Изучение sandbox-exec в macOS для безопасного выполнения приложений

✍️ OpenClawRadar📅 Опубликовано: 21 февраля 2026 г.🔗 Source
Изучение sandbox-exec в macOS для безопасного выполнения приложений
Ad

sandbox-exec — это утилита командной строки, встроенная в macOS, предназначенная для выполнения приложений в песочнице. Этот инструмент помогает создать безопасное, ограниченное пространство, где приложения могут работать с ограниченным доступом к системным ресурсам, минимизируя риски, связанные с вредоносным кодом или непреднамеренным поведением.

Ключевые детали

Песочница приложений с использованием sandbox-exec направлена на защиту от вредоносного кода, ограничение ущерба от скомпрометированных приложений и повышение конфиденциальности и контроля над ресурсами. Чтобы использовать sandbox-exec, вам нужен профиль песочницы, который является конфигурационным файлом, определяющим правила для безопасной среды. Основной синтаксис команды:

sandbox-exec -f profile.sb command_to_run

Здесь profile.sb определяет правила, а command_to_run — это приложение, которое будет выполняться в этих ограничениях.

Профили песочницы пишутся с использованием синтаксиса, похожего на Scheme, и включают в себя объявления версий, политики по умолчанию и конкретные правила. Существует два основных подхода к настройке этих профилей:

  • Запрет по умолчанию: Изначально ограничивает все операции и разрешает только необходимые. Пример:
(version 1) (deny default) (allow file-read-data (regex "^/usr/lib")) (allow process-exec (literal "/usr/bin/python3"))
  • Разрешение по умолчанию: Разрешает все, кроме конкретных операций. Пример:
(version 1) (allow default) (deny network*) (deny file-write* (regex "^/Users"))

Для практического использования вы можете настроить сеанс терминала песочницы без доступа к сети:

# terminal-sandbox.sb (version 1) (allow default) (deny network*) (deny file-read-data (regex "/Users/[^/]+/(Documents|Pictures|Desktop)")

Запустите его с помощью:

sandbox-exec -f terminal-sandbox.sb zsh

Кроме того, macOS предоставляет готовые профили в /System/Library/Sandbox/Profiles для распространенных сценариев ограничений, таких как профиль no-network.

Ad

Для кого это

Этот инструмент идеально подходит для разработчиков и специалистов по безопасности, которым необходимо тестировать приложения в контролируемой среде или вводить строгие политики безопасности.

📖 Читать полный источник: HN LLM Tools

Ad

👀 Смотрите также

DeepClaude заменяет бэкенд Anthropic в Claude Code на DeepSeek V4 Pro со снижением стоимости в 17 раз
Инструменты

DeepClaude заменяет бэкенд Anthropic в Claude Code на DeepSeek V4 Pro со снижением стоимости в 17 раз

Скрипт, который перезаписывает переменные окружения Claude Code, чтобы направлять все вызовы агентского цикла через DeepSeek V4 Pro, OpenRouter или Fireworks AI — тот же пользовательский опыт, $0,87/M выходных токенов против $15/M.

OpenClawRadar
Почему детерминированные рабочие процессы превосходят AI-управляемую оркестрацию для агентских систем
Инструменты

Почему детерминированные рабочие процессы превосходят AI-управляемую оркестрацию для агентских систем

Разработчик с годом опыта создания агентских систем делится, что AI-управляемая оркестрация ненадежно работала из-за недетерминированной маршрутизации, накопления ошибок, взрыва затрат и невозможности отладки. Переход на детерминированные рабочие процессы с код-базированной оркестрацией устранил сбои в оркестрации.

OpenClawRadar
CostClaw: Бесплатная Локальная Панель Мониторинга Расходов для Агентов OpenClaw
Инструменты

CostClaw: Бесплатная Локальная Панель Мониторинга Расходов для Агентов OpenClaw

CostClaw — это бесплатный локальный плагин, который перехватывает все вызовы LLM через нативные хуки OpenClaw и предоставляет панель управления с разбивкой по моделям, затратами на сессию и графиками почасовых расходов. Разработчик обнаружил, что его агент heartbeat запускал Claude Sonnet каждые 3 минуты круглосуточно, что обходилось в $60 в месяц, а переход на Haiku сократил счёт примерно на 65%.

OpenClawRadar
ArayCode: Десктопный CLI-клиент для OpenClaw с голосом, мультиагентными горячими клавишами и Markdown UI
Инструменты

ArayCode: Десктопный CLI-клиент для OpenClaw с голосом, мультиагентными горячими клавишами и Markdown UI

ArayCode превращает OpenClaw в десктопное CLI-приложение с голосовым вводом/выводом, мультиагентными горячими клавишами, темами и UI на Markdown, построенным на Spectre.Console. Поддерживает облачные и локальные STT/TTS-провайдеры.

OpenClawRadar