Detalhes
IA / protótipo
Secure Env Manager
Secure Env Manager cria ambientes de desenvolvimento baseados em Distrobox com diretórios home isolados em armazenamento LUKS, acesso ao diretório home do host mascarado, capacidades reduzidas, credenciais isoladas, separação entre navegador/editor, pontes controladas de áudio/vídeo/X11 e exportação/importação criptografada entre máquinas.
Problema
Agentes de codificação de IA leem arquivos do projeto, executam scripts, reutilizam sessões do navegador e herdam credenciais do ambiente em que são executados. Quando trabalho, pessoal e projetos acadêmicos compartilham um home do host, o risco é o cruzamento acidental de contexto e credenciais.
Contribuição
Construí os scripts e o modelo de ambiente para diretórios home de desenvolvimento isolados no Distrobox sobre imagens esparsas com suporte LUKS, com acesso ao diretório home do host mascarado, chaves SSH geradas por ambiente, estado separado de navegador/editor, capacidades mínimas, namespaces privados de IPC/PID, integração com a área de trabalho e comandos de verificação.
Limite de isolamento
Cada ambiente tem seu próprio armazenamento criptografado montado sob um diretório home de contêiner isolado. O diretório home do host é substituído por uma máscara vazia, o usuário do contêiner tem um UID/home separado, o grupo Docker está ausente, o sandboxing Chromium permanece habilitado e as capacidades são reduzidas em vez de executar em modo privilegiado. A proteção é mais forte para armazenamento em repouso e acesso acidental ao diretório home do host; as pontes de desktop permitidas permanecem limites explícitos em vez de risco apagado.
Decisões técnicas
Pontes de Área de Trabalho
O projeto mantém uma área de trabalho de desenvolvimento utilizável sem fingir que essas pontes são gratuitas.
Portabilidade Criptografada
A exportação cria um bundle portátil criptografado contendo OCI rootfs, diretório home do desenvolvedor, metadados do contêiner e somas de verificação, protegido por senha ou destinatário GPG. O envio transfere-o por SSH. A importação preserva a propriedade relativa ao contêiner entre diferentes faixas subordinadas de UID/GID do Podman e recusa-se a sobrescrever um contêiner ou diretório home existente. A migração cria um snapshot de um Distrobox rootless existente sem excluir a origem.
Compensações
Resultado
Um projeto concreto de ferramentas de segurança de IA: cada contexto de agente recebe seu próprio armazenamento criptografado, perfil de navegador, estado do editor, identidade SSH e limite de sistema de arquivos.
Stack e domínios
- Linux
- Distrobox
- Podman
- LUKS
- cryptsetup
- Bash
- ACL
- socat
- PulseAudio/PipeWire
- X11
- udev
- GPG