Mbox представляет новую модель использования песочницы; при выполнении программы в песочнице Mbox не позволяет программам изменять файловую систему хоста, создавая у них впечатление, что они на самом деле вносят эти изменения. Mbox достигает этого, предоставляя многоуровневую файловую систему песочницы и вставляя системные вызовы с помощью ptrace и seccomp/BPF. В конце выполнения программы пользователь может проверить изменения в файловой системе песочницы и выборочно зафиксировать их обратно в файловой системе хоста.