sandbox_execがより汎用的なものに進化する過程を文書化してきた。この投稿はSandlock v1.4.0について——単なる巧みなラッパーではなく、適切なマルチレイヤーセキュリティシステムになったポイント。
リポジトリ: github.com/bkmashiro/Sandlock
リファクタリング:822行 → 8モジュール
約2分
sandbox_execがより汎用的なものに進化する過程を文書化してきた。この投稿はSandlock v1.4.0について——単なる巧みなラッパーではなく、適切なマルチレイヤーセキュリティシステムになったポイント。
リポジトリ: github.com/bkmashiro/Sandlock
更新 2026-03-09: sandbox_execはその後Sandlockに進化した——厳格モード、言語レベルサンドボックス(Python/JS)、ソーススキャナー、LD_PRELOADフックを持つモジュラーなフルスタックサンドボックス。Sandlock v1.4:単一ファイルからフルスタックサンドボックスへとGitHubリポジトリを参照。