运行外部仓库的 Docker Compose 会执行未随 Skill 提供审计的容器
原文依据:2 处指令让用户从 GitHub 获取 Autonnel,并运行该仓库的 `docker-compose.yml`。Compose 可以拉取和执行镜像、开放端口,并按文件配置挂载主机路径或授予权限;本次材料没有包含该 Compose 文件、镜像定义或安装脚本,因此无法从所给证据核验实际行为。要求先阅读文件和检出发布标签能降低风险,但发布标签本身不保证镜像不可变或安全。
若仓库、标签或引用镜像被篡改,执行可能让容器访问被挂载的文件、监听本机端口、使用网络,或以 Docker 配置允许的权限运行。
这是实际的评估步骤,不是示例性警告:用户需从外部 GitHub 仓库检出代码,随后执行其中的 Compose 配置。`docker compose up` 会按该外部文件启动容器;但材料未提供 `docker-compose.yml`、镜像摘要、挂载或权限配置,因此无法核验会下载和运行什么、开放哪些端口或接触哪些本机数据。要求先阅读配置和使用发布标签有助于审查,但不能补足缺失证据。用户可要求作者提供锁定摘要的镜像清单和所需权限,并限制网络、挂载及凭据。
Get the repository from <https://github.com/autonnel/autonnel> (Apache-2.0), checkout a release tag, and read its `docker-compose.yml` - it declares the images andports that will run. From that checkout:```bashdocker compose up# open http://localhost:4321 and complete /setup```查看另外 1 个位置
```bashdocker compose up# open http://localhost:4321 and complete /setup```