OpsMac://remote — 远程接入向导
remote://connect

怎么连上你的云端 Mac

> 正在为你分配一台真机…此设备为独享物理机,SSH 与屏幕共享在交付时已预先开启。

凭据邮件送达那一刻,你的 Mac mini 已经在机架里通电待命。往下四个窗口,分别对应四种接入方式:命令行走 SSH,图形界面走 VNC,Windows 用户有专栏,CI 场景直接注册 self-hosted runner。按顺序读一遍,大约 6 分钟;照着做一遍,大约 10 分钟。

开机 → 先看多少钱 M4 Home $19.4/天 起 · 按天起租
boot://timeline — 从付款到可用

从下单到可用:总计 ≈4 分钟

没有人工审核,没有排队队列。付款确认后,系统自动执行以下四步,每一步都有实测耗时。

系统进程 — provisioning.log
提交订单约 30 秒

在控制台选好机型(M4 Home / M4 Pro Workstation)、周期(天/周/月/季)与节点(新加坡、日本东京、韩国首尔、香港),用 USDT-TRC20 或 Visa / Mastercard / Amex(经 Stripe)以美元结算。

系统分配独享物理机约 90 秒

调度器从所选节点的机架里锁定一台未被占用的 Mac mini 整机划给你。是物理节点直接分配,非虚拟机,不与任何人共享算力。

macOS 初始化约 120 秒

自动重置系统、创建你的专属账户、生成随机高强度凭据,并预先开启 SSH 远程登录与屏幕共享服务,交付即可连。

凭据送达邮箱即时

一封凭据邮件发到你的注册邮箱,收到即代表交付完成。从这一刻起计费周期开始,机器 365 天全年可用。

总计 ≈4 分钟

凭据邮件里有什么

  • SSH 地址与端口(如 jp-tyo-042.opsmac.com:22)
  • 系统用户名与初始密码
  • VNC 地址(默认端口 5900)与初始密码
  • 节点位置与机器编号,便于提工单时报障

到账时点差异:卡支付(经 Stripe)扣款成功即触发分配;USDT-TRC20 以链上确认为准,通常再多等 1~2 分钟。两者交付流程完全一致。

ssh://port-22 — 命令行接入

SSH 接入:一条命令进入你的 Mac

命令行是最快的路径,也是 CI 与自动化的基础。三步:生成密钥、上传公钥、连接。macOS 命令行完整可用,Homebrew、Xcode 命令行工具都在等你。

1本地生成密钥(已有可跳过)

推荐 ed25519,短、快、安全。在你本地的终端(macOS / Linux / Windows PowerShell 通用)执行:

local — 生成密钥对
ssh-keygen -t ed25519 -f ~/.ssh/opsmac_m4
Generating public/private ed25519 key pair.
Your public key has been saved in ~/.ssh/opsmac_m4.pub

2上传公钥

首次上传使用凭据邮件里的初始密码验证一次,之后就不再需要它:

local — 上传公钥
ssh-copy-id -i ~/.ssh/opsmac_m4.pub mini@<你的节点地址>
Number of key(s) added: 1

3连接并验机

登录后跑一句 uname -m,返回 arm64——这是一颗真的 Apple Silicon,不是转译层:

local → 云端 Mac
ssh -i ~/.ssh/opsmac_m4 mini@<你的节点地址>
uname -m
arm64
sysctl -n hw.memsize
17179869184
首次登录后的三件安全事
  1. 换掉初始密码。执行 passwd,设一个只有你知道的强密码。初始密码走过邮件通道,原则上用完即弃。
  2. 关闭密码登录,只留密钥。确认密钥能登录后再执行,避免把自己锁在门外:
云端 Mac — 仅密钥登录
sudo sed -i '' 's/^#*PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo launchctl kickstart -k system/com.openssh.sshd
  1. 顺手改 VNC 密码。在「系统设置 → 通用 → 共享 → 屏幕共享」里更新,与 SSH 密码分开设。

长会话建议:跑构建或推理任务时,在 ~/.ssh/config 里给这台机器加 ServerAliveInterval 30,配合 tmux 使用,断线也不丢任务。

vnc://port-5900 — 图形桌面

VNC / 屏幕共享:完整的 macOS 图形界面

要点 Xcode 的界面、看模拟器、操作 Keychain,就走屏幕共享。你的机器交付时已开启 macOS 原生屏幕共享服务,拿凭据邮件里的 VNC 密码直接连。

1连接地址

任意 VNC 客户端填入 <你的节点地址>:5900;如果你本地也是 Mac,更简单——Finder 按 ⌘K 输入:

连接到服务器
vnc://<你的节点地址>:5900

2如果不小心关掉了屏幕共享

不用重装,SSH 进去一条命令重新拉起服务:

