There was an error while loading. Please reload this page.
0a7994a
fix(ci): 修复 Ubuntu24.04 AppArmor userns 限制导致的 sandbox 集成测试失败 - bubblewrap 安装后新增「Enable unprivileged user namespaces for bubblewrap」 步骤:显式放开 apparmor_restrict_unprivileged_userns / unprivileged_userns_clone (仅在对应 sysctl 存在时改写),探测仍失败时回退加载镜像内 `/etc/apparmor.d/bwrap` profile,最后以带诊断(两个 sysctl 当前值 + bwrap 版本) 的 `::error::` 失败,避免只看到 `setting up uid map: Permission denied`。 - sandbox_linux.rs 的 `skip_or_panic` 补充 hint:指明 Ubuntu24.04+ 的 userns 限制 与对应 sysctl,使同类失败自解释。 验证:workflow YAML 解析、步骤脚本双分支(stub bwrap 返回 0/1)本地通过; fmt/clippy 通过;sandbox_linux 在 macOS 为 0 tests(Linux-only)。Linux 真机 行为由 CI 验证(本机无 Linux/Docker,交叉检查被 aws-lc-sys 构建脚本挡住)。