Replies: 1 comment
|
补充核验(当前 main 1. "每条命令一个全新 tmpfs" 的准确范围:只对 bash 工具成立
但
fs 工具一律看宿主 2. Windows 档是第二类不对称,不是同一类 README( 3. 改方向前注意 pin 住现状的测试 bwrap 的 tmpfs 是有意的,不是疏忽: 我的倾向和方案 2 一致(会话级私有临时目录 + $TMPDIR 重写,Claude Code 模型;Windows 已经是这个模型),并建议无论选哪条,都先把语义写进 bash 工具描述和 |
Uh oh!
There was an error while loading. Please reload this page.
现象
writableRoots()= 工作区 +/tmp+os.tmpdir()(宿主目录,持久)。--ro-bind / /+--tmpfs /tmp。每条命令一个全新 tmpfs,退出即弃,宿主/tmp不可见。/tmp的文件,fs 工具读不到,反之亦然。实例
/tmp/fcr-srcls成功/tmp/fcr-src.tmp-fcr-src, and clean up afterward"此后全部中间产物(
.tmp-fcr-src、.tmp-librime、.tmp-cache、.deploy-test、.verify、.nix-cache-tmp)落在工作区,靠收尾rm -rf兜底;会话中断即残留。信息缺口
/tmp。各后端
/tmp语义/tmp/tmp,持久/tmp+ 每用户临时目录,持久<temp>\dsh-<hash>,会话内持久建议
--tmpfs /tmp→--bind /tmp /tmp。同 Codex(codex-rs/linux-sandbox/src/bwrap.rs,可写根原地 bind,tmpfs 仅掩蔽 denyRead)。$TMPDIR(Claude Code 方案;Windows 档已是此模型)。两者均需配合:工具描述或 sandbox:policy 上下文中写明临时目录语义。
All reactions