首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >AgentScope >AgentScope 的沙箱执行环境如何保障安全?

AgentScope 的沙箱执行环境如何保障安全?

词条归属:AgentScope

1. 隔离执行环境

  • 工具调用在隔离环境中执行,支持本地文件系统Docker 容器、E2B 云沙箱等多种后端,后续版本陆续接入 OpenSandbox、Daytona 等后端
  • 2026 年 7 月起支持 Kubernetes + OpenSandbox 的工作区部署
  • 文件系统与网络访问受权限系统约束,高危操作在容器内隔离执行,避免影响宿主机

2. 快照与恢复

  • 沙箱状态支持快照保存与跨进程恢复,长时间运行的任务在重启后不丢失上下文
  • 高危操作在容器内隔离执行,避免影响宿主机

3. 工作区切换

  • 通过一行代码即可在本地、Docker、E2B 沙箱之间切换执行环境
  • 开发阶段用本地便于调试,生产阶段切沙箱保障安全

4. 多租户数据隔离

  • 通过 RuntimeContext 键值在 Workspace 路径、KV 命名空间与沙箱状态槽之间隔离不同租户的状态
  • 任何副本都可拾取任意用户的完整上下文,同时保证租户间数据相互不可见
相关文章
AgentScope Java 深度解析:企业级 Harness 工程化框架
当阿里巴巴推出 AgentScope Java 时,很多人以为这只是 Python 版本的简单移植。但实际上,AgentScope Java 是一个完全不同的产品定位:从快速原型的"实验框架"转变为生产级部署的"企业框架"。
烟雨平生
2026-06-04
1.8K0
NPM酷库:vm2,安全的沙箱环境
NPM酷库,每天两分钟,了解一个流行NPM库。 今天我们要了解的库是 vm2,这是一个Node.js 官方 vm 库的替代品,主要解决了安全问题。 不安全的vm 在Node.js官方标准库中有一个vm库,用来在V8虚拟机环境中编译执行JS代码。通常,我们用vm库来实现一个沙箱,在代码主程序之外执行额外的JS脚本。 有时,我们需要vm虚拟机来执行不受信任的代码,这些代码可能是由用户提交的,比如在脉冲云接口文档管理中,允许用户提交Mock.js脚本生成模拟接口数据。而Node.js标准库中的vm是不安全的,
企鹅号小编
2018-01-10
2.2K0
AgentScope Harness 深度实战:让Java智能体从“Demo可用”走向“生产可用”
很多Java开发者做智能Agent都会遇到同一个困境:本地Demo跑得好好的,一上生产直接崩掉。
tcilay
2026-06-02
2.2K1
Java程序员如何学AI?跟阿里学AI Agent开发
在大模型与智能体(Agent)重构软件开发生态的当下,不少Java程序员陷入焦虑:
灬沙师弟
2026-04-27
9510
AgentScope Java :Harness Framework
过去一年,OpenClaw、Hermes、Claude Code 把 Harness Engineering 理念带进了主流视野。结构化工作区、上下文管理、工具约定——这些概念在单机上跑得很顺,但一到企业级场景,五个问题立刻暴露:
javpower
2026-05-15
1.6K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券