一、沙箱隔离的核心需求与挑战 在代码执行类应用中,安全隔离是首要技术挑战。用户提交的代码可能存在以下风险行为: 文件系统越权:读取/etc/passwd、/proc/net等敏感文件 网络攻击:扫描内网IP、发起DDoS攻击 ……