Ejecuta programas en un sandbox ligero. Más información: https://manned.org/bwrap.
bwrap --ro-bind / / {{/bin/bash}}
tmpfs
bwrap --dev-bind /dev /dev --proc /proc --ro-bind / / --tmpfs /tmp {{/bin/bash}}