James58899 says to YSITD
只要限制只能跑docker image而且不能改寫command就少一大半人濫用了吧