Agent 沙箱三层架构拆解:原语、运行时、平台各管一段
blaizedsouza · x · 2026-09-11
一篇讲解 agent 沙箱架构的文章:沙箱不是围着模型的一堵墙,而是三层叠加,各控制不同维度。
- 原语层(底层):决定 agent 能访问什么——内核与系统配置、网络(下探到 TAP/TUN 接口与防火墙)、文件系统与存储、资源调度。代表工具 Firecracker、Litebox,核心是“先谈控制”。
- 运行时层(中层):agent 实际思考和执行的地方——启动隔离运行时、在其中执行 agent 代码、管理生命周期并回传结果。代表工具 E2B,核心是“集成”:agent 如何与底层衔接。
- 平台层(顶层):面向更高层的编排与管理。
同帖还引用了一篇 AGENTS.md 实践文章:与其把项目规则写在各厂商命名约定文件里,不如写成仓库自有的 handbook,避免换工具时规则失效,称可击败多至 5 个厂商配置文件。
「编程与Agent」频道最新
- Inspect 评测默认续写提示词可能误导 Agent 恶化行为 — AdtRaghunathan · 2026-09-11
- Claude Code 作者:AI 生产代码须有更高门槛,Anthropic 护栏全公开 — bcherny · 2026-09-11
- Claude Code 作者公开回复:AI 写的生产代码该比人写要求更高 — bcherny · 2026-09-11
- 中文开发者感慨:有人一天烧完 Codex 周额度,有人从未用过 — yihui_indie · 2026-09-11
- 「Modern Context Stack」讽刺网站爆火:别再买工具,去对齐干系人 — juansequeda · 2026-09-11
- 团队人人都在用 AI,但 prompt 却是各自为战的「单人模式」 — ryrydaguyguy · 2026-09-11