#1
AppContainer (Windows 8+) を使用したサンドボックスの例

ユーザー空間で定義された「仮想」PCIeカードシムを可能にし、ホスト内のPCIeカードドライバ開発を可能にするLinuxフレームワーク。

JITベースのユーザースペースLinuxカーネル。仮想マシンなしでApple Silicon macOS上でネイティブにコンテナを実行します。コンテナ隔離、オーバーレイイメージ、ポート公開を備えたドロップインのDocker Engine API置き換えです。

最小限のマシンアーキテクチャ、LLVMコンパイラバックエンド、Linux移植版、および仮想マシンを備え、複雑な依存関係なしに無期限に実行可能な自己完結型ソフトウェアカプセルを作成します。

Goトラステッド実行環境(TEE)

WASMサンドボックスによるAIエージェントコードの機能制限。エージェントは、定義された制約のもとで明示的に提供されたツールのみを呼び出せます。サンドボックス化された仮想ファイルシステム、ネットワークなし、シェルエスケープ不可。単一バイナリで動作し、DockerやVMは不要です。

再現可能なVM実行、マルチプロセッシング、XMLテストケース生成を通じてデバイスドライバのバグを発見する、QEMU/KVMベースのUSBファジングフレームワーク。

Cライブラリで、Learning with Errors問題に基づく耐量子鍵カプセル化メカニズムであるFrodoKEMを実装しており、AESおよびSHAKE用のバリアント、エフェメラルモードと標準モードを含みます。

Kali Linux VMイメージビルドスクリプト

信頼できないAIコードを安全かつ高速に実行する

YAMLコンポーズファイルを使用する宣言型KVM/QEMU VMオーケストレーションツール。libvirtやXMLを使わずに、cloud-init、SSH、PCIパススルー、イメージ検証を備えたマルチVMスタックを管理します。

ゼロトラストのエージェント型AIプラットフォーム。SaaSおよびオンプレミス(エアギャップ)展開に対応。

信頼できないコードをホストに安全にアクセスできるサンドボックス

Kali Linux Docker

Lord Of Active Directory - AWS上に脆弱なActive Directoryを自動構築

Apple Silicon ハイパーバイザーをベースにした AArch64 ファザー

Manage OpenClaw in your team (Enterprise) by providing it compute infrastructure, tool integration, Authentication and security…