Ist NixOS nicht das Endspiel für Sandboxes für LLM?