Acho que o que você está pedindo é chroot .
Esse tutorial deve ser um caminho suficiente. O SSH não pode chroot (alterar a raiz) para um usuário para prendê-lo em seus diretórios pessoais.
O processo é um pouco complicado (como explicado na parte inferior da passagem) porque todos os dispositivos, programas e bibliotecas necessários precisarão estar visíveis no caminho do usuário.
Você também pode tentar o jailkit . Eu nunca ouvi falar disso antes, mas parece fazer o que você precisa.
Agora que respondi à sua pergunta original, vale a pena notar que é provavelmente mais fácil (e bom o suficiente) negar ao usuário de desenvolvimento para gravar o acesso a coisas que você não quer que elas toquem. O chroot é realmente destinado a usuários que não usam shell e SFTP.