Задача: Закрыть права доступа Docker и файловых resolver-ов по владельцу проекта
Закрыть права доступа Docker и файловых resolver-ов по владельцу проекта
Перед многопользовательским использованием обеспечить серверную изоляцию операций с контейнерами и проектными путями.
В исследованном API dockerContainer, start/stop/restart/remove и часть вспомогательных Docker resolver-ов не навязывают принадлежность контейнера текущему пользователю. analyze* принимает projectRoot. Нужно связать операции с project/user ownership и исключить доступ к чужим контейнерам и путям независимо от переданных клиентом ID/path.