Der Beitrag behandelt ein echtes Sicherheitsrisiko: Die meisten Entwickler deaktivieren die Approval-Prompts von Coding-Agenten für schnellere Arbeit – wodurch diese potenziell auf sensible Systeme, Datenbanken und SSH-Schlüssel zugreifen können. Der Autor argumentiert, dass softwaregestützte Sandboxes (wie Anthropics eigene Implementierungen) nicht ausreichen und zeigt stattdessen, wie man Agenten in isolierten Docker-Mikromaschinen lokal betreibt. Das ist ein praktisches, nicht-theoretisches Problem: Es sind bereits Fehlentscheidungen von Agenten passiert, die Schaden anrichteten – nicht nur durch Hacks, sondern durch einfache Fehler.