本文介绍了在Debian 12上通过Docker镜像安装和使用claw和nanobot的方法,包括必要软件包的安装和配置文件的设置。
作者因 Enpass 订阅涨价,转而在 NAS 上用 Docker 自托管 Vaultwarden 管理三四百个密码。部署要点:映射 /data 目录持久化数据、修改端口、配置 DOMAIN 环境变量,且必须通过 HTTPS 访问。推荐用 Cloudflare Tunnel 实现内网穿透并自动解决证书问题。安全建议:注册后关闭 SIGNUPS_ALLOWED、慎用或关闭 /admin 后台、启用 2FA。迁移用导入功能,浏览器用官方插件,移动端推荐 Keyguard。
Docker Sandboxes 让 Claude Code 在隔离的 Linux 微虚拟机中自主运行,无需逐条批准命令。它支持直接模式(立即修改本机项目)和克隆模式(在沙箱副本中修改,供审查后再应用)。实验表明,Claude 能完成编辑、测试、构建镜像和运行应用,但项目内可读文件(如 .env)仍可能泄露,网络规则只控制连接目标而非发送内容。
本文介绍 Ubuntu 26.04 云服务器安装 Docker 的完整流程:配置阿里云或腾讯云 APT 软件源,安装 Docker Engine、Buildx 和 Compose,并检查服务状态。需区分软件包源与容器镜像源,配置日志轮转、权限、端口及防火墙。生产环境建议使用 APT 源而非便捷脚本,并注意备份数据、固定版本、谨慎升级。
Docker has announced that it is bringing the Sandbox Kit Specification to the CNCF, aiming to make what an AI agent may access as portable as the agent itself. By Claudio Masolo
微软正式发布WSL容器,使Windows原生支持Linux容器,无需Docker Desktop。命令基本将docker替换为wslc,如wslc run、wslc build,默认从Docker Hub拉取镜像。提供CLI和API,支持在Windows应用中编程运行容器。目前暂不支持compose,未来将添加wslc compose,可直接替代docker compose。
在Windows上安装Magento2时,需注意环境依赖,推荐使用Docker或WSL2。安装过程包括配置PHP、MySQL和Nginx,确保权限和性能优化。安装命令需包含数据库信息和管理员设置,完成后可访问前台和后台。使用Redis可提升速度,开发模式下操作更简便。
edgeTTS 是轻量级自托管语音合成服务,调用微软 Edge 在线朗读接口,提供 HTTP API 与 Web 工作台,支持流式传输、音色检索和 MP3 导出。长文本按段落、换行、句子智能切片,单次上限 2 万码点,并设有并发与限流保护。项目以单个 Fastify 进程托管前后端,用 Bearer Token 鉴权,官方提供 Docker 镜像,推荐配合反向代理部署。
Docker Cloud Sandboxes provide secure, hosted execution environments for running AI coding agents on Docker-managed infrastructure. Built on hardware-enforced microVM isolation, the platform...
本文介绍昇腾Ascend 310P3 NPU的vNPU虚拟化使用方法。vNPU可将物理NPU划分为多个隔离实例,类比NVIDIA MIG。文章演示两种Docker运行方式:原生Docker需手动用npu-smi创建vNPU并挂载设备;Ascend Docker Runtime支持静态挂载(复用已创建vNPU)和动态虚拟化(启动时自动创建并释放实例)。通过环境变量指定设备与模板,容器内可正常使用npu-smi查看资源。
MinIO 停止维护后,开源分支 PGSTY Silo 可无缝替代。只需将 Docker 配置中的 minio/minio 改为 pgsty/silo,无需改动代码或配置,用户名密码和管理页面不变,即可继续使用 S3 对象存储服务。
MinIO 宣布将于 2026 年 9 月删除 Docker Hub 仓库,并已逐步停止社区版维护。作者冯若航将 MinIO 社区版 fork 为 Silo,借助两个 AI 模型对抗式协作,修复了 8 个 CVE 及十余项安全缺陷,同时保持 S3 接口与数据格式兼容。Silo 已被多个项目采用,为存量 MinIO 部署提供持续安全维护的替代方案。
MinIO 曾是自建 S3 的首选,但自2025年起逐步删除代码、进入维护模式并停止仓库维护,官方 Docker 镜像也已下架,旧版本因缺乏维护存在安全隐患。S3 已成为事实上的网盘标准,当前替代方案包括:Garage、RustFS、VersityGW 适合个人和小型自托管;SeaweedFS、Ceph、OpenStack Swift 适合中大型部署;MaxIOFS、liteio 值得关注;CORTX 已淘汰。
作者重视数据隐私与安全,自建家庭实验室,拒绝All in One,将计算、存储、网络拆分为独立硬件,双宽带冗余。硬件以成品NAS为主,其余靠二手,软件用Docker。重要数据本地私有化存储并冷备,兼顾折腾新技术的乐趣。
DeepSeek Harness 因安全限制禁止监听 0.0.0.0,在容器中运行需变通。作者通过 Dockerfile 安装 socat,将容器 8080 端口转发至内部 127.0.0.1:3080,再用 compose 映射到宿主机 127.0.0.1:3080,仅本机可访问。挂载配置与工作目录后执行 docker compose up,打开日志中带 token 的链接即可使用 Web UI。
本文介绍如何在arm64构建机上为amd64生产环境构建多架构Docker镜像。核心方案是使用buildx配合QEMU/binfmt_misc模拟跨架构执行,通过manifest list实现同一tag对应多架构,并自建私有Registry分发。文章详细演示了安装配置、手工合并manifest、buildx自动构建流程,并记录了镜像存储切换、builder配置等踩坑经验。
本文介绍Phorge容器化改造的第一步。Phorge是Phabricator的社区fork,官方无Docker镜像。作者从源码构建最小可运行版本,解决Arcanist依赖、base-uri校验、数据库探活等问题,最终通过Docker Compose成功启动服务。文章指出当前方案仍存在进程管理、版本固定等不足,为后续优化奠定基础。
本文介绍如何用 Docker 搭建 pgEdge AI DBA Workbench 全本地化技术栈,共七个容器:Postgres、负载生成器、llama.cpp 模型服务、工作台服务器、采集器、告警器和客户端。使用 Qwen3.8-27B 推理模型与 nomic-embed-text 嵌入模型,通过 OpenAI 兼容接口调用,无需外部 AI 服务,适合气隙或敏感环境,可低成本实现 Postgres 智能监控与诊断。
Docker采用客户端-服务器架构,守护进程以root运行,存在权限提升风险。用户常加入docker组以便使用,但这使非root用户可能获取root权限。文章建议采用rootless模式或使用Podman等替代方案,并讨论了Podman的兼容性问题及解决方案。
本文介绍Ascend 310P3 NPU的vNPU虚拟化使用方法。原生Docker需手动用npu-smi创建vNPU并挂载设备;Ascend Docker Runtime支持静态挂载(复用已创建vNPU)和动态虚拟化(启动时自动创建释放)。通过环境变量指定设备与模板,容器内可见310Pvir01实例,动态实例随容器退出自动回收。
完成下面两步后,将自动完成登录并继续当前操作。