# PR #29394 完整报告

- 仓库：`sgl-project/sglang`
- 标题：[AMD] [Docker] Update MoRI to v1.2.1
- 合并时间：2026-07-06 10:37
- 原文链接：http://prhub.com.cn/sgl-project/sglang/pull/29394

---

# 执行摘要

- 一句话：更新 ROCm Docker 镜像的 MoRI 依赖版本
- 推荐动作：值得关注的是维护团队对依赖管理规范的坚持：Dockerfile 中统一使用提交 SHA 并附加版本注释的做法值得借鉴。

# 功能与动机

关联 Issue #27669 已将 MoRI 更新至 v1.2.0，而 v1.2.1 标签包含了针对 ROCm 7.1.4 的支持修复，因此需要将 Docker 构建中的 MoRI 版本同步提升，使 ROCm 用户能够受益于该修复。

# 实现拆解

1. 修改 `docker/rocm.Dockerfile` 第 110 行：将 `MORI_COMMIT` 的值从 v1.2.0 的提交 SHA 改为 `v1.2.1` 版本标签。
2. 该变更在 Review 讨论后，最终合并时实际保留了提交 SHA（`e31d426a13e96e1cbff96a1c904d291aefe8c46a`）并附带注释说明，兼顾了可追溯性与安全性。

关键文件：
- `docker/rocm.Dockerfile`（模块 Docker；类别 infra；类型 infrastructure）: 仅有的变更文件，将 MoRI 依赖从 v1.2.0 SHA 更新为 v1.2.1 SHA（附带版本注释）。

关键符号：未识别


# 评论区精华

机器人审查者 `gemini-code-assist[bot]` 建议使用不可变的提交 SHA 而非版本标签，以确保 Docker 构建的可重复性和安全性，并指出该 Dockerfile 中其他依赖（如 `TRITON_COMMIT`、`MOONCAKE_COMMIT`）均使用 SHA 而非标签。项目维护者 `HaiShaw` 同意了该意见，并要求在 `v1.2.1` 旁附加提交 SHA 注释。最终合并版本采纳了此建议。

- 使用提交 SHA 而非版本标签以确保构建可重复性 (correctness): 采纳：最终版本保留了提交 SHA，并在注释中标明对应版本 v1.2.1。

# 风险与影响

- 风险：风险极低：仅修改 Dockerfile 中的一行依赖版本引用。若 v1.2.1 存在兼容性问题，可能影响基于 ROCm 的 MoRI 功能（如 EP 和分解模式），但该版本已在关联 Issue #27669 中通过 CI 测试。
- 影响：直接影响使用 ROCm Docker 镜像构建的 SGLang 用户：升级后 MoRI 将打上 v1.2.1 修复，对 ROCm 7.1.4 的支持更稳定。无代码层面影响，无需用户手动操作。
- 风险标记：依赖版本升级 , 仅影响 ROCm Docker 构建

# 关联脉络

- PR #27669 [AMD] Update MoRI to v1.2.0: 本 PR 的前置更新：将 MoRI 从更早版本升级到 v1.2.0，本 PR 在此基础上进一步升级至 v1.2.1。