Drop - Rootless Linux sandbox with gVisor support
Show HN: Drop – a rootless Linux sandbox with gVisor support

Drop은 기존 Linux 배포판을 그대로 활용하는 루트리스 샌드박스입니다. Docker/Podman처럼 컨테이너를 새로 설정할 필요 없이, 가상환경처럼 가볍게 격리 환경을 만들고 진입할 수 있습니다. 코딩 에이전트를 --dangerously-skip-permissions로 실행해도 실제 홈 디렉터리와 SSH 키, 로컬 서비스는 안전하게 보호됩니다. PyPI나 npm에서 설치한 서드파티 프로그램도 샌드박스 안에서만 동작해 공급망 공격 피해를 최소화합니다. TOML 설정으로 노출할 파일과 디렉터리, 네트워크 서비스를 유연하게 제어할 수 있고, 선택적으로 gVisor 사용자 공간 커널을 적용해 커널 취약점 공격 가능성까지 크게 줄입니다.
에이전트가 --dangerously-skip-permissions로 실행되어도 Drop이 OS 수준에서 권한을 강제합니다. 환각으로 rm -rf ~를 실행해도 실제 홈 디렉터리는 건드리지 못하죠.