本地编码Agent怎么做安全沙箱

HistoricalStrength21 · reddit · 2026-07-19

这条帖子在讨论:**如何在 macOS 上把本地 AI 编码 agent 放进一个尽量安全的沙箱里运行**。 发帖人担心的风险包括: - prompt injection - 数据泄漏 - 终端执行恶意代码 - agent 越权访问宿主机文件 他的目标是: - 给 agent **完整的终端执行权限**,但只在隔离环境里生效 - 只允许访问宿主机上的 **一个指定目录** - 一旦出事,可以快速 **重置/删除** 环境 他列出的备选方案包括 **UTM 虚拟机、Docker/OrbStack 容器**,并询问是否有更适合本地 LLM/agent 的专用沙箱方案。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →