Bubblewrap (bwrap) lance une commande dans des namespaces Linux (système de fichiers, réseau, PID) sans droits root. Beaucoup de harnais d’agents de code s’appuient dessus pour confiner les commandes shell. Le confinement ne vaut que ce que les options activées en font : sans --unshare-net, l’agent partage la pile réseau de l’hôte, loopback compris.
🔵 Défensif
# Shell confiné : système en lecture seule, écriture limitée au répertoire courant, réseau isolé
$ bwrap --ro-bind / / --bind "$PWD" "$PWD" --dev /dev --proc /proc --unshare-net --die-with-parent bash
$ bwrap --ro-bind / / --bind "$PWD" "$PWD" --dev /dev --proc /proc --unshare-net --die-with-parent bash
La commande ouvre un shell où tout est lisible mais seul le répertoire courant est modifiable. Grâce à --unshare-net, le processus obtient un espace réseau vide, avec son propre loopback ; les services écoutant sur 127.0.0.1 côté hôte lui sont inaccessibles.