ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

一条链接如何同时服务全球与中国?codex-app-mirror双层镜像+地域分流架构深度解析(R2+S3自动选路)

一条链接如何同时服务全球与中国?codex-app-mirror双层镜像+地域分流架构深度解析(R2+S3自动选路) 一条链接如何同时服务全球与中国codex-app-mirror双层镜像地域分流架构深度解析R2S3自动选路【免费下载链接】codex-app-mirror原样镜像官方 Codex 桌面应用:每 15 分钟探测、SHA256 可校验、国内直连下载、 Mac 可增量更新 | Verbatim, verifiable mirror of the official Codex desktop app — probed every 15 min, with a Sparkle delta-update feed.项目地址: https://gitcode.com/gh_mirrors/co/codex-app-mirrorcodex-app-mirror是官方 Codex 桌面应用的安装包镜像项目它把官方 Windows MSIX 与 macOS DMG 原样发布通过「双层镜像 地域分流」架构让全球与中国的用户用同一条短链自动获得最快的下载节点。你不需要判断自己在哪、该访问哪个站——打开链接架构替你选路。一条短链背后的架构全景先回答一条链接如何同时服务全球与中国链接只有一条分流发生在边缘。整条链路可以概括为三步探测每 15 分钟探测上游Microsoft Store 元数据、OpenAI 官方 DMG 与 appcast上游不变就不下载、不发版发布上游有变化才下载官方安装包生成SHA256SUMS.txt校验和与release-manifest.json指纹发布到 GitHub Release 并同步到全球 R2选路Cloudflare Worker 路由器读取请求的CF-IPCountry国家码——中国大陆访客 302 到 S3 副镜像预签名 URL其余地区直连 R2对用户而言latest/win、latest/mac-arm64这些短链永远只有一个选路过程完全透明。双层镜像R2 主镜像 S3 副镜像镜像层的设计核心是一份内容两处存储一个入口层级存储服务对象特点全球层Cloudflare R2中国大陆以外全球节点就近分发国内层S3 兼容存储由 IHEP 提供中国大陆预签名 URL 下发低延迟直达全球层即codexapp-r2.agentsmirror.com在 wrangler.jsonc 中通过GLOBAL_MIRROR_BASE_URL声明国内层通过预签名 URL 访问SECONDARY_COUNTRY_CODES设为CN签名链接有效期 1 小时SECONDARY_S3_SIGNED_URL_TTL_SECONDS安全性与防刷性兼得预签名 URL 还附带response-content-disposition保证浏览器下载时文件名保持为Codex-mac-arm64.dmg这样的官方包名而不是随机对象键地域分流路由器如何在毫秒内决定去向分流逻辑全部收敛在一个 Cloudflare Worker 里部署配置见 cloudflare/download-router/别名表/latest/win-x64、/latest/mac-arm64、/latest/checksums等路径在 ROUTE_CONFIG 中静态映射到真实文件名与 Content-Type模式表Sparkle 增量更新的*.zip全量包与*.delta差量包用正则匹配归入update-full/update-delta分类国家码判断中国大陆 → 生成 S3 预签名 URL 并重定向其他 → 直连 R2未知路径直接 404绝不猜validate-config.mjs 是 CI 里的守门员它把真实的路由配置灌进 Worker 跑一遍断言——海外请求 302 到 R2、中国请求落到 S3 预签名链接、未知路径 404——任何配置漂移或手误都会在 CI 阶段暴露。副镜像如何保持同步从 R2 到 S3 的复制流水线国内层不是手动上传的而是一条自动化流水线见 cloudflare/secondary-sync/README.mdGitHub 发布 Release 并完成 R2 同步后调用 Worker 的POST /sync/start入口脚本 trigger-secondary-sync.shCloudflare Workflow 从Cloudflare 网络内部分片读取 R2先上传到 S3 的 staging 前缀不在 GitHub runner 上跑大文件速度更快校验通过后staging 对象提交到latest/*——latest/manifest最后提交确保任何时刻 manifest 不会指向不存在的文件清理过期的 latest 别名与 staging 残留有 2 小时宽限期保护并发的新实例又不至于让中断的同步泄漏存储同步脚本还支持 Windows ARM64 的三种状态机upload / keep / deleteStore 上 ARM64 包出现 rollout 漂移时宁可保留上一份校验通过的包也不上传过期文件——这个逻辑在 sync-secondary-s3.sh 中有完整实现。15 分钟心跳让最新真的最新自动选路的前提是两边内容都新鲜。调度采用双保险主调度Cloudflare Cron 每 15 分钟触发一次探测github-dispatcher/wrangler.jsoncGitHub Actions 自带的 6 小时schedule仅作兜底按需触发上游一变即探测 → 比对 → 发布无变化则在探测阶段结束不浪费带宽副同步对账S3 同步 Worker 还有每小时的 Cronwrangler.jsonc周期性对账兜底可校验性镜像再快也要对得上官方速度不该以信任为代价。每个 Release 都附带SHA256SUMS.txt与release-manifest.json短链/latest/checksums和/latest/manifest也能直达当前版校验文件。macOS 的 Sparkle 归档与 OpenAI 的 EdDSA 签名是逐字节复制的——签名本身签的是归档字节镜像只要字节一致原始签名依然有效本镜像从不伪造签名。小结把地域从用户问题里删掉这套架构的价值不在于多部署了一个机房而在于把地域判断从用户侧彻底移到了边缘维度传统做法codex-app-mirror链接数量国内/海外各一套一条短链选路方用户自己试Cloudflare Worker 按CF-IPCountry国内加速手动找网盘IHEP S3 副镜像 自动同步新鲜度人工维护15 分钟心跳 双调度兜底下次打开任意latest/*短链时你拿到的是全球或中国的最快路径——而这一切发生在你完全无感知的几百毫秒里。【免费下载链接】codex-app-mirror原样镜像官方 Codex 桌面应用:每 15 分钟探测、SHA256 可校验、国内直连下载、 Mac 可增量更新 | Verbatim, verifiable mirror of the official Codex desktop app — probed every 15 min, with a Sparkle delta-update feed.项目地址: https://gitcode.com/gh_mirrors/co/codex-app-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表