要提取容器底层namespace安全上下文,需通过docker inspect结合go模板获取state.pid、hostconfig.privileged、usernsmode、pidmode等字段,并检查/proc//ns/链接及devices挂载,综合判断隔离强度与逃逸风险。

要提取容器底层的 Namespace 安全上下文,核心是结合 docker inspect 的 --format(或 -f)参数与 Go 模板语法,从结构化元数据中精准定位命名空间相关字段。Namespace 本身不直接以“安全上下文”字段存在,而是通过运行时状态、挂载配置和宿主机进程视图间接体现。
获取容器真实 PID 并验证命名空间隔离
每个容器在宿主机上对应一个真实进程 PID,这是进入其命名空间的关键入口:
- 执行
docker inspect -f '{{.State.Pid}}' <container_name_or_id></container_name_or_id>获取该容器主进程在宿主机上的 PID - 拿到 PID 后,查看其命名空间链接:
ls -l /proc/<pid>/ns/</pid> - 重点关注
pid、net、mnt、uts、ipc、user六类符号链接,它们指向唯一 inode,不同容器的链接目标不同即表示隔离生效
从 HostConfig 提取显式启用的命名空间控制项
某些命名空间行为由启动参数强制控制,这些信息藏在 HostConfig 中:
-
Privileged字段决定是否绕过全部命名空间隔离:docker inspect -f '{{.HostConfig.Privileged}}' <container></container> - 检查是否禁用特定命名空间(如禁用用户命名空间):
docker inspect -f '{{.HostConfig.UsernsMode}}' <container></container>,返回空表示未启用 user namespace - 确认是否启用只读根文件系统(影响 mount namespace 行为):
docker inspect -f '{{.HostConfig.ReadonlyRootfs}}' <container></container>
识别潜在逃逸风险的命名空间异常配置
以下配置可能削弱命名空间隔离效果,需主动筛查:
在 Linux 上通过 Docker 运行 OpenClaw,并使用 Tailscale 实现远程访问。⚠️ 涉及 sudo、Docker、Tailscale和凭证挂载——请先查阅安全章节...
- 特权模式:
docker inspect -f '{{.HostConfig.Privileged}}' <container></container>返回true即代表所有命名空间隔离基本失效 - 危险设备挂载:
docker inspect -f '{{.HostConfig.Devices}}' <container></container>查看是否挂载了/dev/kmsg、/dev/mapper/control等敏感设备 - 共享 PID 或 IPC 命名空间:
docker inspect -f '{{.HostConfig.PidMode}} {{.HostConfig.IpcMode}}' <container></container>若值为host或其他容器名,说明对应命名空间未隔离
组合查询快速判断命名空间完整性
一条命令汇总关键隔离状态,便于脚本化检查:
docker inspect -f 'PID:{{.State.Pid}} | Privileged:{{.HostConfig.Privileged}} | UserNS:{{.HostConfig.UsernsMode}} | PidMode:{{.HostConfig.PidMode}} | NetMode:{{.HostConfig.NetworkMode}}' <container></container>
输出示例:PID:12345 | Privileged:false | UserNS: | PidMode:default | NetMode:default —— 表明启用标准隔离,未共享关键命名空间










