Omarchy가 기본 사용자를 root Docker 데몬의 소켓에 접근 가능한 docker 그룹에 넣어 브라우저, IDE, AI 코딩 에이전트와 npm 스크립트까지 암호 없이 root 작업을 요청할 수 있었습니다. 호스트 루트를 컨테이너에 마운트하면 보호 파일 조작도 가능합니다. 4.0.1 이전과 3.8.4가 영향받으며 4.0.1에서 기본 설정이 수정됐습니다.
Tech로 돌아가기
Tech
Omarchy 기본 Docker 설정이 모든 사용자 프로세스에 root 경로를 열었습니다
Omarchy 사용자는 4.0.1로 즉시 올리고 docker 그룹 권한을 rootless 환경으로 오해하지 않아야 합니다.