NamespacePermissions
Defined in: packages/runtime/src/container/types.ts:218
What the container is allowed to do to its own namespace.
Remarks
Section titled “Remarks”Defaults chosen for a safe, locked-down guest: no mount mutations, but spawn / signal / srv remain enabled so typical workloads run unchanged.
Properties
Section titled “Properties”mount?
Section titled “mount?”
readonlyoptionalmount?:MountPolicy
Defined in: packages/runtime/src/container/types.ts:220
Can call mount/bind/unmount. Default: false.
signal?
Section titled “signal?”
readonlyoptionalsignal?:boolean
Defined in: packages/runtime/src/container/types.ts:226
Can signal own processes. Default: true.
spawn?
Section titled “spawn?”
readonlyoptionalspawn?:boolean
Defined in: packages/runtime/src/container/types.ts:224
Can spawn child processes. Default: true.
readonlyoptionalsrv?:boolean
Defined in: packages/runtime/src/container/types.ts:222
Can post to /srv. Default: true.