别把 Docker 当真沙箱:agent 代码隔离的层级与 microvm 方案

aidenclarke_12 · reddit · 2026-08-27

作者指出 agent 事故的常见根源:模型写的代码带着对宿主机的真实权限运行——误删代码库、prompt injection 清空邮箱、CI runner 被污染,大多同源。

隔离方案分几档:

结论:笔记本上 Docker 加备份可以接受;一旦对外提供「运行代码」功能、在 CI 或规模化跑 agent 代码,就应上 microvm——自建 Firecracker/Kata 或用托管 microvm 沙箱。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →