docs: 更正本机开发环境约束 —— Docker 可用

根 CLAUDE.md 长期写着本机跑不了 Docker/PostgreSQL/Redis/判题沙箱,实测不成立:
docker 29.7.2 与 docker-compose 5.4.0 早已安装,只是服务未启用、用户不在 docker 组。
另确认判题沙箱不需要特权模式(read_only + cap_drop,只减能力不加)。

影响:阶段 2 判题竖线可在本机完整验证并反复试错,不必每次推服务器。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-06 20:30:17 -06:00
parent 9f5dd95289
commit 63faf5c6c0

View File

@@ -43,6 +43,13 @@
| 契约 | API 重新设计,前端跟随修改 | | 契约 | API 重新设计,前端跟随修改 |
| 人力 | 单人开发,业余时间推进 | | 人力 | 单人开发,业余时间推进 |
| 目标环境 | 学校机房(低配)+ Debian 服务器 | | 目标环境 | 学校机房(低配)+ Debian 服务器 |
| 本机开发环境 | Docker 29.7.2 可用16 核PostgreSQL / Redis / 判题沙箱均可本地运行 |
> **更正2026-08-06**:根 `CLAUDE.md` 长期写着"No Docker locallyPostgreSQL、Redis 和判题沙箱无法在本机运行,后端只能靠代码审查和静态检查验证"。实测这条不成立——Docker 与 docker-compose 早已安装(`1:29.7.2-1` / `5.4.0-1`),只是 systemd 服务从未启用、用户不在 `docker` 组。启用后一切正常。
>
> 此外判题沙箱 **不需要特权模式**`docker-compose.school.yml` 里 `oj-judge` 用的是 `read_only: true` + `cap_drop`(只减能力不加),普通 Docker 主机即可运行。
>
> 影响:阶段 2判题竖线——全方案唯一有真实技术风险的一段——**可以在本机完整验证并反复试错**,不必每次推到服务器。这比阶段 1 省下的那点便利重要得多。根 `CLAUDE.md` 的对应段落需同步更正。
## 4. 存量盘点 ## 4. 存量盘点