Lua Academy · Lektion

Sandboxing af plugin-kørsel

Kør plugins i begrænsede miljøer med setfenv/load og en brugerdefineret _ENV.

Lektion 3 af 413 trin

Sandboxing af plugin-kørsel er en gratis Lua Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Lua Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Lua Academy-kurset indeholder 4 lektioner i alt.

Hvorfor sandboxe plugins?

Upålidelig plugin-kode kan kalde farlige funktioner (os.execute, io.open, load) eller få adgang til applikationens private tilstand. En sandbox begrænser, hvad koden kan gøre.

Brugerdefineret _ENV i Lua 5.2+

I Lua 5.2+ er hver chunks globale miljø _ENV. Indlæs en chunk med et begrænset _ENV for at begrænse dens adgang.

local function sandbox(code, env)
  local chunk, err = load(code, "sandbox", "t", env)
  if not chunk then return nil, err end
  return pcall(chunk)
end

Opbygning af et sikkert miljø

Opret et whitelist-miljø med kun sikre funktioner fra standardbiblioteket.

local safeEnv = {
  print  = print,
  type   = type,
  pairs  = pairs,
  ipairs = ipairs,
  tostring = tostring,
  tonumber = tonumber,
  table  = {insert=table.insert, concat=table.concat, sort=table.sort},
  string = {format=string.format, find=string.find, match=string.match},
  math   = math,
}

Blokering af farlige funktioner

Udeluk eksplicit: os, io, load, loadfile, dofile, require, debug. Kopiér dem ikke ind i safeEnv.

Indlæsning af filer i en sandbox

Indlæs en plugin-fil, og udfør den i sandboxmiljøet.

local function sandboxFile(path, env)
  local chunk, err = loadfile(path, "t", env)
  if not chunk then return nil, err end
  local ok, result = pcall(chunk)
  if not ok then return nil, result end
  return result
end

Giv adgang til API'et

Giv sandboxede plugins adgang til et begrænset API for applikationen ved kun at medtage sikre metoder i miljøet.

local pluginEnv = setmetatable({
  app = {
    on       = function(e,f) app:on(e,f) end,
    emit     = function(e,...) app:emit(e,...) end,
    log      = function(msg) app:log(msg) end,
  },
}, {__index = safeEnv})

Forhindring af adgang til _ENV

Medtag ikke _G, _ENV eller load i sandboxen. De gør det muligt at undslippe det begrænsede miljø.

Optælling af instruktioner med debug.sethook

Forhindr uendelige løkker ved at tælle udførte instruktioner og afbryde efter en grænse.

local function withLimit(fn, maxInstructions)
  local count = 0
  debug.sethook(function()
    count = count + 1
    if count > maxInstructions then
      error("Instruction limit exceeded")
    end
  end, "", 100)
  local ok, err = pcall(fn)
  debug.sethook()
  return ok, err
end

Hukommelsesgrænse

Kombinér optælling af instruktioner med periodiske kontroller af collectgarbage("count") for at afbryde, hvis hukommelsesforbruget overstiger en tærskel.

Opsamling af output

Erstat print i sandboxmiljøet med en brugerdefineret funktion, der opsamler output i en buffer i stedet for at skrive til stdout.

Sandbox-udveje, du skal undgå

Kendte flugtvektorer: debug.getupvalue, getmetatable på standardobjekter og coroutine.wrap med farlig kode. Gennemgå alle poster i miljøet omhyggeligt.

Spørgsmål om sandboxen

Hvordan forhindrer du sandboxet kode i at kalde os.execute?

Opsummering: Sandboxing af plugins

Opret et whitelist-_ENV med kun sikre API'er. Indlæs pluginkode med load(code, name, "t", safeEnv). Brug optælling af instruktioner for at forhindre uendelige løkker. Medtag aldrig load, debug eller _G i sandboxen.

Gratis at komme i gang

Lær Lua med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
40
Lektioner
159

Ofte stillede spørgsmål

Er lektionen “Sandboxing af plugin-kørsel” gratis?

Ja — alle 3 lektioner i læringssporet Lua Academy, inklusive “Sandboxing af plugin-kørsel”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Lua Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Sandboxing af plugin-kørsel”?

Kør plugins i begrænsede miljøer med setfenv/load og en brugerdefineret _ENV. Du øver dig i Lua Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Lua Academy?

Der kræves ingen tidligere erfaring. Lua Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Sandboxing af plugin-kørsel”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Lua Academy-lektion?

Ja. Alle Lua Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Registrering og indlæsning af plugins
  2. Plugin-API og hook-system
  3. Sandboxing af plugin-kørsel
  4. Versions- og afhængighedsstyring
← Tilbage til Lua Academy