Drop crée des environnements jetables et isolés sous Linux sans nécessiter les droits root, en s’appuyant sur les user namespaces. Il permet d’exécuter des agents de codage ou des paquets npm/PyPI tiers sans exposer le répertoire personnel réel ni les services locaux. Une configuration TOML définit les fichiers, dossiers et services réseau accessibles depuis le sandbox. Une intégration optionnelle avec gVisor ajoute une couche d’isolation supplémentaire face aux vulnérabilités du noyau.
Commentaires
Vous devez
vous inscrire
ou
vous connecter
pour poster un commentaire