Simon Willison、不審な Python・JS実行のサンドボックス「smolmachines」を検証
本文の状態
日本語全文を表示中
詳細モードで約2分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Simon Willison Blog
Simon Willison は Claude Fable を用いて smolmachines の安全性を検証し、Web 環境での制約を GitHub Actions で回避する実用的な検証手法を確立した。
AI深層分析を開く2026年8月20日 08:41
AI深層分析
キーポイント
Claude Fable による自動検証の実施
Simon Willison は Claude Code 上で動作する Claude Fable に、smolmachines のセキュリティとリソース制限機能の検証を指示した。
Web 環境における仮想化機能の欠如
Claude Code for web のコンテナは /dev/kvm や CPU 仮想化フラグを持たないため、smolmachines の実行に失敗し、ネスト型仮想化が不可能であることが判明した。
GitHub Actions を活用した代替検証
環境の制約を克服するため、Simon Willison は GitHub Actions の Ubuntu ランナー(/dev/kvm 利用可能)を利用して smolvm の本格的なテストを実行した。
不審コード実行のためのサンドボックス評価
検証の目的は、RAM や CPU 時間を制限し、ネットワークアクセスを遮断して、ユーザー提供の Python および JavaScript コードを安全に実行できる環境かを確認することだった。
重要な引用
This Claude Code container: Linux 6.18.5-fc-v20 (itself a Firecracker guest), 4 vCPU, 15GB RAM. No /dev/kvm, no vmx/svm CPU flags → no nested virt.
smolvm machine run fails as expected: "kvm not available".
Plan B: GitHub Actions ubuntu runners DO expose /dev/kvm → run the real test battery via a temporary workflow on this branch
編集コメントを表示
編集コメント
Simon Willison は、AI エージェントが自らの実行環境の限界を認識し、それを克服するための代替案を自ら構築する姿を示した。この事例は、生成 AI が単なる対話ツールから、複雑な技術課題に対する自律的な解決策を提案・実行するパートナーへと進化していることを示唆している。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
研究: smolmachines / smolvm を信頼できない Python と JavaScript のサンドボックスとして利用する
私は、ウェブ版 Claude Code で動作している「Claude Fable 5」に、以下の調査タスクを依頼しました。
https://smolmachines.com を高速かつ安全なサンドボックスとして実証してください。この技術を使って、信頼できない Python および JavaScript コードを実行することを検討します。具体的には、「while true」ループによるリソース枯渇を防ぐため、使用可能な RAM と CPU 時間を制限し、ネットワークアクセスを無効化し、ファイルシステムへのアクセスは指定されたファイルに限定する仕組みが必要です。
目的は、データ変換などのユーザー提供タスクを実行できる環境を整えることです。`
しかし、すぐに問題が発生しました。ウェブ版の Claude Code 環境では smol machines を実行できないのです。同ツールが作成した ノート から引用すると、その理由は以下の通りです。
この Claude Code コンテナは Linux 6.18.5-fc-v20(自身も Firecracker ゲスト)上で動作しており、4 vCPU と 15GB の RAM を備えています。しかし、/dev/kvm が存在せず、vmx/svm CPU フラグも利用できません。つまり、ネステッド仮想化は不可能です。そのため、
smolvm machine runは予想通り失敗し、「kvm not available」というエラーが表示されます。代替案として、GitHub Actions の ubuntu ランナーでは /dev/kvm が公開されていることを確認しました。そこで、このブランチに一時的なワークフローを構築して本格的なテストバッテリーを実行し、ログを収集した上で最終コミットでそのワークフローを削除する計画を立てました。
そして、プラン B はその通り実行されました。具体的には、smolvm をインストールし、GitHub Actions ランナー上で直接 これらのテスト を実行するものです。
これは、Claude Code for Web が抱える環境上の制約に対する創意工夫あふれる解決策でした。Fable の 粘り強い先回り姿勢 を示すもう一つの事例です。
タグ:research、sandboxing、ai、github-actions、generative-ai、llms、claude-mythos-fable
原文を表示
Research: smolmachines / smolvm as a sandbox for untrusted Python & JavaScript
I tasked Claude Fable 5 running in Claude Code for web with the following research task:
Put https://smolmachines.com through its paces as a fast secure sandbox. Explore what it would take to use this to run untrusted Python and JavaScript code in a way that is limited in what RAM and CPU time it can take up (protection against "while true") with no network access and filesystem access only to designated files
Goal is to be able to use this to execute user-provided tasks for things like data transformations
It quickly ran into a problem: the Claude Code for web environment can't run smol machines. Quoting the notes it wrote:
This Claude Code container: Linux 6.18.5-fc-v20 (itself a Firecracker guest), 4 vCPU, 15GB RAM. No /dev/kvm, no vmx/svm CPU flags → no nested virt.
smolvm machine run fails as expected: "kvm not available".
Plan B: GitHub Actions ubuntu runners DO expose /dev/kvm → run the real test battery via a temporary workflow on this branch, collect logs, remove workflow in final commit.
And Plan B is what it did, installing smolvm and running these tests directly in a GitHub Actions runner against that branch.
That was a creative solution to the environmental limits posed by Claude Code for web. Another example of Fable being relentlessly proactive.
Tags: research, sandboxing, ai, github-actions, generative-ai, llms, claude-mythos-fable
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み