feat(判题机): 自建镜像升级工具链,语言收敛到 C / C++ / Python
Deploy / deploy (push) Waiting to run

上游 QingdaoU/JudgeServer 停更在 2024-04(registry 上的 latest 和 1.6.1 是同一份
镜像,编译器停在 gcc-13),没有新版可拉,所以自己重编。docker/judge/ 是只改工具链
的 Dockerfile 分叉,server/ 和 Judger/ 从上游固定 commit b28aa56 拉,一行没动。

镜像 oj2-judge-2(不在任何 registry 上:本机 build.sh --save → scp → docker load)
- gcc/g++ 13 → 14.2,Python 3.12 → 3.13.5,都是 trixie 默认
- Go / JDK / Node 整套删掉:前端的题目语言复选框从来只给 C / C++ / Python / SQL,
  12 万条提交里 Java 44 条、Golang 15、JavaScript 3,全是很早以前的
- 体积 1.1GB → 433MB;默认走清华源,构建 12 分钟 → 40 秒(--no-mirror 换回官方)
- deploy.sh 加一道自检:镜像不在本机就中止,并打印该跑的三条命令

C 的编译参数加三个 -Wno-error(implicit-function-declaration / int-conversion /
incompatible-pointer-types):gcc-14 把它们从 warning 提成了 error,而 -w 压不住。

语言值统一成 Python(迁移 0019 / 0020)
- 0019:Python3(104527 条提交)与 Python2(3 条)并成 Python,一并改掉 937 道题的
  languages、75 个 template 键、15 个 ast_rules 键、257 条 answers、1235 个用户的
  成就指标 _languages(languages_used 重算,总和 1928 → 1925,少的 3 个是同时用过
  两种 Python 的人)
- 0020:把 Java / JavaScript / Golang 从 84 道题的可选语言里摘掉 —— 不摘的话那些题
  的语言下拉还能选 Java,提交必 SYSTEM_ERROR
- 契约新增 normalizeLanguage() 别名表,判题侧一律走 judgeConfigFor():旧客户端
  localStorage 里的 Python3、迁移前排进队列的任务都还能判;协作的语言归一也走它,
  否则上线那一刻学生页面里的 Python3 会静默落到 C
- 回滚要连数据一起回,只滚代码会让所有 Python 提交变 SYSTEM_ERROR

实跑
- 判题冒烟 docker/judge/smoke.ts 13 条全过:三种语言、六种状态码、gcc 宽松度
- 拿备份里的真实代码逐文件比对新旧镜像的编译结果,0 差异:C 提交 1951 份
  (1725 过 / 226 CE)、C++ 882 份、Python 2000 份、20 篇 C 教程的 93 个代码块。
  不加那三个 -Wno-error 的话,C 有 26 份会从能过变成 CE
- 迁移在灌了 12.4 万行真实数据的一次性库里跑过:0 残留、没有题目被清空;
  dev 库用真正的执行器跑通
- check:ast 56 个 target 全过,前后端 typecheck 均 0

