Loading...
Agent-Sandboxing(SBX)
Führt vom Agenten erzeugten Code, Shell-Befehle und die Verarbeitung nicht vertrauenswürdiger Inhalte in isolierten Umgebungen mit eingeschränktem Dateisystem und einer per Proxy vermittelten Allow-Liste für ausgehenden Netzwerkverkehr aus. Selbst ein per Prompt-Injection kompromittierter Agent kann keine Host-Secrets lesen, keine Dateien außerhalb seines Bereichs berühren und keine Daten an eine nicht freigegebene Domain exfiltrieren. Die Isolation wird aus Betriebssystem-Primitiven wie Seatbelt und bubblewrap, aus MicroVMs oder Containern oder aus dedizierter Sandbox-Infrastruktur wie E2B, Modal und Docker aufgebaut.
In 30 seconds
- What
- Führt Agentencode in isolierten Umgebungen aus, mit eingeschränktem Dateisystemzugriff und ausgehendem Netzwerkverkehr, der über einen Allow-List-Proxy gefiltert wird.
- When to use
- Agenten führen nicht vertrauenswürdigen Code oder Shell-Befehle aus oder verarbeiten nutzergelieferte Inhalte, bei denen Prompt Injection oder bösartige Ausgaben ein Risiko der Datenexfiltration darstellen.
- Watch out
- Sandbox-Escape-Lücken oder fehlkonfigurierte Richtlinien können die Isolation aushebeln; auditieren und aktualisieren Sie die Sandbox-Infrastruktur regelmäßig.
Loading technique guide…