Loading...
Bac à sable pour agents(SBX)
Exécute le code généré par l'agent, les commandes shell et le traitement de contenu non fiable dans des environnements isolés dotés d'un système de fichiers cloisonné et d'une liste d'autorisation du trafic réseau sortant médiatisée par un proxy. Même un agent victime d'une injection de prompt ne peut lire les secrets de l'hôte, accéder à des fichiers hors de son périmètre ni exfiltrer des données vers un domaine non approuvé. L'isolation repose sur des primitives du système d'exploitation telles que Seatbelt et bubblewrap, sur des micro-VM ou des conteneurs, ou sur une infrastructure de bac à sable dédiée telle que E2B, Modal et Docker.
In 30 seconds
- What
- Exécute le code de l'agent dans des environnements isolés, avec un accès restreint au système de fichiers et un trafic sortant filtré par un proxy à liste d'autorisation.
- When to use
- Les agents exécutent du code non fiable ou des commandes shell, ou traitent du contenu fourni par l'utilisateur, là où l'injection de prompt ou une sortie malveillante fait courir un risque d'exfiltration de données.
- Watch out
- Des vulnérabilités d'évasion de bac à sable ou des politiques mal configurées peuvent annuler l'isolation ; auditez et mettez à jour régulièrement l'infrastructure de sandbox.
Loading technique guide…