El agente puede escribir en la sala cuando Multi corre como root - #25
Merged
Conversation
El contenedor entraba siempre como el usuario `node` de la imagen, sin importar de quien fueran los archivos. En un servidor Multi corre como root, el workspace montado es de root, y adentro `npm install` moria con EACCES. Lo peor no era el error: el agente no se detenia. Al ver que no podia instalar nada, improvisaba y entregaba otra cosa (armo una landing "sin dependencias" para esquivarlo), asi que el sintoma era trabajo a medias, no una falla. No se veia en desarrollo porque ahi el usuario suele ser uid 1000, el mismo de la imagen. Sale en cuanto Multi corre como root. Ahora el contenedor entra con el uid/gid del proceso, y con un HOME dentro del workspace: sin eso npm seguia muriendo al escribir su cache en /home/node, que tampoco le pertenece. Ese HOME va al .gitignore del motor para que no entre a los commits ni al .zip. Los argumentos de `docker run` se unifican en una lista: estaban duplicados para el reintento, y un arreglo puesto solo en la primera copia revivia el bug en el segundo intento. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
El contenedor entraba siempre como el usuario
nodede la imagen, sin importar de quien fueran los archivos. En un servidor Multi corre como root, el workspace montado es de root, y adentronpm installmoria con EACCES.Lo peor no era el error: el agente no se detenia. Al ver que no podia instalar nada, improvisaba y entregaba otra cosa (armo una landing "sin dependencias" para esquivarlo), asi que el sintoma era trabajo a medias, no una falla.
No se veia en desarrollo porque ahi el usuario suele ser uid 1000, el mismo de la imagen. Sale en cuanto Multi corre como root.
Ahora el contenedor entra con el uid/gid del proceso, y con un HOME dentro del workspace: sin eso npm seguia muriendo al escribir su cache en /home/node, que tampoco le pertenece. Ese HOME va al .gitignore del motor para que no entre a los commits ni al .zip.
Los argumentos de
docker runse unifican en una lista: estaban duplicados para el reintento, y un arreglo puesto solo en la primera copia revivia el bug en el segundo intento.