20 lines
1.2 KiB
Markdown
20 lines
1.2 KiB
Markdown
---
|
|
title: 决策:脚本执行用 Docker 容器隔离且绝不 pull
|
|
type: decision
|
|
permalink: main/projects/d5a7f581-c442-4554-87b9-ee723b8b0258/决策脚本执行用-docker-容器隔离且绝不-pull
|
|
stable_id: 34271d12-a706-491b-a06b-f561e81f7346
|
|
scope: project
|
|
project_id: d5a7f581-c442-4554-87b9-ee723b8b0258
|
|
memory_type: decision
|
|
status: active
|
|
revision: 1
|
|
restored_from_commit: 6a6a895eafcca6052e81a14fca103a42635dd1c2
|
|
created_at: '2026-09-23T15:09:54.667363+00:00'
|
|
updated_at: '2026-09-23T15:09:54.667435+00:00'
|
|
tags:
|
|
- decision
|
|
- scripts
|
|
- docker
|
|
---
|
|
|
|
用户脚本在 Docker 容器内隔离执行(而非宿主进程/venv 直跑):安全隔离、资源限制、环境可预置。镜像绝不自动 pull(内网无 Docker Hub),缺失提示去容器管理导入离线 tar;网络策略只提供 none/bridge 两档,默认断网。包管理兼容离线与联网:源设置留空=走公共源(迁移到外网后可在线安装),配置后=走内网源;另支持预装镜像与离线 wheel。虚拟环境方案选“工作区有 .venv 就自动用”(零配置,run_script 与终端都自动激活),而非要求用户手写 .venv/bin/python 路径。 |