besoeasy/airlock

GitHub: besoeasy/airlock

通过预置的一次性 Docker 容器模板,安全隔离并运行不受信任的代码,保护宿主环境中的敏感文件。

Stars: 75 | Forks: 53

# Airlock **运行不受信任的代码,而无需信任它。** 选择一个 runtime。粘贴命令。退出后它就会消失。
## Node.js ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e npm_config_cache=/workspace/.npm-cache \ node:lts bash ``` ## Bun ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e BUN_INSTALL_CACHE_DIR=/workspace/.bun-cache \ oven/bun:latest bash ``` ## Deno ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e DENO_DIR=/workspace/.deno-cache \ --entrypoint /bin/bash \ denoland/deno:latest ``` ## Python ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e PIP_CACHE_DIR=/workspace/.pip-cache \ -e HOME=/workspace \ python:3 bash ``` ## Go ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e GOPATH=/workspace/.go -e HOME=/workspace \ golang:latest bash ``` ## Rust ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e CARGO_HOME=/workspace/.cargo -e HOME=/workspace \ rust:latest bash ``` ## Zig ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e ZIG_GLOBAL_CACHE_DIR=/workspace/.zig-cache \ --entrypoint /bin/sh \ euantorano/zig:latest ``` ## Debian ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e HOME=/workspace \ debian:stable bash ``` ## Alpine ``` docker run -it --rm --pids-limit 256 \ -v "${PWD}:/workspace" -w /workspace \ -e HOME=/workspace \ alpine:latest sh ``` 如果需要,请将 `docker` 替换为 `podman`。 ## 许可证 MIT
标签:Cutter, Docker, MITM代理, NIDS, SOC Prime, 可视化界面, 安全防御评估, 容器化, 开发工具, 日志审计, 沙箱环境, 请求拦截, 逆向工具, 隔离运行