01 / Sandbox
Sandbox-by-default
Default ist deny. Erweiterungen deklarieren Capabilities (FsRead/FsWrite/Net/Env/Exec); der Kern parst sie zu einer Policy und erzwingt sie an der Grenze — Linux via Landlock, plus Environment-Scrubbing.
„Etwas in deinem Terminal ist gerade aufgewacht."
Eine statische Binary, kein Ballast. Ein LLM-Agenten-Loop mit Streaming, parallelem Tool-Dispatch und Compaction — als TUI, One-shot oder JSONL-RPC. Sicher by default.
Cargo-Workspace aus kleinen Crates — untere Schichten importieren nie obere.
Je mehr eine Erweiterung darf, desto stärker isoliert sie der Kern. Vom System-Prompt bis zum OS-sandboxed Subprozess.
Eine Erweiterung bekommt nur die Rechte, die sie deklariert und der Mensch bestätigt — und der Kern erzwingt sie an der jeweiligen Grenze.
Dieselbe Engine — interaktiv, als One-shot-Kommando oder als JSONL-RPC zum Einbetten.
„Etwas in deinem Terminal wartet."