1.2 KiB
1.2 KiB
title, type, permalink, stable_id, scope, memory_type, project_id, usage_profile_id, status, revision, request_id, created_at, updated_at, tags
| title | type | permalink | stable_id | scope | memory_type | project_id | usage_profile_id | status | revision | request_id | created_at | updated_at | tags | |||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 决策:脚本执行用 Docker 容器隔离且绝不 pull | decision | main/projects/d5a7f581-c442-4554-87b9-ee723b8b0258/决策脚本执行用-docker-容器隔离且绝不-pull | 34271d12-a706-491b-a06b-f561e81f7346 | project | decision | d5a7f581-c442-4554-87b9-ee723b8b0258 | 7aee455b-24cc-4008-bdaf-443721e6f939 | active | 1 | metrix-mig-d1 | 2026-08-12T17:36:36.424350+00:00 | 2026-08-12T17:36:36.424350+00:00 |
|
用户脚本在 Docker 容器内隔离执行(而非宿主进程/venv 直跑):安全隔离、资源限制、环境可预置。镜像绝不自动 pull(内网无 Docker Hub),缺失提示去容器管理导入离线 tar;网络策略只提供 none/bridge 两档,默认断网。包管理兼容离线与联网:源设置留空=走公共源(迁移到外网后可在线安装),配置后=走内网源;另支持预装镜像与离线 wheel。虚拟环境方案选“工作区有 .venv 就自动用”(零配置,run_script 与终端都自动激活),而非要求用户手写 .venv/bin/python 路径。