AgentScope 的沙箱执行环境如何保障安全?
1. 隔离执行环境
- 工具调用在隔离环境中执行,支持本地文件系统、Docker 容器、E2B 云沙箱等多种后端,后续版本陆续接入 OpenSandbox、Daytona 等后端
- 2026 年 7 月起支持 Kubernetes + OpenSandbox 的工作区部署
- 文件系统与网络访问受权限系统约束,高危操作在容器内隔离执行,避免影响宿主机
2. 快照与恢复
- 沙箱状态支持快照保存与跨进程恢复,长时间运行的任务在重启后不丢失上下文
- 高危操作在容器内隔离执行,避免影响宿主机
3. 工作区切换
- 通过一行代码即可在本地、Docker、E2B 沙箱之间切换执行环境
- 开发阶段用本地便于调试,生产阶段切沙箱保障安全
4. 多租户数据隔离
- 通过 RuntimeContext 键值在 Workspace 路径、KV 命名空间与沙箱状态槽之间隔离不同租户的状态
- 任何副本都可拾取任意用户的完整上下文,同时保证租户间数据相互不可见