BWOC Harness Security Internals (saṃvara)
ผ่า 3 ชั้นของ saṃvara — guardrails → permission → sandbox — ทั้ง Linux/macOS พร้อม taint latch และ backend trust tiers
คอร์สเชิงลึกสำหรับ dev ที่ทำ agentic harness: เข้าใจ threat model ของ autonomous agent ที่รับ untrusted ingress (prompt injection), pipeline สามชั้น guardrails/permission/sandbox, OS-level FS-jail + egress containment ทั้ง Landlock/seccomp (Linux) และ sandbox-exec SBPL (macOS), taint propagation กับ SessionTrust latch แบบ fail-closed, และ backend trust tiers ว่าทำไม cli-backend จึงเป็น ambient ที่ bypass L1-L7 ทั้งหมด ทุกบทอ้างอิงซอร์สจริงของ bwoc-harness Phase 5/6.
เนื้อหาคอร์ส
Threat Model & saṃvara — ทำไมต้องสำรวมที่ขอบ
The 3-Layer Pipeline — guardrails / permission / sandbox
OS-Level Sandbox — Linux vs macOS parity
Taint, SessionTrust & Backend Trust Tiers