容器里拿到root 就等于宿主机沦陷?Capability、seccomp、AppArmor与user ns 讲透docker exec 进容器 whoami 显示 root,很多人第一反应是「完了,宿主机也完了」——然后又有人说「没事,有 Namespace」。两边都偏了:容器内 uid 0 在默认 rootful 部署下,往往就是宿主机 uid 0 的同一套凭证;Namespace 只改「看见什么」,不自动砍特权。真正把「容器 root」从「宿主机 root」撕开的,是 Capability 降权、seccomp 系统调用白名单、LSM(AppArmor/SELinux)、user namespace 映射,以及