作集时,选择 Runner M4 Plus。
适合远程 Xcode 开发、单项目测试、签名构建与轻量 self-hosted runner。
适合多任务并行、较大缓存、多个构建进程与内存需求更高的实验工作流。
| 判断项 | Runner M4 | Runner M4 Plus |
|---|---|---|
| 并行任务 | 单项目构建、测试与轻量自动化 | 多个构建进程或更高并发任务 |
| 依赖与缓存 | 定期清理依赖、模拟器与归档 | 需要保留更大依赖缓存和工作集 |
| 图形界面 | 远程 Xcode、调试与常规预览 | 远程开发并同时运行更多后台任务 |
| 升级判断 | 内存压力稳定且磁盘余量充足时继续使用 | 内存交换频繁或缓存清理影响任务时优先选择 |
优先选择靠近主要操作者、代码仓库与产物接收位置的节点。两档方案均覆盖新加坡、日本(东京)、韩国(首尔)、香港、美国东部。
适合主要协作成员位于东南亚,或构建产物需要在该区域内频繁传输的工作流。
适合主要操作者位于日本及周边区域,需要稳定使用 SSH 与图形界面的团队。
适合韩国及邻近区域的开发、测试与构建任务,便于就近完成日常设备访问。
适合亚洲多地协作的项目,可结合团队实际网络路径判断 SSH 与文件传输体验。
适合主要协作者、代码服务或产物接收流程位于北美东部的项目与流水线。
先从主要操作者所在网络测试到目标区域的路径,再考虑仓库拉取与产物回传方向。不要只根据地理距离判断,也不要把一次网络波动当作长期结论。
订单确认前重新核对机型、交付节点、起用租期和存储需求。所有价格以美元结算,支付方式与实际可用网关以控制台返回为准。
Runner M4 或 Runner M4 Plus
从 5 个在售节点中选择一处
按天、按周、按月或按季
确认基础 SSD 是否覆盖依赖、缓存和产物空间
仅在工作流确实需要时选择 Thunderbolt 5 并联
提交前应由实际使用者确认配置与节点。若订单与某个项目绑定,可在团队任务系统中记录订单用途,但不要记录密码、私钥或完整支付凭据。
首次连接的目标不是立刻搬入全部项目,而是先确认设备身份、访问方式、系统版本和基础网络路径都符合预期。
从控制台核对设备名称、节点、访问地址和主机指纹。
首次接受主机密钥前,逐字比对控制台显示的指纹;不一致时停止连接并提交工单。
确认本地私钥权限,仅使用已登记的公钥建立会话。
登录后核对主机名、macOS 版本、磁盘空间和当前用户权限。
确认连接目标与订单设备一致,再准备受控网络或 SSH 隧道。
使用团队批准的 VNC 客户端连接,按本地显示器和网络条件调整分辨率。
检查锁屏、断线重连和剪贴板策略,避免把长期凭据交给共享工作站保存。
完成首次验证后立即更新初始访问凭据,并按成员职责分配最小权限。
把环境配置拆成工具链、仓库、签名材料、自动化执行器和产物回传五部分。每完成一部分就留下可复核的输出,不要一次性导入全部依赖后再排查。
确认 macOS、Xcode、命令行工具和项目包管理器版本。把目标版本写进项目文档或 CI 配置,避免不同成员使用不同基线。
xcodebuild -version使用最小权限的部署密钥或团队批准的访问方式拉取测试仓库。先验证只读操作,再按实际发布流程增加必要权限。
git remote -v通过团队自己的秘密管理流程提供证书、签名文件与令牌。不要把敏感材料写入仓库、构建日志或普通联系邮件。
security list-keychains将物理节点注册为 self-hosted runner 时限制项目范围,使用清晰标签,并记录执行器由哪个团队与仓库负责。
runner: macos-m4选择能在数分钟内完成的小型测试任务,验证依赖解析、编译、测试、签名与产物目录,不用完整发布任务作为第一次尝试。
xcodebuild -showBuildSettings明确归档目录、文件命名、校验方式和接收位置。确认产物能离开设备后,再扩大任务规模或开放给更多项目使用。
shasum -a 256 artifact.zip这些词分别描述设备边界、访问方式和构建流程。团队在任务单与交接文档中统一使用同一术语,可以减少“设备、实例、执行器”混用造成的误解。
结束租期不是只关闭最后一个终端窗口。应先完成产物回收,再移除账户、密钥与项目数据,最后到控制台核对租期状态和设备关联记录。
先选择 Runner M4 或 Runner M4 Plus,再确认 5 个节点之一、按天/周/月/季租期和必要附加项。仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe),统一以美元(USD)结算。