czy NixOS nie jest końcowym rozwiązaniem dla sandboxów dla LLM?