記事へのコメント9

    • 注目コメント
    • 新着コメント
    tmatsuu
    AIエージェントを手元で動かすならAppArmorやSELinuxと仲良くなろう。まずはそこからだ。設定方法がわからない?AIに聞いてみようぜ。わいわい

    その他
    uva
    「コンテナみたいな大仰なもの」でも普段使ってないものより使い慣れたコンテナが一番楽で簡単で確実なんですよね

    その他
    sh19910711
    "バイナリごとにプロファイルというものを作成することでアクセスコントロール / プロファイルの作成は、`aa-genprof`コマンドで行うのが簡単"

    その他
    yarumato
    “たいていのLinuxディストリでは最初からAppArmorは動作している。claude実行バイナリのプロファイル修正して、プロジェクトディレクトリ以外の書き込みを一切禁止。バイナリの実行は許可”

    その他
    beejaga
    元々こういうのが面倒だからコンテナ使うようになったので……

    その他
    boxshiitake
    そういえばそのための機能だった

    その他
    skypenguins
    skypenguins すぐに無効化されがちなSELinuxやAppArmor、ようやく日の目を見る時が来たか

    2025/07/06 リンク

    その他
    otakumesi
    一方、ソ連はDockerを使った

    その他
    sasasin_net
    WSLで動かしてる場合も、この手法で制限できそう

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Claude Code くんのホームディレクトリ破壊を AppArmor で阻止する - Lambdaカクテル

    AI Agentの叛逆により、ホームディレクトリを破壊された人が話題となった。LLM無職を差し置いてLLMホー...

    ブックマークしたユーザー

    • e10kg2025/07/08 e10kg
    • aki772025/07/08 aki77
    • ryousanngata2025/07/08 ryousanngata
    • uzusayuu2025/07/08 uzusayuu
    • tmatsuu2025/07/08 tmatsuu
    • demandosigno2025/07/07 demandosigno
    • sora05132025/07/07 sora0513
    • knok2025/07/07 knok
    • urtz2025/07/07 urtz
    • yancy19692025/07/07 yancy1969
    • denden_engineer2025/07/07 denden_engineer
    • guromityan2025/07/07 guromityan
    • masayuki-as2025/07/07 masayuki-as
    • lovelove45922025/07/07 lovelove4592
    • sentoh2025/07/07 sentoh
    • hush_in2025/07/07 hush_in
    • peltier2025/07/06 peltier
    • yug12242025/07/06 yug1224
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む