Docker 工程师用 5 条 prompt 黑了自己:Coding Agent 沙箱化实战演讲
AI Engineer · youtube · 2026-10-03
AI Engineer World's Fair 演讲,Docker 产品经理 Rowan Christmas 展示为何 harness 级护栏不足以保护你的机器:
- 自我入侵实验:给自己的 coding agent 5 条 prompt,它就翻出了浏览器历史、银行账户等敏感数据,触发了安全团队警报
- microVM 方案:Docker Sandboxes (sbx) 一条命令启动带独立内核的隔离 VM,含文件系统隔离、secret 占位符、默认拒绝网络出站和完整审计日志
- 兼容性:可配合 Claude Code、Codex 等任意 agent 使用,示例命令 sbx run claude
- 治理方向:agent 身份与委托链、网络 allow/deny、文件系统规则、MCP catalogs,未来将支持 L7 过滤与按 repo 策略
- Docker 内部所有开发者已默认在沙箱中编码
「编程与Agent」频道最新
- 网友晒 GPT-6 「Astra Dots」自主用 Blender 建出整座 3D 宫殿 — 141_1337 · 2026-10-03
- 实测 Muse/Dots/Grok Bot:UX 与完成度排名大翻转 — brandon_galang · 2026-10-03
- 代码审查工具 px0 新增 Mermaid 图表与「你的改动 vs PR 改动」对比视图 — arpit_bhayani · 2026-10-03
- AI 正把编程从写作技能变成阅读技能 — _jaydeepkarale · 2026-10-03
- 开源 OpenWiki 让 AI 智能体为代码库自动生成可溯源维基 — abhishek__AI · 2026-10-03
- 博主自嘲旧言论翻车:Cursor 用户试过 Claude Code 就不回头 — gabriberton · 2026-10-03