2026年8月11日
跑个 Docker 容器,就是 Agent 沙箱了吗?还差关键一层
把 Coding Agent 放进 Docker,保护的首先是宿主机,不等于限制它能把读到的数据带到哪里。Vercel 与 Docker Sandboxes 的新做法,都把网络访问边界和凭据控制放进了 Agent Sandbox。
2026年8月11日
把 Coding Agent 放进 Docker,保护的首先是宿主机,不等于限制它能把读到的数据带到哪里。Vercel 与 Docker Sandboxes 的新做法,都把网络访问边界和凭据控制放进了 Agent Sandbox。
2026年5月31日
Anthropic 公开三条产品线的 Agent 隔离方案 - claude.ai 用 gVisor、Claude Code 用 Seatbelt/Bubblewrap、Cowork 用全 VM;早期 93% 的批准率反成安全风险,被 auto mode 与架构改造替代。
2026年2月27日
Docker 去年底推出了 Sandbox,用 microVM 隔离 AI Agent,API Key 通过网络代理注入,Agent 本身拿不到密钥。核心解决的是信任边界问题 - 你不完全信任 Agent 时才需要它。
2026年1月22日
深入解析 Vercel 的 AI 代码执行方案:Edge Runtime 的 V8 隔离、Sandbox 产品的 Firecracker 架构,以及 AI SDK 6 的代码执行工具集成。
2026年1月19日
深入解析 Claude Code 和 Agent SDK 的沙箱实现:双重隔离架构、OS 级强制执行、开源 runtime,以及第三方沙箱生态。