aboutsummaryrefslogtreecommitdiffhomepage
path: root/sandbox/init.go
diff options
context:
space:
mode:
authorOphestra <cat@gensokyo.uk>2025-07-01 20:23:33 +0900
committerOphestra <cat@gensokyo.uk>2025-07-01 22:11:32 +0900
commit1a8840bebc673672235b6e10b1b9386f24751757 (patch)
treed1e6772bfd685e2162d047e3640bd3ee55c1a1f7 /sandbox/init.go
parent1fb453dffe4c83866fedfa4590be30ec65e815ff (diff)
sandbox/seccomp: resolve rules natively
This enables loading syscall filter policies from external cross-platform config files. This also removes a significant amount of C code. Signed-off-by: Ophestra <cat@gensokyo.uk>
Diffstat (limited to 'sandbox/init.go')
-rw-r--r--sandbox/init.go2
1 files changed, 1 insertions, 1 deletions
diff --git a/sandbox/init.go b/sandbox/init.go
index 466d9254..9828adaf 100644
--- a/sandbox/init.go
+++ b/sandbox/init.go
@@ -237,7 +237,7 @@ func Init(prepare func(prefix string), setVerbose func(verbose bool)) {
log.Fatalf("cannot capset: %v", err)
}
- if err := seccomp.Load(params.Flags.seccomp(params.Seccomp)); err != nil {
+ if err := seccomp.Load(params.Flags.seccomp(params.SeccompPresets), params.SeccompFlags); err != nil {
log.Fatalf("cannot load syscall filter: %v", err)
}