#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

Node.js向けの隔離されたJavaScriptサンドボックス。Proxyベースのインターセプトにより、組み込みモジュールやホストリソースへのアクセスを制限しながら、信頼できないコードを実行します。
EasySecは中小企業(SME)のサイバーセキュリティ知識とリソースを支援します。

Flatpakおよび類似プロジェクトで使用される低レベルの非特権サンドボックスツール


ドメイン固有言語で、仮想プラットフォーム向けの高速な機能デバイスモデルを記述します。DMLをC言語にコンパイルし、Intel Simicsシミュレーター向けに調整されたAPIコールを生成することで、ハードウェアシミュレーションとセキュリティテストを可能にします。

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

オフラインかつセキュリティ優先の、エージェントスキルの同期と管理のためのツール

AIを活用したシステム仮想化のための、セキュアなローコードデセプションランタイムフレームワーク。


Automated cross-platform sandbox that detonates suspicious files in isolated VMs/emulators, captures network and memory artifacts, and creates LLM…


A simple, lightweight PowerShell script that allows you to remove pre-installed apps, disable telemetry, as well as perform various other changes to…

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

コンテナを必要とせず、OSレベルで任意のプロセスに対してファイルシステムとネットワークの制限を強制する軽量なサンドボックスツール。

Independent Guest Virtual Machine (IGVM) ファイルを作成および読み込むためのRustライブラリおよびフォーマット仕様。AMD SEV-SNPおよびIntel TDXテクノロジーを備えたハードウェア分離VMをサポート。

# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。

Alpine Linuxを起動するルートレスAndroidアプリ:コンテナ(Podman/Docker/LXC)およびGUIデスクトップアプリを実行できます。

Framework for compiling and executing Go applications on bare metal processors, enabling secure firmware development with reduced attack surface…