forked from agentforce314/clawcodex
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdocker-compose.yml
More file actions
66 lines (63 loc) · 1.85 KB
/
Copy pathdocker-compose.yml
File metadata and controls
66 lines (63 loc) · 1.85 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
version: "3.9"
services:
clawcodex-secure:
build:
context: .
dockerfile: Dockerfile
image: clawcodex-secure:latest
container_name: clawcodex-secure
# Hardened security profile
cap_drop:
- ALL
security_opt:
- no-new-privileges
read_only: true
tmpfs:
- /tmp:mode=1777,size=128M
# No network by default (MCP stdio transport)
network_mode: none
# Workspace mounts (read-only except explicit output dirs)
volumes:
- /home/jstur/development:/workspace:ro
- /home/jstur/development/Elevated-Applicant/output:/workspace/Elevated-Applicant/output:rw
- ./config/permission-hardened.json:/home/clawcodex/.clawcodex/config.json:ro
- clawcodex-data:/home/clawcodex/.clawcodex
# MCP stdio server — communicates over stdin/stdout
stdin_open: true
command:
- "mcp"
- "serve"
- "--workspace"
- "/workspace"
- "--permission-mode"
- "plan"
- "--config"
- "/home/clawcodex/.clawcodex/config.json"
# Alternative: network-enabled variant for LLM API access
clawcodex-api:
profiles: ["api"]
build:
context: .
dockerfile: Dockerfile
image: clawcodex-secure:latest
container_name: clawcodex-api
cap_drop:
- ALL
security_opt:
- no-new-privileges
read_only: true
tmpfs:
- /tmp:mode=1777,size=128M
# Host network for LLM API access
network_mode: host
volumes:
- /home/jstur/development:/workspace:ro
- /home/jstur/development/Elevated-Applicant/output:/workspace/Elevated-Applicant/output:rw
- ./config/permission-hardened.json:/home/clawcodex/.clawcodex/config.json:ro
- clawcodex-data:/home/clawcodex/.clawcodex
stdin_open: true
command:
- "-p"
- "${CLAWCODEX_PROMPT:-Summarize the workspace structure}"
volumes:
clawcodex-data: