ARG NODE_IMAGE=m.daocloud.io/docker.io/library/node:22 ARG NPM_REGISTRY=https://registry.npmmirror.com FROM ${NODE_IMAGE} AS deps WORKDIR /app # FROM 之前声明的 ARG 不会自动进入每个构建阶段; # 只要 RUN 命令里要使用 registry,就需要在当前阶段重新声明。 ARG NPM_REGISTRY=https://registry.npmmirror.com COPY package.json pnpm-lock.yaml pnpm-workspace.yaml ./ # 仓库中提交的 lockfile 是本次构建的可信输入; # 这里避免 pnpm 11 在 Docker 构建期间重新用 registry 元数据校验供应链策略。 RUN corepack enable \ && pnpm config set registry ${NPM_REGISTRY} \ && pnpm install --frozen-lockfile --config.trust-lockfile=true FROM ${NODE_IMAGE} AS builder WORKDIR /app ENV NEXT_TELEMETRY_DISABLED=1 COPY --from=deps /app/node_modules ./node_modules COPY . . # 每个 Docker 阶段都有独立 PATH,因此使用 pnpm 前需要重新启用 corepack。 RUN corepack enable RUN mkdir -p public/audio RUN pnpm build FROM ${NODE_IMAGE} AS runner WORKDIR /app ARG NPM_REGISTRY=https://registry.npmmirror.com ENV NODE_ENV=production ENV NEXT_TELEMETRY_DISABLED=1 ENV HOSTNAME=0.0.0.0 ENV PORT=3000 ENV AUDIO_DIRECTORY=/app/public/audio COPY package.json pnpm-lock.yaml pnpm-workspace.yaml ./ # 运行时镜像只安装生产依赖。 RUN corepack enable \ && pnpm config set registry ${NPM_REGISTRY} \ && pnpm install --prod --frozen-lockfile --config.trust-lockfile=true \ && pnpm store prune COPY --from=builder /app/.next ./.next COPY --from=builder /app/public ./public COPY --from=builder /app/next.config.ts ./next.config.ts RUN mkdir -p /app/data /app/public/audio EXPOSE 3000 CMD ["pnpm", "start"]