如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
CISA ICSA-26-281-02 写明 Grid Protection Alliance 已发布的 openPDC Docker 镜像受影响:镜像带固定管理员凭据(CVE-2026-105278,CVSS 9.8),服务控制台反序列化可远程代码执行(CVE-2026-100730,CVSS 9.8)。厂商不建议生产环境使用该镜像,镜像侧也没有修复计划。原生 openPDC / openHistorian 的版本修复没有回灌到 Docker 镜像。
Docker Desktop for Windows 4.92.0 之前,Installer.exe install -package 不校验所供软件包的签名。攻击者诱使用户通过 Docker 签名的 UAC 提示后,安装动作会以 LocalSystem 执行(CVE-2026-106581,CVSS 7.3)。请升级到 4.92.0 或更高。
ToolHive CLI < 0.30.1、Studio < 0.38.0 拉起的本地 MCP 容器默认缺少网络隔离,可经 host.docker.internal 访问宿主机本机服务、其他 MCP 代理及无认证控制面(CVE-2026-58197,CVSS 约 8.8 High)。请升级 CLI ≥ 0.30.1、Studio ≥ 0.38.0;宿主机访问需显式 --allow-docker-gateway。
联调室里 OBS 已经亮着「正在直播」,教室网页却还是一块黑:有人改 Stream Key,有人在本机再开一路 FFmpeg 转 HLS,有人把 Nginx-RTMP 的 application 写成 `live2`,三个人对不上同一条 URL。推上去了播放器打不开、手机要看 m3u8、网页又要低延迟——端口和脚本散在便签上,换一台机器就得重配。
机房里新到一批裸机:有人抱着一摞 U 盘逐台烧 Ubuntu,有人在 BIOS 里改启动项装到一半才发现 ISO 放错版本,有人半夜还在给 Windows 装机包拷盘。想「网线一插就能选系统」,常见做法是自建 DHCP + TFTP + HTTP,再手写菜单——规则散在 Wiki 和脚本里,换架构或加一张 ISO 就要重配一轮...
云服务器、VPS、家用 NAS 多半是纯命令行 Linux:没有显示器、没有桌面环境。装带界面的安装向导、数据库客户端或办公软件,只能靠 SSH;给宿主机装一整套 GNOME / KDE,又占内存、又难和维护中的 Web / 数据库服务共存;传统 VNC / RDP 还要额外装客户端,证书与权限也更碎。