Ich möchte nicht, dass Benutzer die Sandbox versehentlich deaktivieren, indem sie in ihrem Kernel Benutzer-Namespaces oder andere Mechanismen deaktiviert lassen. Ich möchte ihren Build-Ergebnissen vertrauen können. Wie zwinge ich die Sandbox durch Flaggen?Wie benötige ich die Sandbox?
(Der einfachste Weg, die ich gefunden habe, dies zu testen ist/bin bewegen/true woanders für einen Moment und stellen Sie sicher, dass Bazel etwas bauen verweigert)