INNER CODE UNIT · Python
_read_sysctl
ArcReel/ArcReel · server/app.py:104
def _read_sysctl(path: Path) -> str | None:
try:
return path.read_text(encoding="utf-8").strip()
except OSError:
return None
def _diagnose_bwrap_failure() -> str:
"""根据 host sysctl 状态给出 bwrap 失败的精确修复路径。
procfs 是宿主机共享的,容器内同样能读到 host sysctl 值,所以这套
诊断在 docker 内外都能跑。优先级:Ubuntu 24.04 AppArmor 限制 >
传统 unprivileged_userns_clone > max_user_namespaces > 兜底容器配置。
"""
parts: list[str] = []
apparmor_userns = _read_sysctl(_APPARMOR_USERNS_SYSCTL)
if apparmor_userns == "1":