PrivateTmp=true поможет сделать темп доступен только этому процессу и никому больше. 😌
ProtectSystem=strict
сделает
директории /usr /etc /efi /boot
ридонли.protoc
что бы он сгенерировал только клиент? 🤓🤔file::memory:?cache=shared
и база работает в памяти. Для тестов просто огонь 🔥.