Pesquisa: smolmachines / smolvm como sandbox para Python e JavaScript não confiáveis
Encarreguei Claude Fable 5 rodando em Claude Code para web com a seguinte tarefa de pesquisa:
Put https://smolmachines.com through its paces as a fast secure sandbox. Explore what it would take to use this to run untrusted Python and JavaScript code in a way that is limited in what RAM and CPU time it can take up (protection against "while true") with no network access and filesystem access only to designated files
Goal is to be able to use this to execute user-provided tasks for things like data transformations
Rapidamente se deparou com um problema: o Código Claude para ambiente web não consegue rodar máquinas smol. Citando as notas que escreveu:
- Este contêiner Claude Code: Linux 6.18.5-fc-v20 (ele próprio um convidado do Firecracker), 4 vCPU, 15 GB de RAM. Sem /dev/kvm, sem sinalizadores de CPU vmx/svm → sem virt aninhado.
smolvm machine runfalha conforme esperado: “kvm não disponível”.- Plano B: Ações do GitHub Os executores do Ubuntu DO expõem /dev/kvm → executam a bateria de teste real por meio de um fluxo de trabalho temporário neste branch, coletam logs, removem o fluxo de trabalho no commit final.
E o Plano B foi o que fez, instalando o smolvm e executando esses testes diretamente em um executor do GitHub Actions nesse branch.
Essa foi uma solução criativa para os limites ambientais impostos pelo Código Claude para a web. Outro exemplo de Fable sendo incansavelmente proativo.





