第六部分,安全与自动化
Gondolin、Docker 与 OpenShell 容器隔离
为不可信代码和无人值守任务选择整进程容器或工具路由隔离方案。
两种隔离模式
可以把整个 Pi 进程放进隔离环境,也可以让 Pi 留在宿主机,把工具执行路由到沙箱。前者边界更清晰,后者能保留本机 TUI 与配置。
官方文档给出 Gondolin、Plain Docker 和 OpenShell 方案。选择取决于平台、网络、文件挂载和凭据要求。
- 仓库只挂载需要的目录。
- 默认禁用网络,按域名放行。
- 不要挂载宿主 SSH 和云凭据目录。
- 容器使用非 root 用户。
- 任务完成后销毁环境。
隔离仍要验证
容器不是自动安全。特权模式、Docker socket、宽泛 bind mount 和宿主网络都能破坏边界。
用实际攻击路径测试文件、网络、进程和凭据是否被隔离,并记录可恢复产物的导出方式。
官方资料
本页由 xueai 根据 Pi 官方资料用中文重新组织和讲解。Pi 更新频繁,命令、包名和接口以官方最新文档为准。
Pi 源代码和官方文档采用 MIT License。Copyright (c) 2025 Mario Zechner。本站保留原版权与许可声明,完整文本见 MIT License。