Files
MemRelay/projects/d5a7f581-c442-4554-87b9-ee723b8b0258/决策:脚本执行用 Docker 容器隔离且绝不 pull.md
T

20 lines
1.2 KiB
Markdown

---
title: 决策:脚本执行用 Docker 容器隔离且绝不 pull
type: decision
permalink: main/projects/d5a7f581-c442-4554-87b9-ee723b8b0258/决策脚本执行用-docker-容器隔离且绝不-pull
stable_id: 34271d12-a706-491b-a06b-f561e81f7346
scope: project
project_id: d5a7f581-c442-4554-87b9-ee723b8b0258
memory_type: decision
status: active
revision: 1
restored_from_commit: 6a6a895eafcca6052e81a14fca103a42635dd1c2
created_at: '2026-09-23T15:09:54.667363+00:00'
updated_at: '2026-09-23T15:09:54.667435+00:00'
tags:
- decision
- scripts
- docker
---
用户脚本在 Docker 容器内隔离执行(而非宿主进程/venv 直跑):安全隔离、资源限制、环境可预置。镜像绝不自动 pull(内网无 Docker Hub),缺失提示去容器管理导入离线 tar;网络策略只提供 none/bridge 两档,默认断网。包管理兼容离线与联网:源设置留空=走公共源(迁移到外网后可在线安装),配置后=走内网源;另支持预装镜像与离线 wheel。虚拟环境方案选“工作区有 .venv 就自动用”(零配置,run_script 与终端都自动激活),而非要求用户手写 .venv/bin/python 路径。