"Greywall est un bac à sable deny-by-default pour les agents IA. Pas de Docker, pas de VM.
Ça utilise directement les mécanismes du noyau Linux (namespaces, Landlock, Seccomp, eBPF) pour isoler le processus."
Pour Linux et macOS seulement.
Pour pouvoir jouer avec la sandbox de Windows 10, j'ai été obligé d'activer le programme Windows Insider et évidemment d'installer la dernière update.
Pas de grands changements à l'horizon sinon, mais la sandbox fonctionne, à moi l'installation de crapwares ! \o/
Voir aussi https://liens.strak.ch/?8KdZ5Q
Une "sandbox", un système dans le système, va apparaitre prochainement dans Windows 10. Bonne initiative.