2026年9月30日
NVIDIA OpenShell,把 Agent 的权限写进策略
OpenShell 在 GitHub Trending Today 获得 978 个 stars 的窗口信号。它把文件、网络和凭证边界做成可执行策略,适合开始让 Agent 接触真实开发环境的团队。
2026年9月30日
OpenShell 在 GitHub Trending Today 获得 978 个 stars 的窗口信号。它把文件、网络和凭证边界做成可执行策略,适合开始让 Agent 接触真实开发环境的团队。
2026年8月25日
GitHub Today 显示 Apache Maka 当天新增 408 个 stars。这个刚进入 Apache Incubator 的本地优先 Agent 工作台,把模型消息、工具调用、结果与终止状态写进可恢复的执行记录,而不是只留在聊天界面里。
2026年8月11日
把 Coding Agent 放进 Docker,保护的首先是宿主机,不等于限制它能把读到的数据带到哪里。Vercel 与 Docker Sandboxes 的新做法,都把网络访问边界和凭据控制放进了 Agent Sandbox。
2026年8月4日
Cloudflare 认为,给每个 AI Agent 分配一只容器无法支撑未来的并发规模。它需要的其实是一台由文件系统、按需算力、浏览器、权限和审计共同组成的虚拟电脑。
2026年5月31日
Anthropic 公开三条产品线的 Agent 隔离方案 - claude.ai 用 gVisor、Claude Code 用 Seatbelt/Bubblewrap、Cowork 用全 VM;早期 93% 的批准率反成安全风险,被 auto mode 与架构改造替代。
2026年2月27日
Docker 去年底推出了 Sandbox,用 microVM 隔离 AI Agent,API Key 通过网络代理注入,Agent 本身拿不到密钥。核心解决的是信任边界问题 - 你不完全信任 Agent 时才需要它。
2026年1月22日
深入解析 Vercel 的 AI 代码执行方案:Edge Runtime 的 V8 隔离、Sandbox 产品的 Firecracker 架构,以及 AI SDK 6 的代码执行工具集成。
2026年1月19日
深入解析 Claude Code 和 Agent SDK 的沙箱实现:双重隔离架构、OS 级强制执行、开源 runtime,以及第三方沙箱生态。