Sign inSign up

sbx/panw-endpoint-enforcement-kit:20260924-d058fedc156325f87612d9bcd9bd313ab74ba100

Manifest digest

sha256:908e9a47d1a7b6805c751c94515c6e220b1a0e8d54995afb6777497e434900b5

Last pushed

9 days by dockerpublicbot

Type

Sandbox Kit

Manifest digest

sha256:908e9a47d1a7b6805c751c94515c6e220b1a0e8d54995afb6777497e434900b5

MIXIN

Marks agent processes as running inside a sandbox so a host-side endpoint security policy engine can permit sandbox-wrapped agents while denying any agent process that spawns outside a sandbox.


Arguments
NameRequiredDefaultDescription
markerIdOptionalsandbox-wrapped

Identity string the host endpoint policy keys on to allow this process.

Apply this mixin to a sandbox

sbx run <agent> --kit sbx/panw-endpoint-enforcement-kit:20260924-d058fedc156325f87612d9bcd9bd313ab74ba100

Make sure you have docker sbx installed

Run the following command to install sbx on your machine.

macOS
brew install docker/tap/sbx
Windows
winget install Docker.sbx
Learn more about docker sbx⁠