Skip to content

El agente puede escribir en la sala cuando Multi corre como root - #25

Merged
ErickUser1 merged 1 commit into
mainfrom
fix/permisos-uid-en-la-sala
Aug 10, 2026
Merged

El agente puede escribir en la sala cuando Multi corre como root#25
ErickUser1 merged 1 commit into
mainfrom
fix/permisos-uid-en-la-sala

Conversation

@ErickUser1

Copy link
Copy Markdown
Owner

El contenedor entraba siempre como el usuario node de la imagen, sin importar de quien fueran los archivos. En un servidor Multi corre como root, el workspace montado es de root, y adentro npm install moria con EACCES.

Lo peor no era el error: el agente no se detenia. Al ver que no podia instalar nada, improvisaba y entregaba otra cosa (armo una landing "sin dependencias" para esquivarlo), asi que el sintoma era trabajo a medias, no una falla.

No se veia en desarrollo porque ahi el usuario suele ser uid 1000, el mismo de la imagen. Sale en cuanto Multi corre como root.

Ahora el contenedor entra con el uid/gid del proceso, y con un HOME dentro del workspace: sin eso npm seguia muriendo al escribir su cache en /home/node, que tampoco le pertenece. Ese HOME va al .gitignore del motor para que no entre a los commits ni al .zip.

Los argumentos de docker run se unifican en una lista: estaban duplicados para el reintento, y un arreglo puesto solo en la primera copia revivia el bug en el segundo intento.

El contenedor entraba siempre como el usuario `node` de la imagen, sin importar
de quien fueran los archivos. En un servidor Multi corre como root, el workspace
montado es de root, y adentro `npm install` moria con EACCES.

Lo peor no era el error: el agente no se detenia. Al ver que no podia instalar
nada, improvisaba y entregaba otra cosa (armo una landing "sin dependencias"
para esquivarlo), asi que el sintoma era trabajo a medias, no una falla.

No se veia en desarrollo porque ahi el usuario suele ser uid 1000, el mismo de
la imagen. Sale en cuanto Multi corre como root.

Ahora el contenedor entra con el uid/gid del proceso, y con un HOME dentro del
workspace: sin eso npm seguia muriendo al escribir su cache en /home/node, que
tampoco le pertenece. Ese HOME va al .gitignore del motor para que no entre a
los commits ni al .zip.

Los argumentos de `docker run` se unifican en una lista: estaban duplicados
para el reintento, y un arreglo puesto solo en la primera copia revivia el bug
en el segundo intento.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@ErickUser1
ErickUser1 merged commit df0008a into main Aug 10, 2026
2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants