Já expermientou usar o distrobox? Ele permite tudo que o container permite + integração melhor de aplicações graficas do container com o host, por exemplo burp suite que você comentou que já usa no SO base você poderia manter no container e ele iria aparecer normalmente na sua lista de aplicativos. Atualmente tenho usado bastante para separa meu ambiente de desenvolvimento do meu host (estou usando arch linux mas estou com o objetivo de não quebrar ele) então tô usando da mesma forma que se usa um sistema imutavel, sem ficar baixando coisas direto com o pacman ou com o AUR e quando necessario fazendo dentro de containers como é o caso do meu ambiente de dev que é um distrobox arch linux.
Esses dias estava pensando justamente em separar meu ambiente de desenvolvimento depois que vi algumas postagens do Claude mexendo em arquivos que não deveria (mesmo configurado corretamente). Muito obrigado pelo comentário, talvez essa seja justamente a solução que eu estava procurando!
Nunca me ocorreu do claude mexer onde não deve mas se tá preocupado com isso recomendo o ai-jail do Fábio Akita, o distrobox não ajuda tanto nisso afinal ele automaticamente dá acesso total ao teu filesystem de dentro do container justamente pra ter a integração, se quiser isolar melhor que isso tu subir um container com volumes apenas das pastas necessárias é melhor do que o distrobox.
A primeira solução que vou testar é a development container, mas com certeza vou dar uma estudada nessa do Akita também.