正在加载模式…
智能体沙箱隔离(SBX)
在隔离环境中运行智能体生成的代码、shell命令以及对不可信内容的处理,该环境具有受限文件系统和经代理中转的网络出站白名单。即便是遭受提示注入的智能体,也无法读取主机密钥、触碰其范围之外的文件,或将数据外泄到未经批准的域名。隔离由 Seatbelt、bubblewrap 等操作系统原语、微型虚拟机或容器,或 E2B、Modal、Docker 等专用沙箱基础设施构建而成。
30秒速览
- 是什么
- 在隔离环境中运行代理代码,限制文件系统访问,并通过白名单代理过滤出站网络流量。
- 何时使用
- 代理需要执行不受信任的代码、shell 命令,或处理用户提供的内容,而提示注入或恶意输出可能带来数据外泄风险。
- 注意
- 沙箱逃逸漏洞或配置错误的策略会让隔离形同虚设;要定期审计并更新沙箱基础设施。
向AI专家咨询此模式
打开助手并预填您的问题,发送前可先确认。
智能体沙箱隔离: 概览
在隔离环境中运行智能体生成的代码、shell命令以及对不可信内容的处理,该环境具有受限文件系统和经代理中转的网络出站白名单。即便是遭受提示注入的智能体,也无法读取主机密钥、触碰其范围之外的文件,或将数据外泄到未经批准的域名。隔离由 Seatbelt、bubblewrap 等操作系统原语、微型虚拟机或容器,或 E2B、Modal、Docker 等专用沙箱基础设施构建而成。
- Filesystem scoping limits reads and writes to a project directory
- Network egress restricted to a proxy-enforced allow-list
- OS primitives (macOS Seatbelt, Linux bubblewrap) for lightweight isolation
- microVM or container isolation for stronger boundaries
- Host secrets and credentials kept outside the sandbox
- Task still completes with only the permissions it needs
The Agent Architect
每周一个模式、一个权衡、一个生产事故案例。为构建智能体系统的人准备的每周简报。
每周一封邮件,一键退订。您的地址仅用于发送简报。
参考资料
该模式所依据的论文、规范和代码仓库。
由本目录背后的工程师执行
对你的智能体系统做红队测试
这里写的防护,只有真的有人去攻破才算数。我们用真实攻击者的方式测试你的系统:提示注入、越狱、工具滥用与数据外泄,每一条结论都附上修复方案。
€750(原价 €1,500),一周交付,书面报告加讲解通话,9月30日前