Skip to content

NamespacePermissions

Defined in: packages/runtime/src/container/types.ts:218

What the container is allowed to do to its own namespace.

Defaults chosen for a safe, locked-down guest: no mount mutations, but spawn / signal / srv remain enabled so typical workloads run unchanged.

readonly optional mount?: MountPolicy

Defined in: packages/runtime/src/container/types.ts:220

Can call mount/bind/unmount. Default: false.


readonly optional signal?: boolean

Defined in: packages/runtime/src/container/types.ts:226

Can signal own processes. Default: true.


readonly optional spawn?: boolean

Defined in: packages/runtime/src/container/types.ts:224

Can spawn child processes. Default: true.


readonly optional srv?: boolean

Defined in: packages/runtime/src/container/types.ts:222

Can post to /srv. Default: true.