第六部分,安全与自动化

Gondolin、Docker 与 OpenShell 容器隔离

为不可信代码和无人值守任务选择整进程容器或工具路由隔离方案。

两种隔离模式

可以把整个 Pi 进程放进隔离环境,也可以让 Pi 留在宿主机,把工具执行路由到沙箱。前者边界更清晰,后者能保留本机 TUI 与配置。

官方文档给出 Gondolin、Plain Docker 和 OpenShell 方案。选择取决于平台、网络、文件挂载和凭据要求。

  • 仓库只挂载需要的目录。
  • 默认禁用网络,按域名放行。
  • 不要挂载宿主 SSH 和云凭据目录。
  • 容器使用非 root 用户。
  • 任务完成后销毁环境。

隔离仍要验证

容器不是自动安全。特权模式、Docker socket、宽泛 bind mount 和宿主网络都能破坏边界。

用实际攻击路径测试文件、网络、进程和凭据是否被隔离,并记录可恢复产物的导出方式。

官方资料

本页由 xueai 根据 Pi 官方资料用中文重新组织和讲解。Pi 更新频繁,命令、包名和接口以官方最新文档为准。

Pi 源代码和官方文档采用 MIT License。Copyright (c) 2025 Mario Zechner。本站保留原版权与许可声明,完整文本见 MIT License