Gli agenti di codifica AI autonome scrivono il codice, eliminano i file e gestiscono i comandi – spesso con l’accesso spazzante all’intero sistema. La distribuzione basata su Debian-Testing Shadowfetch Linux ha spedito la versione 3.0 il 26 agosto 2026, mettendo un sistema di sicurezza chiamato “Fireline” davanti e centro che mira a mantenere esattamente questi agenti su un guinzaglio stretto.
Una sandbox invece di accesso libero al sistema
Nel cuore di Fireline siede il Shadowfetch-firebreak strumento. Lancia popolari assistenti di codifica come Claude Code, Codex CLI, Cursor e Aider all’interno di una sandbox Bubblewrap. Il sistema operativo è montato in sola lettura, l’accesso a scrittura è limitato a una directory di lavoro (~/Workspaces), l’accesso alla rete può essere disattivato e le chiavi API memorizzate sono spogliate dall’ambiente. Un agente può ancora lavorare sul progetto, ma non può alterare silenziosamente il resto del sistema o inviare dati.
Checkpoint e server MCP per la supervisione
Arrotondare questo è punto di controllo: lo strumento crea istantanee tramite subvolumi Btrfs o archivi portatili, permettendo agli utenti di confrontare i cambiamenti e riavvolgirli se necessario. Shadowfetch spedisce anche quattro server MCP di prima parte (Model Context Protocol) che danno agli agenti interfacce controllate – per informazioni di sistema, punti di ripristino, gestione del checkpoint e accesso file strettamente accessibile.
- Base: Debian Testing con KDE Plasma 6, 64 bit x86 solo
- Bubblewrap sandboxing, nessuna rete e nessuna chiave API
- Cambiamenti reversibili attraverso i checkpoint Btrfs
- Quattro server MCP interni, senza modelli AI in bundle, senza telemetria
Perché è importante
Come gli agenti di sviluppo autonomi boom, così fa la preoccupazione che questi strumenti sono autorizzati a fare troppo. Shadowfetch 3.0 sposta le protezioni verso il livello del sistema operativo piuttosto che affidarsi agli strumenti per comportarsi. Per gli sviluppatori che vogliono provare gli assistenti AI senza rischiare la loro macchina di produzione, cioè un approccio intrigante – e un segno di quanto forte il dibattito AI-safety ora forma il mondo Linux troppo.
Fonti: Linux♪ Shadowfetch Linux su GitHub



















