ツール/フレームワーク初出 8/20 08:16
smolmachines / smolvm、信頼できないPython & JavaScriptのサンドボックスとして
smolmachines / smolvm as a sandbox for untrusted Python & JavaScript
https://simonwillison.net/atom/everything/2026/8/20
AI要約
PythonとJavaScriptのサンドボックス環境に関する研究。Claude Codeを活用し、smolmachines.comをセキュアなサンドボックスとして評価するタスクについて述べている。未信頼コードの実行環境として、その速度と安全性を検証する内容。
AI要点
- smolvmは、信頼できないPythonやJavaScriptコードを実行するための、ハードウェア分離VMベースの高速かつ安全なサンドボックスである。
- CPU/RAM制限、ネットワークアクセス制限、限定的なファイルシステムアクセスなど、セキュリティとリソース管理機能が備わっている。
- コールドスタート約0.6〜1.5秒、ウォーム実行約50ミリ秒と高速であり、ローカル環境でのオフライン実行も可能である。
- Claude Code for web環境ではネスト仮想化が利用できずsmolvmの実行に問題があったが、GitHub Actionsでテストを実施した。
なぜ重要か
smolvmは、信頼できないコードを安全かつ効率的に実行できる環境を提供し、データ変換などのユーザー提供タスク処理や、セキュアな開発・実行基盤として応用が期待できるため重要です。