🛡️ sandbox-labs GitHub ↗

📚 Documentación de sandbox-labs#

Versión 0.1.0 · Empieza por Qué es un sandbox si es tu primera vez aquí.

Dos documentos responden a las preguntas que más se hacen: Estado del proyecto dice qué está construido de verdad y qué lo demuestra; Catálogo completo lista los 36 casos, y cada uno tiene su ficha detallada.


🧭 Tres rutas de lectura#

Quiero entender el tema#

flowchart LR
  A["🧠 Qué es<br/>un sandbox"] --> B["⚖️ Comparativa<br/>con Docker y WSL"] --> C["📋 Catálogo<br/>de 36 casos"] --> D["🛡️ Modelo de<br/>amenazas"]
  1. Qué es un sandbox — el problema, la definición y qué se controla
  2. Comparativa — en qué se diferencia de Docker, WSL y unikernel
  3. Catálogo completo — los 36 casos, dónde se aplica cada uno y qué enseña
  4. Modelo de amenazas — qué protege y qué explícitamente no

Quiero usarlo#

  1. Instalación — de un equipo en blanco al primer sandbox
  2. Fichas de los casos — cuál levantar, qué necesita y qué hacer dentro
  3. Estado del proyecto — qué funciona hoy y con qué comando se comprueba
  4. Cuando algo falla — cada fallo y cómo se resuelve
  5. Runbook — operación diaria

Quiero tocar el código#

  1. Arquitectura — capas, contrato de adaptador y flujo
  2. Referencia de políticas — cada campo y qué significa
  3. Formato de evidencia — qué queda escrito de cada ejecución
  4. Suite de contención — cómo se mide que aísla de verdad
  5. Cómo contribuir — y la regla de ready

📖 Todos los documentos#

Fundamentos#

DocumentoQué resuelve
Qué es un sandboxEl concepto desde cero, sin jerga
ComparativaSandbox, Docker, WSL y unikernel: qué separa cada uno
GlosarioVocabulario del proyecto y del aislamiento en Linux

El producto#

DocumentoQué resuelve
Estado del proyectoQué está construido, qué lo demuestra y qué falta
Catálogo completoLos 36 casos del proyecto, con su estado real
Fichas de los casosUna por caso: por qué existe, esquemas, software, procesos, tiempo de carga
Los cinco servicios levantablesLos casos que hoy se levantan como producto en su localhost
InstalaciónRequisitos, puesta en marcha y problemas frecuentes
Cuando algo fallaCada fallo del proyecto, con sus alternativas de solución
RunbookOperación diaria

Referencia técnica#

DocumentoQué resuelve
ArquitecturaCómo se levanta un sandbox por dentro
Referencia de políticasCada campo de una política
Formato de evidenciaEl JSON que queda de cada ejecución
Suite de contenciónLas sondas que intentan escaparse
Backlog técnicoCada hueco del núcleo, por qué está y qué haría falta

Seguridad y proceso#

DocumentoQué resuelve
Modelo de amenazasQué protege el sistema y qué no
Política de seguridadCómo reportar una vulnerabilidad
Cómo contribuirY por qué nada pasa a ready sin evidencia
Código de conductaConvivencia en el proyecto
Changelog · RoadmapHistorial y hacia dónde va

🗺️ El repositorio de un vistazo#

sandbox-labs/
├── crates/              🦀 El motor
│   ├── sandbox-core/       modelos, políticas, evidencia, contención
│   ├── sandbox-runtimes/   adaptadores bwrap y unshare
│   └── sandboxctl/         el CLI
├── cases/               🧪 Los casos levantables, uno por localhost
├── domains/             🏛️ Mercado de capitales (dinero simulado)
├── control-center/      🧭 El entorno raíz en :9093
├── policies/            🛡️ Qué puede tocar cada caso
├── workloads/           📦 Cargas registradas y sondas
├── escape-suite/        🔍 Las sondas que intentan escaparse
├── docs/                📚 Esto
│   └── casos/              una ficha por cada uno de los 36 casos
└── site-src/            🌐 Fuente del sitio publicado

🔗 Fuera de aquí#

🪟 wsl-labs · 🛰️ unikernel-labs