Explorando sandbox-exec de macOS para la ejecución segura de aplicaciones.

sandbox-exec es una utilidad de línea de comandos integrada en macOS, diseñada para ejecutar aplicaciones dentro de un entorno aislado. Esta herramienta ayuda a crear un espacio seguro y restringido donde las aplicaciones pueden ejecutarse con acceso limitado a los recursos del sistema, minimizando así los riesgos provenientes de código malicioso o comportamientos no deseados.
Detalles Clave
La virtualización de aplicaciones con sandbox-exec tiene como objetivo proteger contra código malicioso, limitar los daños de aplicaciones comprometidas y mejorar la privacidad y el control de los recursos. Para usar sandbox-exec, necesitas un perfil de sandbox, que es un archivo de configuración que establece las reglas para el entorno seguro. La sintaxis básica del comando es:
sandbox-exec -f profile.sb command_to_runAquí, profile.sb especifica las reglas, y command_to_run es la aplicación que se ejecutará dentro de estas limitaciones.
Los perfiles de sandbox se escriben utilizando una sintaxis similar a Scheme e incluyen declaraciones de versión, políticas predeterminadas y reglas específicas. Hay dos enfoques fundamentales para configurar estos perfiles:
- Denegar por Defecto: Restringe todas las operaciones inicialmente y permite solo las necesarias. Ejemplo:
(version 1) (deny default) (allow file-read-data (regex "^/usr/lib")) (allow process-exec (literal "/usr/bin/python3"))- Permitir por Defecto: Permite todas las operaciones excepto las específicas. Ejemplo:
(version 1) (allow default) (deny network*) (deny file-write* (regex "^/Users"))Para un uso práctico, podrías configurar una sesión de terminal sandbox sin acceso a la red:
# terminal-sandbox.sb (version 1) (allow default) (deny network*) (deny file-read-data (regex "/Users/[^/]+/(Documents|Pictures|Desktop)")Ejecuta utilizando:
sandbox-exec -f terminal-sandbox.sb zshAdemás, macOS proporciona perfiles predefinidos en /System/Library/Sandbox/Profiles para escenarios de restricción comunes, como el perfil no-network.
Quién Lo Usa
Esta herramienta es ideal para desarrolladores y profesionales de la seguridad que necesitan probar aplicaciones en un entorno controlado o imponer políticas de seguridad estrictas.
📖 Lee la fuente completa: HN LLM Tools
👀 Ver también

Kit de herramientas para viajar con trucos: habilidades de IA y servidores MCP para búsqueda de puntos y millas
Un repositorio de GitHub proporciona 7 habilidades en markdown y 6 servidores MCP que enseñan a Claude Code y OpenCode a buscar vuelos con millas en más de 25 programas de viajero frecuente, comparar precios en efectivo, consultar saldos de lealtad, y encontrar hoteles y ferris. La configuración requiere clonar el repositorio y ejecutar setup.sh.

Herramienta de Raíz de Uva Reduce el Uso de Tokens de Código Claude mediante el Almacenamiento en Caché del Contexto del Repositorio
Una herramienta experimental gratuita llamada Grape Root aborda el consumo redundante de tokens en Claude Code al mantener un estado ligero sobre los archivos del repositorio previamente explorados, evitando relecturas innecesarias de archivos sin cambios durante las consultas de seguimiento.

Lightpanda: Navegador sin cabeza de código abierto para agentes de LLM con servidor MCP nativo y salida en formato markdown
Lightpanda es un navegador headless de código abierto diseñado para agentes impulsados por LLM que utiliza 16 veces menos memoria que Chrome (215 MB frente a 2 GB) y completa puntos de referencia de rastreo web en 5 segundos en lugar de 47 segundos. Proporciona salida nativa en markdown, un árbol semántico con detección de interactividad y un servidor MCP integrado.

Pilot Shell: Una Capa de Flujo de Trabajo Estructurada para Claude Code
Pilot Shell añade flujos de trabajo TDD guiados por especificaciones, hooks de calidad, ingeniería de contexto y optimización de tokens sobre Claude Code, sin la complejidad de los frameworks multiagente.