容器

Docker 容器安全与最小化镜像实践

概述减少攻击面与权限是容器安全的第一原则。本文聚焦镜像与运行时的最小化策略,以提升安全性与可维护性。已验证技术参数使用最小基础镜像(如 `alpine` 或 `distroless`)减少体积与攻击面在 Dockerfile 中声明非 root 用户:`USER appuser` 并设置明确的工作目

Rspress 插件开发:容器语法与 TypeDoc 集成实践

引言Rspress 的插件机制支持 Node 端与浏览器运行时扩展,可用于增强 Markdown/MDX 编译、路由、全局组件与主题定制。插件实践(已验证)容器语法插件:`@rspress/plugin-container-syntax` 支持在 Markdown/MDX 中使用 `::: cont