云端 Mac — 重开屏幕共享
sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.screensharing.plist
service loaded: com.apple.screensharing
推荐客户端参数 — 广域网调优
参数推荐值说明
分辨率1920×1080清晰度与带宽的平衡点,盯构建、点界面足够
色彩深度24 位网络波动时降到 16 位,流畅度优先
编码方式Tight / ZRLE跨境链路下压缩效率最好的两种
JPEG 质量6 / 9文字仍然锐利,流量约省一半
剪贴板同步双向开启本地复制命令、令牌,云端直接粘贴
协议:RFB / macOS 原生屏幕共享端口:5900
win://bridge — 品牌名场面

从 Windows 连你的 Mac

独享 Apple Silicon Mac mini 云主机,开机即用——这句话在这里字面成立:你的 Windows 桌面上开一个窗口,窗口里是一台独享物理 Mac mini。

命令行:系统自带,零安装

Windows 10 及以后内置 OpenSSH。打开 PowerShell 或 Windows Terminal,前文的 ssh-keygenssh 命令原样可用,密钥默认存放在 C:\Users\你\.ssh\

图形桌面:一个 VNC 客户端就够

推荐 TigerVNC Viewer(免安装单文件)或 RealVNC Viewer,填 <你的节点地址>:5900 与 VNC 密码即连。分辨率建议:窗口模式固定 1920×1080;全屏模式选「跟随本地分辨率」,缩放交给客户端。

体验建议

把 VNC 窗口贴靠到副屏,主屏继续写代码;构建类操作尽量走 SSH,图形桌面只留给必须点界面的时刻——这是延迟最不敏感的用法。

键位对照 — 手指肌肉记忆迁移表
Windows 按键macOS 对应备注
WinCommand ⌘多数 VNC 客户端自动映射
AltOption ⌥输入特殊字符、Xcode 快捷键常用
CtrlControl ⌃终端里的 Ctrl+C 中断进程不变
Ctrl+C / V⌘C / ⌘V图形界面复制粘贴走 Command,即映射后的 Win 键
PrtSc⌘⇧3 / ⌘⇧4云端截图存在云端桌面,记得拖回本地
提示:先在记事本试打一行 ⌘ 快捷键,确认映射再开工
runner://daemon — CI 接入

GitHub Actions self-hosted runner:三步常驻

把这台独享物理机注册成你仓库的 runner,iOS 构建任务从此排进自己的机器,不再等共享队列。全程在 SSH 会话里完成,约 5 分钟。

runner 注册向导 — 3 步
获取注册令牌约 1 分钟

进入你仓库或组织的设置页,在 Actions → Runners 里新建 self-hosted runner,选 macOS / ARM64,复制页面给出的下载与注册命令(令牌一小时内有效)。

配置标签约 2 分钟

标签是工作流找到这台机器的路标。建议至少四枚:self-hosted,macOS,ARM64,m4;多台机器并联时再追加节点标签(如 tokyo)做分流。

安装常驻守护约 1 分钟

用官方脚本注册成 launchd 服务,开机自启、崩溃自拉,机器 365 天全年可用意味着 runner 也全年在线。

云端 Mac — 注册并常驻
./config.sh --url <你的仓库或组织地址> --token <注册令牌> \
  --labels self-hosted,macOS,ARM64,m4 --name m4-runner-01
√ Runner successfully added
sudo ./svc.sh install && sudo ./svc.sh start
√ started service
workflow — 指向这台机器
jobs:
  build:
    runs-on: [self-hosted, macOS, ARM64, m4]

独享物理机的隐藏收益:DerivedData 与 SPM 缓存留在本机磁盘,第二次构建通常显著快于每次冷启动的共享托管方案。Jenkins、GitLab Runner 接入思路相同。

security://checklist — 上线前自查

安全建议:三件事,十分钟做完

这台机器接下来可能装着你的签名证书与源码。花十分钟把门锁好,比事后排查值得多。

密钥优先,密码退场

按 SSH 一节关闭 PasswordAuthentication,只留 ed25519 密钥登录。私钥不出你的本地机器,团队成员各用各的密钥,离职即从 authorized_keys 删除对应行。

限制来源 IP

办公室或家里有固定出口 IP 的,在 /etc/ssh/sshd_config 里用 AllowUsers mini@<你的出口IP> 收紧来源;IP 不固定就先套一层你自己的跳板,VNC 端口同理只对可信网络开放。

物理隔离,天生优势

此设备为独享物理机:没有邻居虚拟机与你共享 CPU、内存或磁盘通道,不存在跨租户侧信道的攻击面,性能也不会被别人的任务抢占。退租后存储执行擦除,细则见隐私政策

连不上?SSH 超时、VNC 黑屏、runner 掉线——故障排查窗口里有分步自查清单,80% 的问题 5 分钟内自己就能解决;实在不行,发邮件到 support@opsmac.com 或登录控制台提交工单。