#1AIエージェント向けのゼロトラストサンドボックス。カーネルレベルのファイルシステム隔離、透過的なネットワークプロキシ、YAMLベースのポリシーエンジンを備え、シェルコマンド、ファイル操作、ネットワークリクエストをインターセプトして制御します。

エージェント用サンドボックス

WASMサンドボックスによるAIエージェントコードの機能制限。エージェントは、定義された制約のもとで明示的に提供されたツールのみを呼び出せます。サンドボックス化された仮想ファイルシステム、ネットワークなし、シェルエスケープ不可。単一バイナリで動作し、DockerやVMは不要です。

コンテナ化された環境における脆弱性解決、コードデバッグ、タンパク質アセンブリなどの現実世界のタスクでAIエージェントを評価するためのベンチマーク。最先端の研究所がエージェントの能力を測定するために使用しています。

コーディングエージェントをサンドボックスで実行。HTTPでそれらを制御。Claude Code、Codex、OpenCode、Ampをサポート。

AIエージェント向けの一時的なmicroVMサンドボックス。ネットワークの許可リスト化、MITMプロキシによるシークレットインジェクション、VMレベルの分離を提供。1秒未満で起動し、Go/Python/TypeScript SDKをサポート。

信頼できないコードをホストに安全にアクセスできるサンドボックス

セキュリティに特化したライブラリOSで、カーネルモードとユーザーモードの実行をサポート

ドメイン固有言語で、仮想プラットフォーム向けの高速な機能デバイスモデルを記述します。DMLをC言語にコンパイルし、Intel Simicsシミュレーター向けに調整されたAPIコールを生成することで、ハードウェアシミュレーションとセキュリティテストを可能にします。

Alpine Linuxを起動するルートレスAndroidアプリ:コンテナ(Podman/Docker/LXC)およびGUIデスクトップアプリを実行できます。

YAMLコンポーズファイルを使用する宣言型KVM/QEMU VMオーケストレーションツール。libvirtやXMLを使わずに、cloud-init、SSH、PCIパススルー、イメージ検証を備えたマルチVMスタックを管理します。

Linux向けの軽量なコマンドサンドボックスで、デフォルトでセキュア、Landlock上に構築されています。

トップレベルのリポジトリ for LFI: 実用的で効率的で安全なソフトウェアベースのサンドボックス

AIエージェントタスクをサンドボックス化するためのセキュアなランタイム。信頼できないコードを隔離されたWebAssembly環境で実行します。

AIエージェント向けのコピーオンライトフォークによるサブミリ秒VMサンドボックス

EasySecは中小企業(SME)のサイバーセキュリティ知識とリソースを支援します。