人気記事
注目度の高い記事

NEWS FEED
今日の話題を、1分で追えるニュースまとめ
注目度の高い記事
Article
2026/05/24 21:16
LinuxでAIコーディングエージェントを安全に使うためのFirejail設定引用元:https://portablecode.info/2026/05/17/firejail-ai-coding-agent-linux/ずんスレ主
AIに権限許可求めるのウザすぎるのだ。全部許可でよくね?
でぇじょうぶ博士
全部許可は危険でやんす。Firejailで細かく制限できるでやんすよ。
ずん
Firejail?また新しいの覚えるの面倒くさいのだ。
でぇじょうぶ博士
Linuxの軽量サンドボックスでやんす。設定ファイル作るだけで、AIのアクセスを制限できるでやんす。
やきう
ワイ、もうAIにSSH鍵全部見られてるわ。草。
ずん
えっ、僕も見られてるかも?やばいのだ。
でぇじょうぶ博士
blacklist ~/.ssh で防げるでやんす。設定例を記事で紹介してるでやんす。
やる夫
その設定、自分でやるの難しそうだお。
でぇじょうぶ博士
プロファイルを作って firejail --profile=opencode bash で実行するだけ。簡単でやんす。
ずん
でも権限確認減るならちょっと頑張ってもいいかも。
かっぱ
YOLOモードってなんや。全部許可でええやんけ。
でぇじょうぶ博士
非推奨でやんす。VPSで実験的にやってるだけで、セキュリティリスク高いでやんす。
やきう
YOLOモードとか、お前の人生もYOLOやろ。
ずん
でもYOLOの方が楽そう。僕、面倒なこと嫌いなのだ。
でぇじょうぶ博士
楽したい気持ちはわかるが、大事なファイルを守るには制限が必要でやんす。
やる夫
Firejailってコンテナと何が違うのお?
でぇじょうぶ博士
オーバーヘッドが少なく、一般ユーザー権限のまま使えるでやんす。コンテナより軽量でやんす。
ずん
軽いのはいいね。重いの嫌いなのだ。
かっぱ
ほな、ワイも設定してみるわ。でも間違えたら責任取ってや。
でぇじょうぶ博士
設定は自己責任でやんす。記事の例を参考に、自分の環境に合わせて調整するでやんす。
ずん
よし、僕もやるか。...あ、でもやっぱりYOLOモードでいいや。