When LLMs write code, database queries, or trigger APIs, there is a risk of prompt injection executing malicious commands.
Sandboxing isolates execution environments using secure microVMs (like AWS Firecracker or WASM) and enforces strict input/output schemas to prevent data leaks or host system compromise.
code_payload = llm_response.code
with WASMSandbox(network=False, read_only=True) as box: try: output = box.execute(code_payload, timeout_ms=500) except Exception as e: output = "Security Refusal"
Claude supports secure code execution sandboxes in commercial interfaces (e.g. Artifacts), separating code display from execution.