Chargement des modèles…
Bac à sable pour agents(SBX)
Exécute le code généré par l'agent, les commandes shell et le traitement de contenu non fiable dans des environnements isolés dotés d'un système de fichiers cloisonné et d'une liste d'autorisation du trafic réseau sortant médiatisée par un proxy. Même un agent victime d'une injection de prompt ne peut lire les secrets de l'hôte, accéder à des fichiers hors de son périmètre ni exfiltrer des données vers un domaine non approuvé. L'isolation repose sur des primitives du système d'exploitation telles que Seatbelt et bubblewrap, sur des micro-VM ou des conteneurs, ou sur une infrastructure de bac à sable dédiée telle que E2B, Modal et Docker.
Aperçu en 30 secondes
- Quoi
- Exécute le code de l'agent dans des environnements isolés, avec un accès restreint au système de fichiers et un trafic sortant filtré par un proxy à liste d'autorisation.
- Quand l'utiliser
- Les agents exécutent du code non fiable ou des commandes shell, ou traitent du contenu fourni par l'utilisateur, là où l'injection de prompt ou une sortie malveillante fait courir un risque d'exfiltration de données.
- Vigilance
- Des vulnérabilités d'évasion de bac à sable ou des politiques mal configurées peuvent annuler l'isolation ; auditez et mettez à jour régulièrement l'infrastructure de sandbox.
Interrogez l'expert IA sur ce pattern
Ouvre l'assistant avec votre question préremplie. Vous la relisez avant l'envoi.
Bac à sable pour agents: Vue d’ensemble
Exécute le code généré par l'agent, les commandes shell et le traitement de contenu non fiable dans des environnements isolés dotés d'un système de fichiers cloisonné et d'une liste d'autorisation du trafic réseau sortant médiatisée par un proxy. Même un agent victime d'une injection de prompt ne peut lire les secrets de l'hôte, accéder à des fichiers hors de son périmètre ni exfiltrer des données vers un domaine non approuvé. L'isolation repose sur des primitives du système d'exploitation telles que Seatbelt et bubblewrap, sur des micro-VM ou des conteneurs, ou sur une infrastructure de bac à sable dédiée telle que E2B, Modal et Docker.
- Filesystem scoping limits reads and writes to a project directory
- Network egress restricted to a proxy-enforced allow-list
- OS primitives (macOS Seatbelt, Linux bubblewrap) for lightweight isolation
- microVM or container isolation for stronger boundaries
- Host secrets and credentials kept outside the sandbox
- Task still completes with only the permissions it needs
The Agent Architect
Un pattern, un compromis, une panne de production racontée. Un brief hebdomadaire court pour ceux qui construisent des systèmes agentiques.
Un email par semaine, désinscription en un clic. Votre adresse ne sert qu'à envoyer le brief.
Références
Les articles, spécifications et dépôts sur lesquels repose ce modèle.
Par l’ingénieur derrière ce catalogue
Faites red-teamer votre système d’agents
Les protections décrites ici ne tiennent que si quelqu’un tente de les casser. Faites tester le vôtre comme le ferait un vrai attaquant : injection de prompt, jailbreaks, détournement d’outils et exfiltration de données, chaque constat rédigé avec son correctif.
750 € au lieu de 1 500 €, une semaine, rapport écrit et appel de restitution, jusqu’au 30 septembre