目的 / Purpose
#324 继续负责本地沙箱与 ExecutionResourceProvider 的总体架构方向。本 Issue 负责收敛同一贡献者提交的 provider 草案、维护贡献归属,并按一次一个 provider 的顺序完成真实机制验收。
This issue tracks the contributor sandbox-provider drafts, preserves attribution, and requires one-at-a-time integration with real mechanism evidence.
当前状态 / Current status
已接受实现统一遵守:
code_execution / 既有 ExecutionResourceProvider owner 边界;
- TaskWorkspace grant、immutable bundle、bounded stdout/stderr、timeout/cancellation、health/release;
- 明确 fail closed,不静默回退到
trusted_local 或其他 provider;
- capability 只上报真实观察到的隔离轴;
- 贡献者原提交优先保留,维护者修正追加在其后;
- 用户文档收敛到 execution-environment,Agently-Skills 同步更新。
这些 provider 不属于 4.1.4.6;已接受项进入当前 dev,后续随正常 dev -> main 发布流程处理。
最新 Todo / Updated todo
已完成 / Completed
需要 contributor 支持 / Contributor support required
@drscrewdriver,请继续负责 #336,或提交一个基于当前 dev 的明确 successor,并完成:
维护者后续 / Maintainer follow-up
Bubblewrap 当前已知限制 / Known blocker
GitHub-hosted Ubuntu 24.04 与 22.04 在默认策略下均阻止 unprivileged Bubblewrap;仓库当前没有 self-hosted Linux runner。因此 #336 需要 contributor 提供代表性普通 Linux 环境证据。环境不允许本身是有效结论,不是要求绕过宿主安全策略的理由。
Related architecture tracker: #324.
目的 / Purpose
#324 继续负责本地沙箱与
ExecutionResourceProvider的总体架构方向。本 Issue 负责收敛同一贡献者提交的 provider 草案、维护贡献归属,并按一次一个 provider 的顺序完成真实机制验收。This issue tracks the contributor sandbox-provider drafts, preserves attribution, and requires one-at-a-time integration with real mechanism evidence.
当前状态 / Current status
dev,原提交与作者保留dev,#327/#333 已按 superseded 关闭dev,原提交与作者保留已接受实现统一遵守:
code_execution/ 既有ExecutionResourceProviderowner 边界;trusted_local或其他 provider;这些 provider 不属于 4.1.4.6;已接受项进入当前
dev,后续随正常dev -> main发布流程处理。最新 Todo / Updated todo
已完成 / Completed
sandbox-execevidence、bounded lifecycle、能力限制如实上报。preexec_fn和无界communicate(),使用独立 helper + bounded process,Ubuntu ABI v7 enforcement evidence。bwrap_user_namespace_blocked。需要 contributor 支持 / Contributor support required
@drscrewdriver,请继续负责 #336,或提交一个基于当前
dev的明确 successor,并完成:dev,保持provider_id="bubblewrap"、supported_kinds=("code_execution",)。1b3cdea3:grant-only mounts、受控 child env、真实 probe/health、truthful capabilities;33d843d6:统一文档与机制 workflow;e8c2f978:Ubuntu 22.04 默认策略 characterization。uname -a;bwrap --version;python -m pytest tests/test_bubblewrap_isolation.py -qpython -m pytest tests/test_bubblewrap_execution_provider_integration.py -q -rs维护者后续 / Maintainer follow-up
Bubblewrap 当前已知限制 / Known blocker
GitHub-hosted Ubuntu 24.04 与 22.04 在默认策略下均阻止 unprivileged Bubblewrap;仓库当前没有 self-hosted Linux runner。因此 #336 需要 contributor 提供代表性普通 Linux 环境证据。环境不允许本身是有效结论,不是要求绕过宿主安全策略的理由。
Related architecture tracker: #324.