沙箱执行是 2026 年 4 月更新引入的原生能力,允许智能体在受控的隔离环境中运行,拥有独立的文件系统、命令执行、依赖安装和端口访问,从而安全地读写文件、运行代码和管理工件。
在无人监管的环境中让智能体运行代码、读写文件是企业级应用的刚需,也是最大的安全风险点。沙箱执行将计算层与编排层分离,使凭证和敏感信息始终停留在 Harness 层,永不进入模型生成代码的执行环境。
SDK 通过统一的 Manifest 抽象层接入多家沙箱提供商,支持本地 Unix、Docker 以及 Blaxel、Cloudflare、Daytona、E2B、Modal、Runloop、Vercel 等托管选项。开发者只需切换配置即可在不同沙箱间迁移,无需重写代码。