ソフトウェアを安全に実行するためのシステムSoftwarePotを開発した.SoftwarePotはソフトウェアを仮想的なファイルシステムに閉じ込めた状態で実行する.SoftwarePot用のソフトウェアパッケージの作者は,ソフトウェアを含む仮想的なファイルシステムの情報をアーカイブしたファイルを流通させる.SoftwarePotはファイル以外の資源(例えばネットワーク)へのアクセスを制御することもできる.仮想的なファイルシステムと資源へのアクセスの制御はシステムコールの引数の検査と書き換えによって実装されている.SoftwarePotはSolarisとLinux上に実装されている.広く使われているアプリケーションをSolaris上で実行する実験では,SoftwarePotの使用による実行時間の増加は最小21%,最大95%だった.