Drop 发布:OS 级沙盒隔离 coding agents,防幻觉 rm -rf
aronchick · x · 2026-09-23
面向 Linux 的沙盒工具 Drop 发布,核心用途是在操作系统层面隔离 coding agents 和第三方程序:可以放心让 agent 跑 --dangerously-skip-permissions,由 Drop 在 OS 层强制权限——幻觉出来的 rm -rf 不会碰到真实 home 目录,针对 /.ssh 的 prompt injection 拿不到东西,访问 localhost 服务也会被拒绝。
工作方式要点:
- 类 virtualenv 的一次性环境:每个环境有独立 home,原 home 被隐藏
- 用你现有的发行版:不像 Docker/Podman,无需容器配置,已装程序直接可用
- TOML 配置:声明哪些文件、目录和本地服务暴露给沙盒,基础配置可全局共享
- Rootless:运行在 Linux user namespace 内,带独立 process/mount/network/IPC/cgroup namespace,执行前丢弃全部特权能力
- 可选 gVisor:加一层用户态内核隔离,进一步阻止程序直接访问宿主内核
「编程与Agent」频道最新
- Perplexity 用提示引导自蒸馏训练 Computer 模型,工具调用失败率降 21.2% — perplexity_ai · 2026-09-23
- Tomo 开源 WebMCP Registry:已收录十万站点给 AI Agent 的真实工具 — Jackyhuang · 2026-09-23
- LiteParse 2.8ms 解析一页 PDF,号称全球最快开源解析器再提速 25% — llama_index · 2026-09-23
- UCLA 团队发布 ACLArena:智能体多阶段持续训练的系统性框架 — UCLA-SCAI · 2026-09-23
- 警惕 jev 的 slop 用法:决策环节换弱模型,你根本察觉不到丢失的能力 — generativist · 2026-09-23
- Coinbase 开放 Agent 交易:6000 只美股+x402 微支付买实时行情 — MurrLincoln · 2026-09-23