WebAssembly (Wasm) のセキュリティモデルにおいて、Wasmモジュールがホスト環境(ブラウザ等)のリソースにアクセスするために必要な仕組みはどれか。

Wasmはデフォルトで隔離されたサンドボックス内で実行され、ファイルやネットワークにアクセスするには、ホスト側から関数を明示的にインポートして渡してもらう必要がある(Capability-based security)。