kubo39's blog

ただの雑記です。

cage

Linuxサンドボックス環境の比較 2025年版

あらすじ 近年、supply-chain attackとかこわい。 特にCLIでnpmやらcodexやらclaude codeやらgeminiやら動かすのに裸んぼでは心もとないのではないか。 というわけでナウなLinuxサンドボックスを調べて比較してみる。 比較のやつ firejail nsjail systemd-ns…