Linux内核 eBPF Token:从 BPF LSM 到细粒度容器权限降解的工程实践 深入解析Linux 6.9引入的BPF Token机制如何将eBPF权限从CAP_BPF中剥离,实现命令和类型粒度的容器BPF权限委托。涵盖内核实现、生产级安全架构设计、三大工程陷阱及性能基准测试。 Linux内核 2026年10月06日 0 点赞 0 评论 3 浏览