加载中...

WASI(WebAssembly System Interface)是为 WebAssembly 设计的标准系统接口,让 Wasm 模块在浏览器之外(服务器、边缘、嵌入式)以可移植、可沙箱的方式访问文件、时钟、随机数、网络等系统资源,由字节码联盟(Bytecode Alliance)主导制定。
采用能力安全(capability-based security)模型:模块默认无任何系统权限,宿主显式授予的文件描述符或目录句柄即「能力」,从机制上杜绝越权访问,区别于 POSIX 的环境权限模型。
Preview 1 提供类 POSIX 的基础调用,被广泛实现;Preview 2 转向组件模型(Component Model)与 WIT 接口描述,按 wasi-io、wasi-http 等提案模块化,支持跨语言组件组合。
Wasmtime、WasmEdge、Wazero 等运行时实现 WASI;应用场景包括无服务器函数、插件系统(如 Envoy 扩展)、边缘计算,使「一次编译,处处安全运行」向服务端延伸。

登录 后参与讨论
暂无讨论,来发表第一条评论吧