Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung

✍️ OpenClawRadar📅 Veröffentlicht: 21. Februar 2026🔗 Source
Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung
Ad

sandbox-exec ist ein in macOS integriertes Befehlszeilenwerkzeug, das entwickelt wurde, um Anwendungen in einer sandboxed Umgebung auszuführen. Dieses Tool hilft dabei, einen sicheren, eingeschränkten Raum zu schaffen, in dem Anwendungen mit begrenztem Zugriff auf Systemressourcen ausgeführt werden können, wodurch die Risiken durch schädlichen Code oder unbeabsichtigtes Verhalten minimiert werden.

Ad

Wichtige Details

Die Anwendung von Sandbox-Schutz mit sandbox-exec zielt darauf ab, vor schädlichem Code zu schützen, Schäden durch kompromittierte Anwendungen zu begrenzen und die Privatsphäre sowie die Ressourcenkontrolle zu verbessern. Um sandbox-exec zu verwenden, benötigen Sie ein Sandbox-Profil, ein Konfigurationsdateiformat, das die Regeln für die sichere Umgebung festlegt. Die grundlegende Befehlszeilen-Syntax lautet:

sandbox-exec -f profile.sb command_to_run

Hierbei gibt profile.sb die Regeln an, und command_to_run ist die Anwendung, die unter diesen Einschränkungen ausgeführt werden soll.

Sandbox-Profile werden mit einer Scheme-ähnlichen Syntax geschrieben und beinhalten Versionsdeklarationen, standardmäßige Richtlinien und spezifische Regeln. Es gibt zwei grundlegende Ansätze zur Einrichtung dieser Profile:

  • Standardmäßig Verweigern: Beschränkt zunächst alle Operationen und erlaubt nur notwendige. Beispiel:
(version 1) (deny default) (allow file-read-data (regex "^/usr/lib")) (allow process-exec (literal "/usr/bin/python3"))
  • Standardmäßig Erlauben: Erlaubt alles, außer spezifischen Operationen. Beispiel:
(version 1) (allow default) (deny network*) (deny file-write* (regex "^/Users"))

Für praktische Anwendungen können Sie eine Sandbox-Terminal-Sitzung ohne Netzwerkzugang einrichten:

# terminal-sandbox.sb (version 1) (allow default) (deny network*) (deny file-read-data (regex "/Users/[^/]+/(Documents|Pictures|Desktop)")

Führen Sie es mit folgendem Befehl aus:

sandbox-exec -f terminal-sandbox.sb zsh

Darüber hinaus bietet macOS vordefinierte Profile in /System/Library/Sandbox/Profiles für häufige Einschränkungsszenarien, wie das no-network Profil.

Anwendungsbereich

Dieses Tool ist ideal für Entwickler und Sicherheitsexperten, die Anwendungen in einer kontrollierten Umgebung testen oder strenge Sicherheitsrichtlinien durchsetzen müssen.

📖 Lesen Sie die gesamte Quelle: HN LLM Tools

Ad

👀 Siehe auch

ATLAS: Adaptives Testzeit-Lern-Framework übertrifft Claude Sonnet bei Coding-Benchmarks mit einer 500-Dollar-GPU
Werkzeuge

ATLAS: Adaptives Testzeit-Lern-Framework übertrifft Claude Sonnet bei Coding-Benchmarks mit einer 500-Dollar-GPU

ATLAS erreicht 74,6 % pass@1-v(k=3) auf LiveCodeBench mit einem eingefrorenen 14B-Modell auf einer einzelnen Consumer-GPU, übertrifft Claude 4.5 Sonnet mit 71,4 % bei einem Bruchteil der Kosten durch einschränkungsgesteuerte Generierung und selbstverifizierte iterative Verfeinerung.

OpenClawRadar
Bifrost AI Gateway: Open-Source-Tool schließt Lücken in der KI-Infrastruktur
Werkzeuge

Bifrost AI Gateway: Open-Source-Tool schließt Lücken in der KI-Infrastruktur

Bifrost ist ein Open-Source-LLM-Gateway auf Go-Basis, das automatisches Failover zwischen Anbietern, Budgetobergrenzen, die Anfragen ablehnen, Audit-Protokollierung und Hooks für die Evaluierung bietet. Benchmarks zeigen, dass es bei hohem Durchsatz etwa 50-mal schneller ist als LiteLLM.

OpenClawRadar
Clawback: Hooks-basierte Implementierung von durchgesickerten Claude-Verifizierungsschleifen
Werkzeuge

Clawback: Hooks-basierte Implementierung von durchgesickerten Claude-Verifizierungsschleifen

Clawback ist ein GitHub-Projekt, das die Verifikationsschleifen aus dem geleakten Claude-Quellcode als mechanische Hooks neu implementiert, anstatt sie als Prompts zu verwenden. Es enthält Stop-Hooks, PreToolUse-, PostToolUse- und PostCompact-Hooks, die vom Modell unter Kontextdruck nicht übersprungen werden können.

OpenClawRadar
Kvaser: Ein Open-Source, lokaler erster KI-Orchestrator mit Sub-Agent-Routing und Wolfram-Integration
Werkzeuge

Kvaser: Ein Open-Source, lokaler erster KI-Orchestrator mit Sub-Agent-Routing und Wolfram-Integration

Kvaser ist ein Man-in-the-Middle MCP-Proxy, der Unter-Agenten orchestriert, mit intelligenter Tool-Whitelist, Zero-Embedding RAG über Kiwix und Wolfram-Engine-Integration für symbolische Mathematik. Entwickelt mit Qwen 3.6 35B und Unter-Agenten-Routing zu verschiedenen Modellen/Maschinen.

OpenClawRadar