Drop - Rootless Linux sandbox with gVisor support

Show HN: Drop – a rootless Linux sandbox with gVisor support

Drop - Rootless Linux sandbox with gVisor support

Dropは、root権限不要でLinuxプログラムを隔離できるサンドボックスです。既存のディストリビューションをそのまま利用し、TOML設定でファイルやネットワークアクセスを柔軟に制御。コーディングエージェントやサードパーティ製プログラムを安全に実行でき、万が一のマルウェアやプロンプトインジェクションの被害をサンドボックス内に封じ込めます。gVisor統合によりカーネル脆弱性への耐性も強化。仮想環境のように手軽に作成・破棄できるのが魅力です。

gVisor統合により、プログラムがホストカーネルに直接アクセスするのを防ぎ、カーネル脆弱性を悪用される可能性を大幅に低減します。
  1. refibrillator

    こんにちはOP、面白いことに私もすごく似たものに取り組んでいます。きっと多くの人がそうなんでしょうね!自分の考えが正しいという裏付けだと受け取っておきます。

    readmeにこの分野の有名ツールと比較した段落がいくつかあるのは良いですね。個人的には、セキュリティ面の差別化要素(あるなら)についての記述が少し薄いと感じました。例えば、あなたはnsjailやruncなどで使われているのと同じ基本的なプリミティブを使っています。つまり、ある意味ではそれらのライブラリを再発明しているように見えるので、それらのプリミティブの上に明示的に構築するのではなく、このアプローチを選んだ理由を聞いてみたいです。

  2. programd

    エージェントの分離のために、みんながそれぞれアドホックな解決策を使っているわけですが、Dropはよく考えられているように見えます。ただ、当然の疑問は「プロは何を使っているのか?」です。Anthropic、OpenAI、SpaceXAI、Google、Amazonは、分離されたエージェント環境の問題に社内でどう対処しているのでしょうか?

    過去の経験からすると、みんなKubernetesを使っているんだろうと推測しますが、詳細はどうなっているのでしょう?Kubernetes上の削ぎ落とされたVM?Kubernetes上の堅牢化されたコンテナ?我々のような一般の人でも、K3s上で同等のものを立ち上げられるのでしょうか?

    答えを知っている人がいたら教えてほしいです。

  3. saghm

    これは私にとってすごく興味深いです。私も似たようなもの(https://gitlab.com/saghm/tartarus)をゆっくり作ってきました。というのも、私の理想のサンドボックスは「このディレクトリの外には書き込めないが、ほとんどのものは読み取れるようにして、コンテナやVMにいちいち手動でコピーしなくて済む」というものだからです。アプローチとしては、自分が欲しい特性を持つ設定に基づいてbubblewrapを組み立てる方法を模索し、最終的にはMacOSの`sandbox-exec`のようなものを通じて他のプラットフォームもサポートできるように拡張したいと考えていましたが、しばらくの間、それ以上取り組む時間が取れていません。

    一見したところ、これは私が自分で書くしかないと決断するに至ったときに元々求めていたもののほとんどを提供しているように見えますが、Linuxに特化し、私個人が必要としていた小さな権限セットだけを気にするのではなく、より本格的なサンドボックスを提供しています。私の実装でおそらく最も大きく(そして最も堅牢化されていない)時間を費やした機能は、Zed経由でエージェントを実行できるように、任意のGUIアプリを許可する方法を模索することでした。

    これは間違いなく試してみて、自分にとってどれだけうまく機能するか見てみます。大手AI企業が、自社のハーネスに組み込まれた不透明なルールや、許可するかどうかを指定するシェルコマンドの形をハードコードすることを期待する最悪な手動ルール以外で、これをまだ解決しようとしていないのは信じられないことです。

  4. p2004a

    作ってくれてありがとう!数週間前からDropを使い始めていて、今のところとても満足しています(報告した問題をいくつか素早く修正してくれてありがとうございます :)!)。

    私にとっては、利便性と分離性のバランスが非常によく取れていて、デフォルトで全ての開発に使えるようになりたいと思っています。

    まだ残っている主な課題で、これまで見つけたどの解決策でも解決できていないのは:

    - コンテナ化されたアプリケーションの開発。例えばdocker/podman composeでサービスを立ち上げるような場合

    - ゲームのようなハードウェアアクセラレーションを使うGUIアプリケーションの開発(flatpakでやっているようなpipewireやwaylandのセキュリティコンテキストが良い道かもしれません?)

    前回この分野を調査したとき、https://litterbox.work/ も検討した選択肢で、これもとても良いのですが、dropより少し摩擦が大きいです:環境の再構築が遅く、「ベース」設定がない、など。これまでのところDropの方がずっと導入しやすかったです。

  5. binsquare

    どのコメントも自分のサンドボックス実装の話をしている。

この日のほかの記事

2026-09-22