进程与隔离
三种兼容进程(原生 / Linux / Windows / macOS)在实现上不是四套东西,而是同一个底座上的不同标签。这一点决定了隔离、权限与调度只需要实现一次。
- 统一底座 —— 每个进程是「地址空间 + 线程组 + 能力句柄表」。三种兼容进程只是 ABI 标签不同,隔离机制完全共用。
- 打包即权限 —— .run 默认运行在 fujo-sandbox 内,以 manifest 声明的 API 与能力为准:子系统、文件系统名字空间、网络白名单。权限来自打包声明,而不是运行时的默认值。
- 信号语义归一 —— Linux 信号与 Win32 异常(SEH)都映射到内核统一信号模型。垫片只负责注册映射表,不各自实现一套。
- fork/exec 中间态不泄漏挂起句柄 —— 一条具体的安全要求,对应 PIE 场景。
与 AI 层的接口:
FUAI 的进程隔离在用户态复用 SIGSTOP 语义——监督运行时不需要内核新机制就能冻结一个目标进程树。见 AI 层 · 运行时与证据链。