A medida que los agentes de codificación de IA se vuelven más autónomos, el límite de seguridad entre el agente y el sistema host se convierte en una decisión de diseño crítica. Este artículo examina por qué los sandboxes a nivel de aplicación, que interceptan a nivel de proceso o biblioteca, son insuficientes cuando un agente puede invocar Bash. Los comandos Bash pueden crear procesos, acceder a descriptores de archivos e interactuar con el kernel de maneras que evaden las restricciones típicas a nivel de aplicación. El autor argumenta que el sandboxing a nivel de SO, utilizando mecanismos como contenedores, seccomp o máquinas virtuales, proporciona un límite de aislamiento más fuerte. La discusión cubre compensaciones prácticas: sobrecarga de rendimiento, complejidad de desarrollo y la dificultad de equilibrar la capacidad del agente con la seguridad. Para los desarrolladores que construyen o despliegan agentes de codificación, comprender estas elecciones arquitectónicas es esencial para evitar fallos de seguridad catastróficos.
Los sandboxes a nivel de aplicación no pueden contener completamente los comandos Bash de los agentes de codificación. Este análisis explora el sandboxing a nivel de SO como alternativa robusta, abordando una brecha de seguridad crítica en las herramientas de IA.