每个版本标签都在对应的原生 GitHub 托管 runner 上构建。
Homebrew(macOS)
Homebrew 会自动选择 Apple Silicon 或 Intel 版本:
brew install --cask ochub-team/tap/ochub升级或卸载:
brew upgrade --cask ochub-team/tap/ochub
brew uninstall --cask ochubCask 维护在
OcHub-team/homebrew-tap
仓库中,下载的是每个 GitHub Release 发布的同一个 DMG。
直接下载
| 平台 | 发布文件 |
|---|---|
| macOS Apple Silicon | ARM64 .dmg |
| macOS Intel | x64 .dmg |
| Windows 10/11 x64 | NSIS 安装包和便携版 .zip |
| Linux x64 | AppImage 和 Debian .deb |
发布内容还包含 SHA256SUMS 和 GitHub 制品证明。校验已下载的文件:
sha256sum -c SHA256SUMS --ignore-missing
gh attestation verify <downloaded-file> --repo OcHub-team/OcHub用于远程节点的无桌面 CLI
每个版本还提供 macOS、Windows 和 Linux 的无桌面压缩包。每个包只包含一个
ochcli:它同时是命令行控制入口、远程节点协议服务端和持久 Runtime Owner。
Linux 或 WSL 可以这样安装:
tar -xzf OcHub_*_linux_x86_64_cli.tar.gz
chmod +x ochcli
./ochcli node install
ochcli version
ochcli node status
ochcli remote probe受管安装会在用户目录内保留版本、提供 ~/.local/bin/ochcli,并在平台支持时安装
用户级服务。CLI 和后台 Owner 会作为一个整体原子更新,也可以回滚。
桌面端连接时会通过系统 OpenSSH 启动
ochcli remote serve --stdio,不要把该协议暴露成网络监听端口。SSH、WSL、主机密钥、
Provider 导入、连接切换和一键更新的完整步骤见
通过 SSH 控制远程节点。
macOS:首次启动时授权
OcHub 使用 Apple Developer ID 签名,但尚未启用公证,所以 macOS 会在首次启动时 要求你授权一次。这对 OcHub 来说是正常现象,不代表你下载的文件有问题。
-
打开 OcHub,macOS 提示无法验证开发者。
-
前往系统设置 › 隐私与安全性,滚动到“安全性”,点击仍要打开。
在 macOS 15 及更高版本上,右键点击应用的老办法已经失效——只能走系统设置这条路。 这是一次性步骤,从 OcHub 内部安装的更新不会再次询问。
Windows SmartScreen 可能出于同样原因发出警告。
更新
OcHub 会在启动后不久检查一次新版本,之后每天检查一次,并可以从 设置 → 关于 → 检查更新直接安装,无需离开应用。用同一分组里的开关可以关闭检查。
下载的安装包会用编译进二进制的签名密钥校验,且不接受不比当前运行版本更新的版本, 因此更新通道无法被用来推送未签名代码,也无法把安装回滚到旧版。
有两种安装方式只做检查、不自动更新,因为自更新会和管理它们的系统冲突:
| 安装方式 | 应用内更新 |
|---|---|
macOS .dmg、Windows 安装包、Linux AppImage |
支持 |
| Debian 包 | 不支持——请用 apt,以保证 dpkg 的记录准确 |
| Windows 便携版 ZIP | 不支持——没有可重新运行的安装程序 |
这两种方式会在设置行里说明原因,并给出发布页链接。

