À mesure que les agents de codage IA deviennent plus autonomes, la frontière de sécurité entre l'agent et le système hôte devient une décision de conception critique. Cet article examine pourquoi les sandbox au niveau applicatif, qui interceptent au niveau du processus ou de la bibliothèque, sont insuffisants lorsqu'un agent peut invoquer Bash. Les commandes Bash peuvent créer des processus, accéder aux descripteurs de fichiers et interagir avec le noyau d'une manière qui contourne les restrictions typiques au niveau applicatif. L'auteur soutient que le sandboxing au niveau OS, utilisant des mécanismes comme les conteneurs, seccomp ou les machines virtuelles, offre une frontière d'isolation plus forte. La discussion couvre les compromis pratiques : surcharge de performance, complexité de développement et difficulté à équilibrer la capacité de l'agent avec la sécurité. Pour les développeurs construisant ou déployant des agents de codage, comprendre ces choix architecturaux est essentiel pour éviter des défaillances de sécurité catastrophiques.
Les sandbox au niveau applicatif ne peuvent pas contenir complètement les commandes Bash des agents de codage. Cette analyse explore le sandboxing au niveau OS comme alternative robuste, répondant à une faille de sécurité critique dans les outils d'IA.