📚 Documentación de sandbox-labs#
Versión 0.1.0 · Empieza por Qué es un sandbox si es tu primera vez aquí.
Dos documentos responden a las preguntas que más se hacen: Estado del proyecto dice qué está construido de verdad y qué lo demuestra; Catálogo completo lista los 36 casos, y cada uno tiene su ficha detallada.
🧭 Tres rutas de lectura#
Quiero entender el tema#
flowchart LR
A["🧠 Qué es<br/>un sandbox"] --> B["⚖️ Comparativa<br/>con Docker y WSL"] --> C["📋 Catálogo<br/>de 36 casos"] --> D["🛡️ Modelo de<br/>amenazas"]
- Qué es un sandbox — el problema, la definición y qué se controla
- Comparativa — en qué se diferencia de Docker, WSL y unikernel
- Catálogo completo — los 36 casos, dónde se aplica cada uno y qué enseña
- Modelo de amenazas — qué protege y qué explícitamente no
Quiero usarlo#
- Instalación — de un equipo en blanco al primer sandbox
- Fichas de los casos — cuál levantar, qué necesita y qué hacer dentro
- Estado del proyecto — qué funciona hoy y con qué comando se comprueba
- Cuando algo falla — cada fallo y cómo se resuelve
- Runbook — operación diaria
Quiero tocar el código#
- Arquitectura — capas, contrato de adaptador y flujo
- Referencia de políticas — cada campo y qué significa
- Formato de evidencia — qué queda escrito de cada ejecución
- Suite de contención — cómo se mide que aísla de verdad
- Cómo contribuir — y la regla de
ready
📖 Todos los documentos#
Fundamentos#
| Documento | Qué resuelve |
|---|
| Qué es un sandbox | El concepto desde cero, sin jerga |
| Comparativa | Sandbox, Docker, WSL y unikernel: qué separa cada uno |
| Glosario | Vocabulario del proyecto y del aislamiento en Linux |
El producto#
Referencia técnica#
Seguridad y proceso#
🗺️ El repositorio de un vistazo#
sandbox-labs/
├── crates/ 🦀 El motor
│ ├── sandbox-core/ modelos, políticas, evidencia, contención
│ ├── sandbox-runtimes/ adaptadores bwrap y unshare
│ └── sandboxctl/ el CLI
├── cases/ 🧪 Los casos levantables, uno por localhost
├── domains/ 🏛️ Mercado de capitales (dinero simulado)
├── control-center/ 🧭 El entorno raíz en :9093
├── policies/ 🛡️ Qué puede tocar cada caso
├── workloads/ 📦 Cargas registradas y sondas
├── escape-suite/ 🔍 Las sondas que intentan escaparse
├── docs/ 📚 Esto
│ └── casos/ una ficha por cada uno de los 36 casos
└── site-src/ 🌐 Fuente del sitio publicado
🔗 Fuera de aquí#
🪟 wsl-labs · 🛰️ unikernel-labs