microvm+gVisor 沙箱跑 codex/claude,agent 拥 root 仍安全可控
craigbalding · x · 2026-09-18
作者分享自己让编码 agent 在受限环境下安全运行的完整架构:codex、claude、pi 等 harness 全部跑在 gVisor Linux microvm 容器里,形成自述的 "safeyolo" 模式——agent 有 root 权限可自由安装浏览器和开发工具,但被容器隔离。
- macOS 构建/测试:同一台 Mac mini 上用 tart 跑 macOS Tahoe 虚拟机,agent 通过 shell bridge 与之通信——向宿主机的文件夹写入指令,由 bridge 在 VM 内通过 tart exec 执行。agent 可跑特权命令、测试代理本身、用 Xcode 构建,但因 VM 内无嵌套虚拟化而无法测试 vz 代码。
- 结构化实验:通过受 seatbelt 策略约束的 SSH 访问 Mac mini,让 agent 进行 MLX 实验和 vz 测试;该路径完全无网络,所需文件由 agent 用容器经受控代理下载,再通过 HTTP CONNECT 经 SSH 流式传输。
所属事件:microVM+gVisor 沙箱方案让编码 agent 安全拥有 root(2 条相关)→
「编程与Agent」频道最新
- Pydantic AI agent 接入分类模型 Jev,结构化输出按字段返回置信度 — Paimaamu · 2026-09-18
- 演示:GPT-6 Astra 经 MCP 直接在 DaVinci 里剪辑视频 — toolstelegraph · 2026-09-18
- 实测 Jev 一天后:一个快得离谱的分类器,不是 GPT 替代品 — jiayuan_jy · 2026-09-18
- 用同一个 MCP 记忆服务器打通 Claude Code、Codex 和 Cursor — Asly97 · 2026-09-18
- 同时跑 Claude Code、Codex 和 Cursor 三个月:我这样解决了丢上下文问题 — Asly97 · 2026-09-18
- Multica 破 5 万 GitHub 星,携 Qoder 推出云端 Agent 集成 — jiayuan_jy · 2026-09-18