А ставить что попало ради одно раза не хочется. Например вчера codex пытался вызывать
wasm2wat - тулу из пакета wabtЕсли у вас fedora linux то у вас скорее всего уже предустановлен toolbox
# создаем контейнер
toolbox create --container <имя-контейнера>
# заходим в него
toolbox enter
# ставим что там надо (sudo здесь не нужен)
dnf install wabt
exit
Теперь сообщаем агенту что он может вызывать нужный ему тул вот так
toolbox run --container <имя-контейнера> wasm2wat --version
Когда задача будет решена удаляем весь мусор одной командой
toolbox rm <имя-контейнера>
Если удалять пока не хочется можно просто временно остановить чтоб не кушал ресурсы
podman stop <имя-контейнера>
В принипе вы можете и агента там запустить и ide - toolbox автоматически пробрасывает внутрь сеть, графическую сессию сокеты и устройства.
А еще он пробрасывает туда home с rw доступом. Имейте это виду что устанавливаемый туда тулинг может таки "нагадить" у вас в домашней папке своими конфигами
Хотя я вижу в этом логику (настраивать каждый раз не нужно) хотелось бы иметь какой-то флажек отключающий доступ в home
P.S. До меня только сейчас дошло что гадить вам в home скорее всего не будут, потому что внутри контейнера вы работаете от имени рута у которого там уже есть свой home дома (🤡). Вобщем возможность скорее теоретическая чем практическая