首页
/ pysandbox 项目技术文档

pysandbox 项目技术文档

2024-12-23 15:59:04作者:滑思眉Philip

1. 安装指南

环境要求

  • Python 2.5 或 2.6
  • Linux 操作系统

安装步骤

  1. 克隆项目仓库:
    git clone https://github.com/haypo/pysandbox.git
    
  2. 进入项目目录:
    cd pysandbox
    
  3. 安装依赖:
    pip install -r requirements.txt
    
  4. 安装 pysandbox:
    python setup.py install
    

2. 项目的使用说明

基本概念

pysandbox 是一个 Python 沙盒环境,用于在受限的环境中执行不受信任的代码。默认情况下,沙盒会阻止对文件系统、模块导入、退出 Python 等功能的访问。用户可以通过配置沙盒来选择允许或禁止某些功能。

主要功能

  • 阻止访问文件系统:默认情况下,沙盒中的代码无法访问文件系统。
  • 阻止模块导入:默认情况下,沙盒中的代码无法导入 Python 模块。
  • 阻止退出 Python:默认情况下,沙盒中的代码无法退出 Python 解释器。
  • 阻止访问标准输入输出:默认情况下,沙盒中的代码无法访问 stdinstdoutstderr
  • 阻止执行任意字节码:默认情况下,沙盒中的代码无法执行任意字节码。

配置沙盒

用户可以通过 SandboxConfig 类来配置沙盒。例如,启用某些功能或模块:

from sandbox import Sandbox, SandboxConfig

config = SandboxConfig('stdout', 'math')
sandbox = Sandbox(config)

3. 项目API使用文档

Sandbox 类

Sandbox 类是 pysandbox 的核心类,用于创建和管理沙盒环境。

方法

  • __init__(self, config=None):初始化沙盒,config 参数为 SandboxConfig 对象。
  • call(self, func, *args, **kwargs):在沙盒中调用函数 func,并传递参数 *args**kwargs
  • execute(self, code, globals=None, locals=None):在沙盒中执行代码字符串 code,并可选地传递全局和局部变量。

SandboxConfig 类

SandboxConfig 类用于配置沙盒的行为。

方法

  • __init__(self, *features, **kwargs):初始化配置,features 参数为允许的功能列表。
  • enable(self, feature):启用某个功能。
  • allowPath(self, path):允许从指定路径读取文件。
  • allowModule(self, name, *symbols):允许导入指定模块,并限制只能访问指定的符号。

4. 项目安装方式

通过源码安装

  1. 克隆项目仓库:
    git clone https://github.com/haypo/pysandbox.git
    
  2. 进入项目目录:
    cd pysandbox
    
  3. 安装依赖:
    pip install -r requirements.txt
    
  4. 安装 pysandbox:
    python setup.py install
    

通过 pip 安装

pip install pysandbox

5. 注意事项

  • pysandbox 的设计存在缺陷,建议使用其他沙盒解决方案。
  • 沙盒仅保护 Python 命名空间,不保护系统免受 Python 安全漏洞的影响。
  • 默认情况下,沙盒中的代码在子进程中执行,具有超时、内存限制等保护措施。
登录后查看全文
热门项目推荐
相关项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
340
1.2 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
191
267
kernelkernel
deepin linux kernel
C
22
6
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
906
539
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
141
188
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
62
58
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
376
387
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.1 K
0
note-gennote-gen
一款跨平台的 Markdown AI 笔记软件,致力于使用 AI 建立记录和写作的桥梁。
TSX
87
4