执行摘要
- 一句话:更新 ROCm Docker 镜像的 MoRI 依赖版本
- 推荐动作:值得关注的是维护团队对依赖管理规范的坚持:Dockerfile 中统一使用提交 SHA 并附加版本注释的做法值得借鉴。
功能与动机
关联 Issue #27669 已将 MoRI 更新至 v1.2.0,而 v1.2.1 标签包含了针对 ROCm 7.1.4 的支持修复,因此需要将 Docker 构建中的 MoRI 版本同步提升,使 ROCm 用户能够受益于该修复。
实现拆解
- 修改
docker/rocm.Dockerfile 第 110 行:将 MORI_COMMIT 的值从 v1.2.0 的提交 SHA 改为 v1.2.1 版本标签。
- 该变更在 Review 讨论后,最终合并时实际保留了提交 SHA(
e31d426a13e96e1cbff96a1c904d291aefe8c46a)并附带注释说明,兼顾了可追溯性与安全性。
关键文件:
docker/rocm.Dockerfile(模块 Docker;类别 infra;类型 infrastructure): 仅有的变更文件,将 MoRI 依赖从 v1.2.0 SHA 更新为 v1.2.1 SHA(附带版本注释)。
关键符号:未识别
评论区精华
机器人审查者 gemini-code-assist[bot] 建议使用不可变的提交 SHA 而非版本标签,以确保 Docker 构建的可重复性和安全性,并指出该 Dockerfile 中其他依赖(如 TRITON_COMMIT、MOONCAKE_COMMIT)均使用 SHA 而非标签。项目维护者 HaiShaw 同意了该意见,并要求在 v1.2.1 旁附加提交 SHA 注释。最终合并版本采纳了此建议。
- 使用提交 SHA 而非版本标签以确保构建可重复性 (correctness): 采纳:最终版本保留了提交 SHA,并在注释中标明对应版本 v1.2.1。
风险与影响
- 风险:风险极低:仅修改 Dockerfile 中的一行依赖版本引用。若 v1.2.1 存在兼容性问题,可能影响基于 ROCm 的 MoRI 功能(如 EP 和分解模式),但该版本已在关联 Issue #27669 中通过 CI 测试。
- 影响:直接影响使用 ROCm Docker 镜像构建的 SGLang 用户:升级后 MoRI 将打上 v1.2.1 修复,对 ROCm 7.1.4 的支持更稳定。无代码层面影响,无需用户手动操作。
- 风险标记:依赖版本升级, 仅影响 ROCm Docker 构建
关联脉络
- PR #27669 [AMD] Update MoRI to v1.2.0: 本 PR 的前置更新:将 MoRI 从更早版本升级到 v1.2.0,本 PR 在此基础上进一步升级至 v1.2.1。
参与讨论