Les agents de codage autonomes de l’IA écrivent du code, suppriment des fichiers et lancent des commandes – souvent avec un accès total à l’ensemble du système. La distribution basée sur Debian-Testing Shadowfetch Linux a expédié la version 3.0 le 26 août 2026, mettant en place un système de sécurité appelé „Fireline » front and center qui vise à garder exactement ces agents en laisse serrée.
Un bac à sable au lieu d’un accès libre au système
Au cœur de Fireline se trouve le ombrefetch-firebreak outil. Il lance des assistants de codage populaires tels que Claude Code, Codex CLI, Cursor et Aider dans un bac à sable Bubblewrap. Le système d’exploitation est monté en lecture seule, l’accès en écriture est limité à un répertoire de travail (~/Espaces de travail), l’accès réseau peut être désactivé, et les clés d’API stockées sont retirées de l’environnement. Un agent peut encore travailler sur le projet, mais il ne peut pas modifier silencieusement le reste du système ou envoyer des données.
Points de contrôle et serveurs MCP pour la surveillance
C’est fini. point de contrôle d’ombre: l’outil crée des snapshots via des sous-volumes Btrfs ou des archives portables, permettant aux utilisateurs de comparer les changements et de les retourner si nécessaire. Shadowfetch expédie également quatre serveurs MCP de première partie (Modèle Context Protocol) qui donnent des interfaces contrôlées par les agents – pour des informations système sur la confidentialité, restaurer des points, la gestion des points de contrôle et l’accès aux fichiers étroitement encadrés.
- Base : Essai Debian avec KDE Plasma 6, 64 bits x86 seulement
- Bubblewrap sandboxing, pas de réseau et pas de clés API
- Changements réversibles par les points de contrôle Btrfs
- Quatre serveurs MCP internes, pas de modèles AI groupés, pas de télémétrie
Pourquoi ça compte
En tant qu’agents de développement autonomes boom, tout comme l’inquiétude que ces outils sont autorisés à faire trop. Shadowfetch 3.0 abaisse les garanties au niveau du système d’exploitation plutôt que de compter sur les outils pour se comporter. Pour les développeurs qui veulent essayer des assistants AI sans risquer leur machine de production, c’est une approche intrigante – et un signe de la façon dont le débat sur la sécurité AI façonne maintenant le monde Linux aussi.
Sources : Linuxiac, Shadowfetch Linux sur GitHub



















