Loading...
📦
智能体沙箱隔离(SBX)
在隔离环境中运行智能体生成的代码、shell命令以及对不可信内容的处理,该环境具有受限文件系统和经代理中转的网络出站白名单。即便是遭受提示注入的智能体,也无法读取主机密钥、触碰其范围之外的文件,或将数据外泄到未经批准的域名。隔离由 Seatbelt、bubblewrap 等操作系统原语、微型虚拟机或容器,或 E2B、Modal、Docker 等专用沙箱基础设施构建而成。
复杂度: medium安全与隐私模式
In 30 seconds
- What
- 在隔离环境中运行代理代码,限制文件系统访问,并通过白名单代理过滤出站网络流量。
- When to use
- 代理需要执行不受信任的代码、shell 命令,或处理用户提供的内容,而提示注入或恶意输出可能带来数据外泄风险。
- Watch out
- 沙箱逃逸漏洞或配置错误的策略会让隔离形同虚设;要定期审计并更新沙箱基础设施。
Loading technique guide…