1.2 KiB
1.2 KiB
title, type, permalink, stable_id, scope, project_id, memory_type, status, revision, restored_from_commit, created_at, updated_at, tags
| title | type | permalink | stable_id | scope | project_id | memory_type | status | revision | restored_from_commit | created_at | updated_at | tags | |||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 决策:脚本执行用 Docker 容器隔离且绝不 pull | decision | main/projects/d5a7f581-c442-4554-87b9-ee723b8b0258/决策脚本执行用-docker-容器隔离且绝不-pull | 34271d12-a706-491b-a06b-f561e81f7346 | project | d5a7f581-c442-4554-87b9-ee723b8b0258 | decision | active | 1 | 6a6a895eaf |
2026-09-23T15:09:54.667363+00:00 | 2026-09-23T15:09:54.667435+00:00 |
|
用户脚本在 Docker 容器内隔离执行(而非宿主进程/venv 直跑):安全隔离、资源限制、环境可预置。镜像绝不自动 pull(内网无 Docker Hub),缺失提示去容器管理导入离线 tar;网络策略只提供 none/bridge 两档,默认断网。包管理兼容离线与联网:源设置留空=走公共源(迁移到外网后可在线安装),配置后=走内网源;另支持预装镜像与离线 wheel。虚拟环境方案选“工作区有 .venv 就自动用”(零配置,run_script 与终端都自动激活),而非要求用户手写 .venv/bin/python 路径。