<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>可复现构建 on PlumePHP</title><link>https://plumephp.com/tags/%E5%8F%AF%E5%A4%8D%E7%8E%B0%E6%9E%84%E5%BB%BA/</link><description>Recent content in 可复现构建 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Wed, 30 Sep 2026 11:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E5%8F%AF%E5%A4%8D%E7%8E%B0%E6%9E%84%E5%BB%BA/index.xml" rel="self" type="application/rss+xml"/><item><title>可复现与封闭构建：固定哈希、网络隔离与确定性</title><link>https://plumephp.com/nix-reproducible-hermetic-builds/</link><pubDate>Wed, 30 Sep 2026 11:00:00 +0800</pubDate><guid>https://plumephp.com/nix-reproducible-hermetic-builds/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;「同样的输入永远产生同样的输出」是 Nix 的核心承诺，但&lt;strong&gt;默认并不保证&lt;/strong&gt;——构建脚本仍可能读网络、依赖系统环境、嵌入时间戳。本文讲清 Nix 如何逼近「可复现构建」：固定哈希的构建结果校验、沙箱与网络隔离、确定性的敌人（时间戳/路径/环境变量）、以及如何用 &lt;code&gt;nix build --rebuild&lt;/code&gt; 和 diffoscope 验证两个构建产物完全一致。&lt;/p&gt;</description></item><item><title>Nix 与 NixOS 专题：声明式系统管理的函数式革命</title><link>https://plumephp.com/posts/nix/</link><pubDate>Tue, 22 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/posts/nix/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Nix 解决了软件工程中最令人头痛的问题之一——「在我的机器上能跑」。通过纯函数式的包管理（相同的输入永远产生相同的输出）和声明式系统配置，Nix 让开发环境、CI 环境和生产环境实现彻底的可复现。无论是个人开发机器的 dotfiles 管理，还是千节点服务器的统一部署，Nix 的「配置即代码」哲学都提供了优雅解。&lt;/p&gt;</description></item></channel></rss>