Wang-Lin-Chang/dsh-cross-platform
Wang-Lin-Chang★ 0TypeScript最后同步: 2026-08-16
Linux backend for dsh-witness/dsh-anchor: chattr + bubblewrap sandbox recipes. Every claim carries an experiment number.
README 摘要
dsh-cross-platform Linux backend for dsh-witness and dsh-anchor. Linux sandbox recipes and process-identity utilities — every capability claim carries an experiment number and a control group . (macOS 版见 dsh-macos。) dsh-witness / dsh-anchor 的 Linux 后端:Linux 沙箱配方 + 进程身份工具—— 每个能力声明都带实验编号与对照组 。(macOS 版见 dsh-macos。) 为什么有它 / Why dsh-witness 的 Windows 沙箱(NTFS ACL 六维闭合)在 Linux 上需要等价物。本包把 Linux 的沙箱配方验证成了有实测背书的组件: 能力 Linux 配方 实验判决 防覆盖 chattr +i + bubblewrap 只读视图 EXP-1 / EXP-3(带对照组) 防删 chattr +i + 只读视图 EXP-1 / EXP-3 防伪造(lock/exit.txt) chattr +i EXP-1 / 冒烟 12/12 文件系统隔离 bubblewrap 只读视图(EROFS) ——宿主与任务看到两个世界 EXP-3 进程身份(三证据) /proc/ /stat 第 22 字段 + btime EXP-6 退出协议 EXIT: (对齐 Windows) 冒烟 12/12 官方配方 Node --experimental-permission EXP-2 实验账本 / Experiments 全部实验在 EXPERIMENTS.md :9 项判决,每项带对照组(假阳性排除)。核心战果: - Witness 12 项验收 · Linux 版:34/34 ×3 连跑稳定 ( test/witness-final-linux-test.ts ) - dsh-anchor Linux 全测试:37/37(P1-P4,零代码改动) - Linux runner 冒烟:12/12(正常任务/沙箱攻击/bwrap 模式) 组件 / Components 快速开始 / Quick start Runner 直接用法(与 Windows detach-runner.cjs 同协议): 诚实边界 / Honest boundaries - Linux 实测环境 :WSL2 Ubuntu 26.04 LTS(内核 6.6)+ Node 25.8.1。其他发行版/内核未实测不声称。 - 非 bwrap 降级模式 :out.log 不防任务写( chattr +i 挡一切写含预开句柄——EXP-8 架构判决…
在 GitHub 查看完整 README →