Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung

✍️ OpenClawRadar📅 Veröffentlicht: 21. Februar 2026🔗 Source
Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung
Ad

sandbox-exec ist ein in macOS integriertes Befehlszeilenwerkzeug, das entwickelt wurde, um Anwendungen in einer sandboxed Umgebung auszuführen. Dieses Tool hilft dabei, einen sicheren, eingeschränkten Raum zu schaffen, in dem Anwendungen mit begrenztem Zugriff auf Systemressourcen ausgeführt werden können, wodurch die Risiken durch schädlichen Code oder unbeabsichtigtes Verhalten minimiert werden.

Ad

Wichtige Details

Die Anwendung von Sandbox-Schutz mit sandbox-exec zielt darauf ab, vor schädlichem Code zu schützen, Schäden durch kompromittierte Anwendungen zu begrenzen und die Privatsphäre sowie die Ressourcenkontrolle zu verbessern. Um sandbox-exec zu verwenden, benötigen Sie ein Sandbox-Profil, ein Konfigurationsdateiformat, das die Regeln für die sichere Umgebung festlegt. Die grundlegende Befehlszeilen-Syntax lautet:

sandbox-exec -f profile.sb command_to_run

Hierbei gibt profile.sb die Regeln an, und command_to_run ist die Anwendung, die unter diesen Einschränkungen ausgeführt werden soll.

Sandbox-Profile werden mit einer Scheme-ähnlichen Syntax geschrieben und beinhalten Versionsdeklarationen, standardmäßige Richtlinien und spezifische Regeln. Es gibt zwei grundlegende Ansätze zur Einrichtung dieser Profile:

  • Standardmäßig Verweigern: Beschränkt zunächst alle Operationen und erlaubt nur notwendige. Beispiel:
(version 1) (deny default) (allow file-read-data (regex "^/usr/lib")) (allow process-exec (literal "/usr/bin/python3"))
  • Standardmäßig Erlauben: Erlaubt alles, außer spezifischen Operationen. Beispiel:
(version 1) (allow default) (deny network*) (deny file-write* (regex "^/Users"))

Für praktische Anwendungen können Sie eine Sandbox-Terminal-Sitzung ohne Netzwerkzugang einrichten:

# terminal-sandbox.sb (version 1) (allow default) (deny network*) (deny file-read-data (regex "/Users/[^/]+/(Documents|Pictures|Desktop)")

Führen Sie es mit folgendem Befehl aus:

sandbox-exec -f terminal-sandbox.sb zsh

Darüber hinaus bietet macOS vordefinierte Profile in /System/Library/Sandbox/Profiles für häufige Einschränkungsszenarien, wie das no-network Profil.

Anwendungsbereich

Dieses Tool ist ideal für Entwickler und Sicherheitsexperten, die Anwendungen in einer kontrollierten Umgebung testen oder strenge Sicherheitsrichtlinien durchsetzen müssen.

📖 Lesen Sie die gesamte Quelle: HN LLM Tools

Ad

👀 Siehe auch

Databasus PostgreSQL Backup Tool erhält Unterstützung von Anthropic Open Source
Werkzeuge

Databasus PostgreSQL Backup Tool erhält Unterstützung von Anthropic Open Source

Anthropic hat das Open-Source-Datenbank-Backup-Tool Databasus durch sein Claude for Open Source Programm anerkannt und bietet den Maintainern kostenlosen Zugang zu Claude Max. Das Tool unterstützt PostgreSQL, MySQL, MariaDB und MongoDB mit geplanten Backups, über 70 Speicherzielen und AES-256-GCM-Verschlüsselung.

OpenClawRadar
hipEngine: Schnelle native Qwen 3.6-Inferenz für RDNA3 (Strix Halo, 7900 XTX)
Werkzeuge

hipEngine: Schnelle native Qwen 3.6-Inferenz für RDNA3 (Strix Halo, 7900 XTX)

hipEngine ist eine neue quelloffene (AGPLv3) ROCm-native Inferenz-Engine für Qwen 3.6 MoE auf RDNA3 GPUs. Benchmarks zeigen Prefill bis zu 2718 tok/s auf 7900 XTX, konkurrenzfähig mit llama.cpp, und INT8 KV Cache ermöglicht vollen 256K Kontext unter 24 GB.

OpenClawRadar
Open-Source-kuratierte Sammlung von OpenClaw-Ressourcen vorgestellt
Werkzeuge

Open-Source-kuratierte Sammlung von OpenClaw-Ressourcen vorgestellt

Entdecken Sie eine neue Open-Source-Sammlung von OpenClaw-Ressourcen, die von der Community kuratiert wurde, um die KI-Entwicklung und -Zusammenarbeit zu verbessern.

OpenClawRadar
MCP-Gateway für sicheren Fernzugriff auf interne Tools
Werkzeuge

MCP-Gateway für sicheren Fernzugriff auf interne Tools

Ein Open-Source-MCP-Gateway aggregiert mehrere MCP-Tool-Server in einer einzigen Verbindung und ermöglicht so einen sicheren Zugriff über Claude Desktop, ohne öffentliche Endpunkte freizulegen. Es nutzt OpenZiti/zrok für Zero-Trust-Netzwerke und erfordert nur einen Konfigurationseintrag mit einem Share-Token.

OpenClawRadar