顺带记下一个升级之前就有的坑(现在随 Go 一起消失,写在 README 里):GOCACHE 指向
容器的 tmpfs,判题机重启后第一次 Go 提交是冷构建,Go 1.22 要 5.6 秒 CPU、超过 3 秒
的编译预算,于是重启后第一个交 Go 的学生必吃一次 CE,后面的人缓存热了又都正常。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-20 06:24:05 -06:00
co-authored by Claude Opus 5
parent a872e8365b
commit 8b4d8899f9
42 changed files with 8881 additions and 128 deletions
+83
View File
@@ -0,0 +1,83 @@
#!/usr/bin/env bash
#
# 构建判题沙箱镜像(本机构建,产物用 docker save 传到服务器和机房)。
#
# docker/judge/build.sh # 构建并打 tag
# docker/judge/build.sh --save # 顺便导出 tar(给 scp 用)
# docker/judge/build.sh --no-cache # 不吃构建缓存
# docker/judge/build.sh --no-mirror # 不走国内镜像源(默认走)
#
# 上游 JudgeServer 停更在 2024-04-05registry 上的 1.6.1 == latest,没有新版
# 可拉。这个脚本从上游那个固定 commit 拉源码(server/ 和 Judger/ 一行不改),
# 只把 Dockerfile 换成 docker/judge/Dockerfile —— 新工具链的全部改动都在那里。
#
# 上传和切换见 docker/judge/README.md。
[ -n "${BASH_VERSION:-}" ] || exec bash "$0" "$@"
set -euo pipefail
cd "$(dirname "${BASH_SOURCE[0]}")/../.."
# 上游 master HEAD= tag v1.6.1+judgeserver.1.6.1)。Judger 子模块的版本由这个
# commit 自己钉住(d19a6dc),不用在这里再写一遍。
UPSTREAM_REPO=https://github.com/QingdaoU/JudgeServer.git
UPSTREAM_COMMIT=b28aa56d60fed7358a29d9bdeb9d86fcc06e41a7
# 我们自己重编的第几版判题镜像(官方那个算第 1 版,这是第 2 版)。
# **改工具链就把末尾的序号 +1**(下一版叫 oj2-judge-3),别在同一个名字上重建 ——
# compose 的 `up -d` 不带 --pull,名字没变就会静默用机器上的旧镜像。
IMAGE=oj2-judge-2
SAVE=0
BUILD_ARGS=()
for arg in "$@"; do
case "$arg" in
--save) SAVE=1 ;;
--no-cache) BUILD_ARGS+=(--no-cache) ;;
# 默认用国内镜像源(Dockerfile 顶部的四个 ARG)。在能直连的网络里用这个关掉,
# 换回 deb.debian.org / pypi.org。
--no-mirror)
BUILD_ARGS+=(
--build-arg APT_MIRROR=http://deb.debian.org/debian
--build-arg APT_SECURITY_MIRROR=http://deb.debian.org/debian-security
--build-arg PIP_INDEX_URL=https://pypi.org/simple
) ;;
*) echo "未知参数:$arg(可用:--save、--no-cache、--no-mirror" >&2; exit 2 ;;
esac
done
say() { printf '\n\033[1;36m==> %s\033[0m\n' "$*"; }
ok() { printf ' \033[32m✓\033[0m %s\n' "$*"; }
die() { printf '\n\033[1;31m❌ %s\033[0m\n\n' "$*" >&2; exit 1; }
command -v docker >/dev/null || die "没装 docker"
[ -f docker/judge/Dockerfile ] || die "docker/judge/Dockerfile 不见了,当前目录:$PWD"
src=$(mktemp -d)
trap 'rm -rf "$src"' EXIT
say "拉上游源码 $UPSTREAM_COMMIT"
git -c advice.detachedHead=false clone --quiet "$UPSTREAM_REPO" "$src"
git -C "$src" -c advice.detachedHead=false checkout --quiet "$UPSTREAM_COMMIT"
git -C "$src" submodule update --quiet --init --recursive
ok "server/ 和 Judger/ 就位"
say "构建 $IMAGE"
# 上下文是上游源码,Dockerfile 用我们自己的那份。
docker build "${BUILD_ARGS[@]}" -f docker/judge/Dockerfile -t "$IMAGE" "$src"
ok "$IMAGE"
say "镜像里的工具链"
docker run --rm --entrypoint sh "$IMAGE" -c '
printf "gcc %s\n" "$(gcc -dumpfullversion)"
printf "g++ %s\n" "$(g++ -dumpfullversion)"
printf "python3 %s\n" "$(python3 -V | cut -d" " -f2)"
'
if [ "$SAVE" = 1 ]; then
out="dist/${IMAGE/:/-}.tar"
mkdir -p dist
say "导出 $out"
docker save "$IMAGE" -o "$out"
ok "$(du -h "$out" | cut -f1) → scp 到服务器后 docker load -i"
fi