Пользователь и рабочий каталог
В базовом образе AgentBox команды выполняет пользователь user, а начальный каталог — /home/user. Другие OCI-образы сохраняют пользователя и рабочий каталог, заданные в самом образе.
setUser("guest") меняет пользователя для следующих инструкций, но не меняет рабочий каталог. setWorkdir("/app") задаёт каталог явно и создаёт его при необходимости.
Последние значения сохраняются в шаблоне. Поэтому commands.run в новой песочнице начинает работу с тем же пользователем и каталогом.
Порядок важен: сначала создайте пользователя и выдайте ему нужные права, затем переключитесь через setUser и при необходимости задайте его каталог через setWorkdir. Для одной команды можно передать пользователя в опциях runCmd, не меняя дальнейшие инструкции.
Практический пример находится в разделе «Описание шаблона».