Erforschung von macOS's sandbox-exec für sichere Anwendungsausführung

sandbox-exec ist ein in macOS integriertes Befehlszeilenwerkzeug, das entwickelt wurde, um Anwendungen in einer sandboxed Umgebung auszuführen. Dieses Tool hilft dabei, einen sicheren, eingeschränkten Raum zu schaffen, in dem Anwendungen mit begrenztem Zugriff auf Systemressourcen ausgeführt werden können, wodurch die Risiken durch schädlichen Code oder unbeabsichtigtes Verhalten minimiert werden.
Wichtige Details
Die Anwendung von Sandbox-Schutz mit sandbox-exec zielt darauf ab, vor schädlichem Code zu schützen, Schäden durch kompromittierte Anwendungen zu begrenzen und die Privatsphäre sowie die Ressourcenkontrolle zu verbessern. Um sandbox-exec zu verwenden, benötigen Sie ein Sandbox-Profil, ein Konfigurationsdateiformat, das die Regeln für die sichere Umgebung festlegt. Die grundlegende Befehlszeilen-Syntax lautet:
sandbox-exec -f profile.sb command_to_runHierbei gibt profile.sb die Regeln an, und command_to_run ist die Anwendung, die unter diesen Einschränkungen ausgeführt werden soll.
Sandbox-Profile werden mit einer Scheme-ähnlichen Syntax geschrieben und beinhalten Versionsdeklarationen, standardmäßige Richtlinien und spezifische Regeln. Es gibt zwei grundlegende Ansätze zur Einrichtung dieser Profile:
- Standardmäßig Verweigern: Beschränkt zunächst alle Operationen und erlaubt nur notwendige. Beispiel:
(version 1) (deny default) (allow file-read-data (regex "^/usr/lib")) (allow process-exec (literal "/usr/bin/python3"))- Standardmäßig Erlauben: Erlaubt alles, außer spezifischen Operationen. Beispiel:
(version 1) (allow default) (deny network*) (deny file-write* (regex "^/Users"))Für praktische Anwendungen können Sie eine Sandbox-Terminal-Sitzung ohne Netzwerkzugang einrichten:
# terminal-sandbox.sb (version 1) (allow default) (deny network*) (deny file-read-data (regex "/Users/[^/]+/(Documents|Pictures|Desktop)")Führen Sie es mit folgendem Befehl aus:
sandbox-exec -f terminal-sandbox.sb zshDarüber hinaus bietet macOS vordefinierte Profile in /System/Library/Sandbox/Profiles für häufige Einschränkungsszenarien, wie das no-network Profil.
Anwendungsbereich
Dieses Tool ist ideal für Entwickler und Sicherheitsexperten, die Anwendungen in einer kontrollierten Umgebung testen oder strenge Sicherheitsrichtlinien durchsetzen müssen.
📖 Lesen Sie die gesamte Quelle: HN LLM Tools
👀 Siehe auch

ATLAS: Adaptives Testzeit-Lern-Framework übertrifft Claude Sonnet bei Coding-Benchmarks mit einer 500-Dollar-GPU
ATLAS erreicht 74,6 % pass@1-v(k=3) auf LiveCodeBench mit einem eingefrorenen 14B-Modell auf einer einzelnen Consumer-GPU, übertrifft Claude 4.5 Sonnet mit 71,4 % bei einem Bruchteil der Kosten durch einschränkungsgesteuerte Generierung und selbstverifizierte iterative Verfeinerung.

Bifrost AI Gateway: Open-Source-Tool schließt Lücken in der KI-Infrastruktur
Bifrost ist ein Open-Source-LLM-Gateway auf Go-Basis, das automatisches Failover zwischen Anbietern, Budgetobergrenzen, die Anfragen ablehnen, Audit-Protokollierung und Hooks für die Evaluierung bietet. Benchmarks zeigen, dass es bei hohem Durchsatz etwa 50-mal schneller ist als LiteLLM.

Clawback: Hooks-basierte Implementierung von durchgesickerten Claude-Verifizierungsschleifen
Clawback ist ein GitHub-Projekt, das die Verifikationsschleifen aus dem geleakten Claude-Quellcode als mechanische Hooks neu implementiert, anstatt sie als Prompts zu verwenden. Es enthält Stop-Hooks, PreToolUse-, PostToolUse- und PostCompact-Hooks, die vom Modell unter Kontextdruck nicht übersprungen werden können.

Kvaser: Ein Open-Source, lokaler erster KI-Orchestrator mit Sub-Agent-Routing und Wolfram-Integration
Kvaser ist ein Man-in-the-Middle MCP-Proxy, der Unter-Agenten orchestriert, mit intelligenter Tool-Whitelist, Zero-Embedding RAG über Kiwix und Wolfram-Engine-Integration für symbolische Mathematik. Entwickelt mit Qwen 3.6 35B und Unter-Agenten-Routing zu verschiedenen Modellen/Maschinen.