待验证50% 置信事实精确时间
Seatbelt是macOS内置的沙箱机制,底层接口为sandbox_init,通过Scheme风格的策略文件描述进程被允许或禁止的系统调用
1
来源数
50%
置信度
长期有效
时效性
2026/9/27
首次发现
来源
涉及实体
相关事实
待验证Codex使用操作系统级沙箱:macOS上用Seatbelt、Linux上用seccomp、Windows用原生沙箱或WSL65% 相似待验证Claude Code在macOS上采用Seatbelt沙箱,在Linux上采用Bubblewrap沙箱63% 相似已验证沙盒环境通常基于容器技术(如Docker)或操作系统级隔离(如Linux namespaces、seccomp过滤器)实现62% 相似待验证Docker Sandboxes提供显式命令关闭遥测(Telemetry)功能61% 相似待验证常见的沙箱实现包括 Docker 容器、WebAssembly(Wasm)运行时以及操作系统级别的 seccomp 和 AppArmor 策略59% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/953772API
curl https://kongchang.com/api/v1/knowledge/claims/953772MCP
get_claim(id=953772)