Hazmat dá aos agentes de IA um ambiente isolado e seguro
Agentes de IA para codificação são poderosos, mas deixá-los rodar com acesso total à sua máquina é arriscado. O Hazmat resolve isso iniciando Claude Code, Codex, OpenCode, Cursor Agent e qualquer script personalizado em uma conta separada, compartilhando apenas a pasta do projeto.
Antes de cada sessão, o Hazmat mostra exatamente o que o agente pode ler, gravar e acessar na rede. Ele faz backup do projeto, cria uma política de sandbox, aplica uma regra de firewall e então inicia o harness. Suas chaves SSH, credenciais de nuvem e configurações pessoais ficam fora do alcance.
A ferramenta open-source é gratuita no GitHub e ainda usa uma especificação formal em TLA+ para verificar seu modelo de contenção. Se você deixa a IA tocar no seu código, o Hazmat é a barreira de segurança que faltava no seu fluxo de trabalho.