Direct ist bequem, aber keine Sicherheitsgrenze
Direct benötigt kein Docker und ist für Crawls, Analysen, Evidence und lokale Entwürfe gedacht. Es akzeptiert ausschließlich vertrauenswürdige lokale Workloads. Eine Werkzeugliste kann Rechte verkleinern, aber keinen bereits kompromittierten Host Prozess einschließen.