Claude Code 自动批准有风险,作者整理 Agent 沙箱选型地图
minchoi · x · 2026-09-15
运行 Claude Code / Codex 并开启 auto-approve 的开发者需注意:Agent 可以执行 rm、curl 甚至泄露密钥。作者整理了一份沙箱选型地图:
本地 microVM(本机真实虚拟机)
- Docker Sandboxes —— sbx run claude
- shuru —— 临时环境,默认离线
- Brood Box —— microVM + 落地前 review diff
- Brig —— 开源 microVM,提供精选 Agent 配置,一键安装脚本
云端(Agent 在别处运行)
- E2B —— 基于 Firecracker,SDK 优先,产品集成最常用
- Daytona —— 持久化 Agent 工作区
- Vercel Sandbox / Modal —— 托管代码执行
较弱(共享内核)
- DevContainers / 普通 Docker —— 装依赖尚可,但挡不住爆炸半径
按用途选择:本机 Agent 用 Docker SBX / shuru / Brig,做产品功能集成选 E2B。
「编程与Agent」频道最新
- LangChain:每个托管Deep Agent都是MCP server,可被Agent当工具调用 — LangChain · 2026-09-16
- LlamaIndex 复盘用 Stainless 生成 SDK,团队已加入 Anthropic — llama_index · 2026-09-16
- HappyRobot CEO:SE 转型 FDE 缺的不是技术,而是重新设计系统的权限 — ivory_tang · 2026-09-16
- 吴恩达称 prompting 六个月内将被 loops 与 graphs 取代 — Roger_M_Taylor · 2026-09-15
- 同一实测:21 次运行没有一个模型设计出我愿意穿的 T 恤 — hazelcough · 2026-09-15
- 实测 7 个模型建 T 恤店:模型宁凭权重写旧代码,也不查最新文档 — hazelcough · 2026-09-15