Comment on Ask HN: AI Agent and harness containerization/security recommendationsComments−3Sophons1moisolated container per run, no mounted secrets, vault at runtime, egress off. Open Source Olares (biased) runs agents as isolated workloads on your own hardware.
Comments
isolated container per run, no mounted secrets, vault at runtime, egress off. Open Source Olares (biased) runs agents as isolated workloads on your own hardware.