Policy + evidence for everything your AI agent executes. 🦀 Kernel-native sandbox for agent commands & MCP servers — Landlock+seccomp (Linux), Seatbelt (macOS). Tamper-evident, offline-verifiable audit trail. No Docker, no root, one Rust binary. Agent-agnostic.