
Aislamiento real, no un contenedor compartido
Cada caja es una máquina virtual con su propio kernel. Lo que tu agente rompa dentro, se queda dentro.
Root, internet y Bash sin restricciones dentro de la caja
Puertos expuestos con TLS, incluido WebSocket (wss://)
Firewall de egress: el tráfico de salida está acotado
Una caja por agente, o una por cliente de tu app

