前 OpenAI 研究员开源 agent-glovebox:给 AI 智能体上锁的沙箱
Turn_Trout · x · 2026-09-04
TurnTrout(Alexander Turner)发布了开源项目 agent-glovebox(beta),目标是为 AI agent 实验提供「低摩擦但安全」的运行环境。
核心做法:
- 迁移到 Kata Containers + Cloud Hypervisor 架构——这正是微软用来保护 Azure 云的加固方案;
- 正确接线各加固组件(VMM、VM、egress 出口控制、凭据注入等)并验证其正确性;
- 已有 agent 逃逸的端到端测试,并计划进行正式安全审计;
- 仓库结构完整,包含 egress-gateway、monitor、sandbox-policy、exploitbench 等模块。
作者称花了很长时间思考设计决策,希望让每个研究者和组织都能轻松跑安全的 agent 实验、避免重复造轮子,并随最新经验持续升级。项目目前 58 star。
「编程与Agent」频道最新
- Tibo 推出 Squad:AI 队友接入你的全部工具并按计划干活 — tibo_maker · 2026-09-04
- Cloud Desktop 发布:让云端开发机用起来像本地主机 — charlieholtz · 2026-09-04
- Ethan Mollick 用 GPT-6 自建数 GB 个人知识库,全程无人值守 — anpaure · 2026-09-04
- 用开源 Hermes 接 Muse 模型,近零成本跑 agentic 软件工厂 — intellectronica · 2026-09-04
- Yutori 发布 27B 计算机操作模型 Navigator n2,登顶 MyPCBench — kohjingyu · 2026-09-04
- OpenAI Responses API 上新:异步函数调用、中途转向与不破坏缓存调推理力度 — msg · 2026-09-04