Lightweight sandboxing(bwrap) wrapper for the pi coding agent. A developer released pi-box, a Bash wrapper that runs the pi coding agent inside a bubblewrap (bwrap) sandbox. The project mounts the working directory read-write at /work, keeps host home directories hidden unless explicitly mounted read-only via -H, and stores the agent's profile and sessions in a project-local .pi-box directory. It also supports attaching to running sandboxes, one-shot prompts, and optional X11/GPU passthrough. | | /usr/bin/env bash | | | pi-box — запуск pi в изолированной bwrap-песочнице. | | | | | | Проект монтируется в /work целиком; всё, что нужно инструменту, лежит в | | | <проект /.pi-box. Наружу ничего не пишется, домашние каталоги хоста | | | и ключи в них внутри не видны — кроме явного -H, и то только для чтения. | | | | | | Внутри: /work проект, rw , /box/profile, /box/sessions, /pi ro , /home пусто. | | | | | | Полная справка: pi-box --help | | | set -uo pipefail | | | ── цвета ──────────────────────────────────────────────────────────────────── | | | Только для терминала: в конвейере лишние escape-последовательности мешают. | | | if -t 1 ; then | | | C RST=$'\033 0m'; C B=$'\033 1m'; C DIM=$'\033 2m' | | | C CYAN=$'\033 36m'; C GREEN=$'\033 32m'; C YEL=$'\033 33m'; C RED=$'\033 31m' | | | else | | | C RST=""; C B=""; C DIM=""; C CYAN=""; C GREEN=""; C YEL=""; C RED="" | | | fi | | | ── справка ──────────────────────────────────────────────────────────────── | | | Текст целиком внутри функции, а не вырезан из шапки по номерам строк: | | | правка шапки однажды уже обрезала help посреди предложения. | | | usage { | | | cat <