Hoje de manhã abriram um issue importante no repositório do ai-jail: o issue #88, reportado pelo @mdindoffer, com o título “Sandbox escape via a docker socket passthrough (effective host root)”.
O report procedia, e a correção já está disponível na v1.16.0.
Se você usa o ai-jail, o update é o de sempre:
yay -Syu ai-jail-bin
brew update && brew upgrade ai-jail
cargo install ai-jail --force
mise cache clear && mise upgrade github:akitaonrails/ai-jail
Até a v1.15.x, o ai-jail montava o socket do Docker dentro da jaula automaticamente, sempre que /var/run/docker.sock
existia no host. Read-write. Sem aviso, sem flag, sem pedir opinião. Eu documentei isso no README como “favorece usabilidade”, e era verdade: agente de coding frequentemente precisa rodar um docker compose
pra subir banco de testes, e o passthrough automático poupava configuração.