Hazmat: контейнеризация уровня ОС с открытым исходным кодом для Claude Code, Codex, OpenCode и Cursor Agent
Выпущен 17 августа 2026 года Денисом Редозубовым (dredozubov). Go CLI, который запускает Claude Code, Codex, OpenCode, Cursor Agent или любую пользовательскую обвязку агента в отдельной учётной записи пользователя ОС с профилем sandbox-exec для macOS, файрволом pf и DNS-блоклистом; расшарен только выбранный каталог проекта, поэтому SSH-ключи и облачные учётные данные остаются недоступны. Сводка перед запуском показывает доступные на запись/чтение пути, сетевой доступ и статус резервного копирования; делает снапшот на сессию для отката. Поставляется с формальной спецификацией модели контейнеризации на TLA+ (~5.5%) и демо, которое намеренно пытается прочитать приватный ключ для проверки изоляции. Linux работает нативно; бэкенд на Apple-контейнерах экспериментальный.
Почему это важно
Решает центральный операционный риск агентного кодинга — непослушный или prompt-injected агент, работающий с полными привилегиями пользователя. Спецификация TLA+ редка в этой категории: большинство песочниц агентов поставляются как непрозрачные бинарники.
Важность: 4/5
open-weights / GA marker, security topic marker