Drop crée des environnements jetables et isolés sous Linux sans nécessiter les droits root, en s’appuyant sur les user namespaces. Il permet d’exécuter des agents de codage ou des paquets npm/PyPI tiers sans exposer le répertoire personnel réel ni les services locaux. Une configuration TOML définit les fichiers, dossiers et services réseau accessibles depuis le sandbox. Une intégration optionnelle avec gVisor ajoute une couche d’isolation supplémentaire face aux vulnérabilités du noyau.

Commentaires

Vous devez vous inscrire ou vous connecter pour poster un commentaire