Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung

sandbox-exec ist ein in macOS integriertes Befehlszeilenwerkzeug, das entwickelt wurde, um Anwendungen in einer sandboxed Umgebung auszuführen. Dieses Tool hilft dabei, einen sicheren, eingeschränkten Raum zu schaffen, in dem Anwendungen mit begrenztem Zugriff auf Systemressourcen ausgeführt werden können, wodurch die Risiken durch schädlichen Code oder unbeabsichtigtes Verhalten minimiert werden.
Wichtige Details
Die Anwendung von Sandbox-Schutz mit sandbox-exec zielt darauf ab, vor schädlichem Code zu schützen, Schäden durch kompromittierte Anwendungen zu begrenzen und die Privatsphäre sowie die Ressourcenkontrolle zu verbessern. Um sandbox-exec zu verwenden, benötigen Sie ein Sandbox-Profil, ein Konfigurationsdateiformat, das die Regeln für die sichere Umgebung festlegt. Die grundlegende Befehlszeilen-Syntax lautet:
sandbox-exec -f profile.sb command_to_runHierbei gibt profile.sb die Regeln an, und command_to_run ist die Anwendung, die unter diesen Einschränkungen ausgeführt werden soll.
Sandbox-Profile werden mit einer Scheme-ähnlichen Syntax geschrieben und beinhalten Versionsdeklarationen, standardmäßige Richtlinien und spezifische Regeln. Es gibt zwei grundlegende Ansätze zur Einrichtung dieser Profile:
- Standardmäßig Verweigern: Beschränkt zunächst alle Operationen und erlaubt nur notwendige. Beispiel:
(version 1) (deny default) (allow file-read-data (regex "^/usr/lib")) (allow process-exec (literal "/usr/bin/python3"))- Standardmäßig Erlauben: Erlaubt alles, außer spezifischen Operationen. Beispiel:
(version 1) (allow default) (deny network*) (deny file-write* (regex "^/Users"))Für praktische Anwendungen können Sie eine Sandbox-Terminal-Sitzung ohne Netzwerkzugang einrichten:
# terminal-sandbox.sb (version 1) (allow default) (deny network*) (deny file-read-data (regex "/Users/[^/]+/(Documents|Pictures|Desktop)")Führen Sie es mit folgendem Befehl aus:
sandbox-exec -f terminal-sandbox.sb zshDarüber hinaus bietet macOS vordefinierte Profile in /System/Library/Sandbox/Profiles für häufige Einschränkungsszenarien, wie das no-network Profil.
Anwendungsbereich
Dieses Tool ist ideal für Entwickler und Sicherheitsexperten, die Anwendungen in einer kontrollierten Umgebung testen oder strenge Sicherheitsrichtlinien durchsetzen müssen.
📖 Lesen Sie die gesamte Quelle: HN LLM Tools
👀 Siehe auch

Databasus PostgreSQL Backup Tool erhält Unterstützung von Anthropic Open Source
Anthropic hat das Open-Source-Datenbank-Backup-Tool Databasus durch sein Claude for Open Source Programm anerkannt und bietet den Maintainern kostenlosen Zugang zu Claude Max. Das Tool unterstützt PostgreSQL, MySQL, MariaDB und MongoDB mit geplanten Backups, über 70 Speicherzielen und AES-256-GCM-Verschlüsselung.

hipEngine: Schnelle native Qwen 3.6-Inferenz für RDNA3 (Strix Halo, 7900 XTX)
hipEngine ist eine neue quelloffene (AGPLv3) ROCm-native Inferenz-Engine für Qwen 3.6 MoE auf RDNA3 GPUs. Benchmarks zeigen Prefill bis zu 2718 tok/s auf 7900 XTX, konkurrenzfähig mit llama.cpp, und INT8 KV Cache ermöglicht vollen 256K Kontext unter 24 GB.

Open-Source-kuratierte Sammlung von OpenClaw-Ressourcen vorgestellt
Entdecken Sie eine neue Open-Source-Sammlung von OpenClaw-Ressourcen, die von der Community kuratiert wurde, um die KI-Entwicklung und -Zusammenarbeit zu verbessern.

MCP-Gateway für sicheren Fernzugriff auf interne Tools
Ein Open-Source-MCP-Gateway aggregiert mehrere MCP-Tool-Server in einer einzigen Verbindung und ermöglicht so einen sicheren Zugriff über Claude Desktop, ohne öffentliche Endpunkte freizulegen. Es nutzt OpenZiti/zrok für Zero-Trust-Netzwerke und erfordert nur einen Konfigurationseintrag mit einem Share-Token.