Un dépôt analysé contient du code hostile
Chaque moteur s'exécute dans son propre conteneur gVisor, détruit à la fin du scan. gVisor intercale un noyau applicatif entre le processus et l'hôte : les appels système ne touchent pas le noyau de la machine. Le conteneur tourne sans réseau, en lecture seule, sans aucune capacité Linux, sous un utilisateur non privilégié.