Descrizione
Esegue codice Python in sandbox Docker isolata (memoria 512MB, CPU 1 core, no privileges, read-only FS). Libreria stdlib disponibile: matplotlib/numpy/pandas/scipy/plotly/pillow/sympy/openpyxl/tabulate + requests/httpx (quando allowNetwork=true). Output: { stdout, stderr, exitCode, durationMs, files[] (grafici/CSV salvati in output/ ritornati base64) }. Timeout configurabile (max 120s). Input/ctx esposti come dict Python via env var FLOWFORGE_INPUT. Network policy: • allowNetwork=false (default, raccomandato) → ZERO egress, sicurezza massima. Per chiamate HTTP, usa action_http_request come step separato (più ergonomico + audit nativo). • allowNetwork=true (opt-in) → egress Internet abilitato MA con SSRF block: cloud metadata 169.254.169.254 + RFC1918 (10/8, 172.16/12, 192.168/16) + loopback + Docker internal BLOCCATI a livello iptables. Audit log scrive ogni esecuzione con allowNetwork=true. Quota: 10 esec/min per tenant. Use case: data analysis su CSV, generazione grafici matplotlib per report, calcoli statistici/finanziari complessi, ML inference one-shot, manipolazione immagini PIL, API HTTP custom non coperte dai 216 nodi stdlib (allowNetwork=true), conversioni formati custom.
