【日誌】打造 AI Agent|沙箱環境使 AI 與人及外部世界相安無事

更新 發佈閱讀 3 分鐘
vocus|新世代的創作平台



沙箱(Sandbox)的概念源自於19世紀的德國家庭,是從生活中遷移挪用在現今的軟體開發上。

沙箱很像是我們在戶外海水浴場所看到的,在沙灘上有幾處被圍繞的方形區塊,讓小孩在方形區內玩沙或築沙。


在軟體開發上,沙箱是一種安全隔離的執行環境,已行之有年。

程式在沙箱環境中執行,假如出差錯或問題,只侷限在沙箱內,不會波及到外部整體。頂多把沙箱關閉,重新開啟新的安全環境。


沙箱技術的常用實務方式:

  • 容器(Containers)

使用Docker等技術將執行環境封裝在一個獨立的容器內,容器有自己的設定與系統,跟主機系統和其它容器隔離開來。把所需要的東西,如作業系統、程式語言、套件和設定等打包在容器中,這個容器可以在安裝Docker等的不同系統的電腦上運行,每一次都重現相同的執行環境。

  • 虛擬機器(Virtual Machines)

使用Firecracker等技術創造一個完全獨立的虛擬電腦,跟主機系統隔離開來。

  • 使用者/核心模式(User Mode / Kernel Mode)

例如Google的相關技術,在不需要虛擬機器下能夠提供一個接近隔離的效果。

  • WebAssembly

最近較新的作法,輕量、安全、跨平台,將程式編譯成WebAssembly的低階二進位語言格式,在沙箱中執行。NVIDIA發表相關研究。

  • 作業系統內建沙箱

Anthropic Claude Code所開發的沙箱採用這種作法,而且已開源釋出。


對於大部分AI Agent的應用場景,Docker沙箱的執行環境相當足夠,安全性高,效能也好。只有在執行不受信任的程式時,才需考慮使用虛擬機器。


如果不想建立Docker沙箱執行環境,現在還有雲端沙箱服務可供選擇。

目前,最受歡迎的雲端沙箱是:

