DOCA Socket Relay
让现有套接字应用无需重写即可连接 BlueField DPU
文档明确区分只读与状态变更操作,要求用户确认数据路径、执行单客户端冒烟、保留回滚路径,并披露错误传播和转发端点风险;但未完整说明敏感日志处理,且要求记录“完整未脱敏”捕获,权限与外部依赖边界仍部分依赖公共指南,因此扣分。
任务分层、失败分类和异常升级路径较完整,但静态证据显示内部不一致:一处称存在连接集合检查,另一处又说明已发布二进制没有相应列表标志;关键命令和输出未提供,无法静态复现,因此不超过10分并进一步扣分。
触发语句、目标用户、适用场景及明确的非适用范围写得清楚,也覆盖AF_UNIX、BlueField和容器部署;但依赖DOCA、BlueField、Linux及外部公共文档,未提供中文支持或中国大陆网络可达性说明,因此扣分。
具有SKILL.md、CAPABILITIES.md、TASKS.md、评测和技能卡分层,包含依赖、限制、路由和维护入口;但作者未在技能元数据中明确、版本与许可证信息在文件间不一致,且基准报告显示缺少推荐章节、存在目录层级和额外文件规范问题,因此扣分。
能够提供部署选择、配置决策、冒烟测试和诊断框架,具有实际操作价值;但刻意不提供完整命令、默认值或示例输出,必须结合安装版本的--help和外部指南,结果仍需较多现场补充与复核,因此静态评分有限。
存在BENCHMARK.md、评测用例和结果摘要,提供有限的第三方执行证据;但评测数据集不可用、无法独立复现,且多数技术断言依赖未随本次材料提供的公共文档,因此证据覆盖薄弱。
- 不要将文档中互相冲突的连接状态检查描述直接转化为命令;先以已安装版本的--help和实际日志为准。
- 避免保存或转发未脱敏的主机、DPU或应用日志;先定义敏感字段过滤和最小权限。
- 状态变更可能造成断连、数据路径静默失败或部分数据损坏;在单客户端、端到端和回滚条件未满足前不要接入整个业务集群。
- 核心操作依赖DOCA和BlueField硬件,并可能依赖外部NVIDIA文档;中国大陆网络或受限环境下应准备本地文档和离线验证材料。
这个 Skill 能做什么,适合哪些场景?
该技能指导操作员使用 DOCA Socket Relay,把主机上的套接字应用连接到 BlueField DPU 对端。它覆盖进程内、旁车和 BlueField 服务容器三种部署形态,以及主机套接字和 DPU 转发端点的配置。技能还提供从绑定、连接、端到端往返到批量接入的验证流程,并按分层错误面诊断连接失败或数据静默。它要求 DOCA 已安装,并明确将 comch 编程、原始数据包 I/O 和 DOCA 安装问题转交给其他技能。
读取 TASKS.md 和 CAPABILITIES.md,帮助选择部署形态、套接字类型和转发端点;指导配置主机侧监听套接字与 DPU 侧端点;引导执行绑定、连接、端到端往返和单客户端冒烟测试,再接入客户端集群;根据工具未安装、未绑定、主机应用未连接、DPU 端点不可达、权限、版本及跨层问题建立诊断路径;使用已安装版本的 --help、公开 DOCA 指南以及 pkg-config 版本信息作为具体命令和版本判断依据。
- 平台负责人希望把现有主机套接字服务的对端迁移到 BlueField,而不改写主机应用。
- 迁移工程师需要先用 Socket Relay 验证分阶段迁移,再考虑改写到 comch、RDMA 或以太网接口。
- SRE 需要选择主机进程、旁车或 BlueField 服务容器部署形态。
- 运维人员遇到 ECONNREFUSED、连接超时、连接已接受但无数据,或首个往返后后续请求挂起。
- 平台团队希望在让整个客户端集群接入前,先完成一个客户端的端到端验证。
这个 Skill 有哪些优点和局限?
- 面向无需重写套接字应用的 BlueField 迁移场景。
- 覆盖多种部署形态、端点配置、冒烟验证和分层故障诊断。
- 明确区分数据平面 Socket Relay 与 comch 控制平面。
- 仓库通过每日自动同步、签名、评估数据和基准报告维护发布内容。
- 前提是 DOCA 已安装并有可用的 BlueField DPU。
- 技能不包含二进制名称、参数清单、默认端口、脚本、样例或输出解析器。
- 它是代理指导层,不替代公开 DOCA Socket Relay 指南或已安装版本的帮助信息。
- 容器部署额外依赖 BlueField kubelet-standalone 运行时。
如何安装这个 Skill?
使用仓库 README 提供的 skills CLI:npx skills add nvidia/skills --skill doca-socket-relay --yes。若针对 Codex 安装,可使用:npx skills add nvidia/skills --skill doca-socket-relay --agent codex --yes。无需克隆仓库或手动复制技能目录;安装后,相关任务触发时由代理加载该技能。
如何使用这个 Skill?
先确认 DOCA 已安装且 BlueField DPU 已连接,然后用自然语言描述任务,例如:“把现有套接字应用通过旁车转发到 BlueField,并验证一次端到端往返”。代理应先读取 SKILL.md,再按需读取 CAPABILITIES.md 和 TASKS.md,从 configure 开始,随后执行 run、test 或 debug 流程。具体二进制名称、参数、默认路径和端口未在该技能中提供,应以公开 DOCA Socket Relay 指南和已安装版本的 --help 为准。
这个 Skill 与同类方案有什么区别?
相较于 doca-comch,该技能处理套接字数据跨主机与 DPU 的转发,而 comch 面向控制平面消息通信。相较于 doca-eth,它保留套接字形态;doca-eth 适用于可改写为原始数据包 I/O 的应用。DOCA 安装和环境准备应使用 doca-setup。