自動AIコーディングエージェントは、コードを記述し、ファイルを削除し、コマンドを実行します。多くの場合、システム全体へのアクセスをスワイプします。 Debian-Testing ベースのディストリビューション Shadowfetch Linux は 8 月 26, 2026 日にバージョン 3.0 を出荷し、これらのエージェントをタイトなリーシュに保つことを目指した「Fireline」フロントとセンターと呼ばれる安全システムを置く。
無料システムアクセスの代わりにサンドボックス
火星の心に座る シャドウフェッチファイアブレイク ツール。 Claudeコード、Codex CLI、Cursor、Aiderなどの一般的なコーディングアシスタントをBubblewrapサンドボックス内で起動します。 オペレーティングシステムは、読み取り専用にマウントされ、書き込みアクセスは、作業ディレクトリ(~/ワークスペース)、ネットワークアクセスがオフにすることができ、保存されたAPIキーは環境から除去されます。 エージェントはプロジェクトで作業することができますが、システムの残りの部分を静かに変更したり、データを送信したりすることはできません。
オーバーサイト用のチェックポイントとMCPサーバー
このアウトのラウンドは シャドウフェッチチェックポイント: ツールは、Btrfsのサブボリュームまたはポータブルアーカイブを介してスナップショットを作成し、必要に応じてユーザーが変更を比較し、それらをロールバックさせます。 Shadowfetch は、エージェントが管理されたインターフェイスを提供する 4 つのファーストパーティの MCP サーバー (Model Context Protocol) も出荷します。プライバシースクラブのシステム情報、復元ポイント、チェックポイント管理、およびスコープ付きファイルアクセスに適しています。
- ベース:KDEプラズマ6、64ビットx86のみでDebianテスト
- Bubblewrap サンドボックス、ネットワークなし、API キーなし
- Btrfsチェックポイントによるリバーシブルな変更
- 4つの社内MCPサーバー、束ねられたAIモデル、テレメトリー無し
なぜ重要なのか
自律的なデベロッパエージェントのブームとして、これらのツールがあまりにも多くのことを許されていることを心配しないでください。 Shadowfetch 3.0 は、ツールを動作させるために頼るのではなく、オペレーティングシステムレベルの保護を下に移動します。 生産機械を危険にさせずにAIアシスタントを試してみたい開発者にとって、それは興味深いアプローチであり、AIの安全議論が今もLinuxの世界を形成する方法の兆候です。
ソース: リクライニング, Shadowfetch Linux で GitHub



