  • E2B(Enviroment to Build)
  • Modal


如果對AI Agent的安全性要求高,可以選擇Docker沙箱環境,或者考慮企業級沙箱服務如Fly.io、Replit、Google Cloud Run等。

如果想要讓AI Agent安全地執行程式,可以選擇E2B。

如果需要AI Agent的運算能力相當好,可以選擇Modal。

留言
avatar-img
多語自學者
144會員
234內容數
多語自學者的其他內容
2026/05/01
萬一AI誤解指令?萬一AI做出壞事?萬一AI被惡意利用?萬一AI執行惡意程式?萬一AI被誤用或濫用?
Thumbnail
2026/05/01
萬一AI誤解指令?萬一AI做出壞事?萬一AI被惡意利用?萬一AI執行惡意程式?萬一AI被誤用或濫用?
Thumbnail
2026/04/24
2026/04/24
2026/04/22
AI第一次真正會使用工具,是在2023年初。在這之前,AI只能動腦想、動口說,還尚未能動手做。在數位的虛擬世界,工具是一個相當廣泛的概念。舉凡使AI能獲取資源和執行動作的,都可以成為工具。
Thumbnail
2026/04/22
AI第一次真正會使用工具,是在2023年初。在這之前,AI只能動腦想、動口說,還尚未能動手做。在數位的虛擬世界,工具是一個相當廣泛的概念。舉凡使AI能獲取資源和執行動作的,都可以成為工具。
Thumbnail
看更多
你可能也想看
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
新一代 AI 代理已能代表組織做出判斷、觸發行動,甚至直接存取系統與資料。對企業而言,這不僅是效率工具的升級,更是一場牽動治理、安全與組織結構的深層轉變。問題在於,多數企業的準備速度明顯落後於技術演進。當 AI 代理開始被視為「數位員工」,能夠自動完成任務時,許多原本被忽略的結構性風險與錯誤也同步被
Thumbnail
新一代 AI 代理已能代表組織做出判斷、觸發行動,甚至直接存取系統與資料。對企業而言,這不僅是效率工具的升級,更是一場牽動治理、安全與組織結構的深層轉變。問題在於,多數企業的準備速度明顯落後於技術演進。當 AI 代理開始被視為「數位員工」,能夠自動完成任務時,許多原本被忽略的結構性風險與錯誤也同步被
Thumbnail
當重複性的瑣事佔據你大部分的工作時間,真正需要專注思考的核心任務反而一再被推遲。如果你對這種狀況感到厭煩,那麼你絕對不能錯過 OpenAI 為 ChatGPT 推出的革命性新功能:「代理模式」(Agent Mode)。
Thumbnail
當重複性的瑣事佔據你大部分的工作時間,真正需要專注思考的核心任務反而一再被推遲。如果你對這種狀況感到厭煩,那麼你絕對不能錯過 OpenAI 為 ChatGPT 推出的革命性新功能:「代理模式」(Agent Mode)。
Thumbnail
當代名導基里爾.賽勒布倫尼科夫身兼電影、劇場與歌劇導演,其作品流動著強烈的反叛與詩意。在俄烏戰爭爆發後,他持續以創作回應專制體制的壓迫。《傳奇:帕拉贊諾夫的十段殘篇》致敬蘇聯電影大師帕拉贊諾夫。本文作者透過媒介本質的分析,解構賽勒布倫尼科夫如何利用影劇雙棲的特質,在荒謬世道中尋找藝術的「生存之道」。
Thumbnail
當代名導基里爾.賽勒布倫尼科夫身兼電影、劇場與歌劇導演,其作品流動著強烈的反叛與詩意。在俄烏戰爭爆發後,他持續以創作回應專制體制的壓迫。《傳奇:帕拉贊諾夫的十段殘篇》致敬蘇聯電影大師帕拉贊諾夫。本文作者透過媒介本質的分析,解構賽勒布倫尼科夫如何利用影劇雙棲的特質,在荒謬世道中尋找藝術的「生存之道」。
Thumbnail
見諸參與鄧伯宸口述,鄧湘庭於〈那個大霧的時代〉記述父親回憶,鄧伯宸因故遭受牽連,而案件核心的三人,在鄧伯宸記憶裡:「成立了成大共產黨,他們製作了五星徽章,印刷共產黨宣言——刻鋼板的——他們收集中共空飄的傳單,以及中國共產黨中央委員會有關文化大革命決議文的英文打字稿,另外還有手槍子彈十發。」
Thumbnail
見諸參與鄧伯宸口述,鄧湘庭於〈那個大霧的時代〉記述父親回憶,鄧伯宸因故遭受牽連,而案件核心的三人,在鄧伯宸記憶裡:「成立了成大共產黨,他們製作了五星徽章,印刷共產黨宣言——刻鋼板的——他們收集中共空飄的傳單,以及中國共產黨中央委員會有關文化大革命決議文的英文打字稿,另外還有手槍子彈十發。」
Thumbnail
作者分享如何利用AI Agent打造個人助理「蝦瞎貓」,並將其深度整合至日常工作流程。文章強調了AI作為「轉譯者」而非「決策者」的重要性,以及如何透過結構化資料管理與Skill機制,建立一個可信賴、可持續演化的AI工作系統。作者也分享了實踐過程中遇到的挑戰與解決方案,並提供了Skill供讀者交流。
Thumbnail
作者分享如何利用AI Agent打造個人助理「蝦瞎貓」,並將其深度整合至日常工作流程。文章強調了AI作為「轉譯者」而非「決策者」的重要性,以及如何透過結構化資料管理與Skill機制,建立一個可信賴、可持續演化的AI工作系統。作者也分享了實踐過程中遇到的挑戰與解決方案,並提供了Skill供讀者交流。
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
本週(2026/3/29-4/3),AI Agent領域經歷了從技術狂歡到工程化沉澱的關鍵轉折。“Harness Engineering”取代“Prompt Engineering”成為行業核心話語,微信向外部Agent開放消息通道標誌著生態博弈的新階段,而安全治理工具與行業自律規範的密集出台。
Thumbnail
本週(2026/3/29-4/3),AI Agent領域經歷了從技術狂歡到工程化沉澱的關鍵轉折。“Harness Engineering”取代“Prompt Engineering”成為行業核心話語,微信向外部Agent開放消息通道標誌著生態博弈的新階段,而安全治理工具與行業自律規範的密集出台。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News