实战:microVM+gVisor 沙箱内安全跑 Codex/Claude 编码 agent
craigbalding · x · 2026-09-18
安全研究者分享其 AI 编码 agent(codex、claude、pi)的安全运行架构:agent 全部跑在 microVM/gVisor Linux 容器里,拥有 root 权限可自行安装浏览器、开发工具,但整体受控(safeyolo agent)。需要 macOS 构建环境时的做法:
- 在同一台 Mac mini 上用 tart 跑 macOS Tahoe 虚拟机,agent 通过 shell bridge 交互:向宿主机目录写命令,bridge 在 VM 内通过 tart exec 执行,可用 xcode 构建并测试代理本身(无嵌套虚拟化,不能测 vz 代码);
- Mac mini 上的 shell 访问用 seatbelt 策略约束、无网络出入,agent 需要的文件通过受控代理下载后经 ssh(HTTP CONNECT)流式传入,用于一等的 vz 测试和 MLX 结构化实验。
所属事件:microVM+gVisor 沙箱方案让编码 agent 安全拥有 root(2 条相关)→
「编程与Agent」频道最新
- 开发者建开源仓库汇总 TypeSafe Jev 判定型模型用例,454 星开放 PR — matchaman11 · 2026-09-18
- 网友建开源仓库汇集 JEV 最佳用例,欢迎 PR 补充 — matchaman11 · 2026-09-18
- 用户抱怨 Codex 里 Astra 20 倍订阅也几乎不可用,呼吁学 Anthropic 给订阅配额 — CtrlAltDwayne · 2026-09-18
- 用 Jev+AXe 控制 iOS 模拟器:速度飞快、成本远低于 LLM — stefanjblos · 2026-09-18
- 用 Jev 审 PR:单次 $0.00007,比 Opus 便宜约 200 倍 — stefanjblos · 2026-09-18
- 因 agent 弃用 notebook 的开发者:Codex 让 notebook 重新变有趣 — intellectronica · 2026-09-18