Nunca me ocorreu do claude mexer onde não deve mas se tá preocupado com isso recomendo o ai-jail do Fábio Akita, o distrobox não ajuda tanto nisso afinal ele automaticamente dá acesso total ao teu filesystem de dentro do container justamente pra ter a integração, se quiser isolar melhor que isso tu subir um container com volumes apenas das pastas necessárias é melhor do que o distrobox.
Respondendo a "Esses dias estava pensando justamente em separa..." dentro da publicação Kali Linux no Docker
1