沙箱 (sandbox)
集里怎么说它
- 《三位 AI 智能体公司 CEO 圆桌:从 Copilot 到智能体,还要几年?》(33:48起):本集提到:Decagon 为大客户跑一个 sandbox 让他们先测试智能体、建立信心。
- 《不会写代码的人如何成为全职 vibe coder》(67:27起):调试时提到打开预览沙箱(preview sandbox)开发环境来运行出问题的功能并查看控制台日志
- 《Claude Code 负责人:写代码已被解决,下一步是什么》(59:08起):本集说 Anthropic 为 Claude Code 发布了一个开源沙箱,可以在其中运行智能体并设置边界防止访问系统所有内容,适用于任何智能体
- 《Daytona:为智能体造一台像笔记本一样的计算机》(07:42起):本集将其定义为供智能体运行代码的隔离环境。但嘉宾认为「沙箱」这个词具有误导性(让人以为只是临时的测试环境),它实际需要是生产级、可组合、支持有状态快照,并能快速启动的「计算机」。
- 《Cloudflare 三人聊:让模型直接写代码,别再堆工具了》(03:05起):本集说通过 MCP 可以把你卧室里的树莓派变成一个持久的沙箱,它不像临时容器那样用完就销毁,而是一直在线
- 《AI Engineer 大会背后的社区逻辑与创业生存法则》(14:24起):本集说代码沙箱是 DevTools 领域被验证的基础设施方向,Swyx 自己投资了 e2b 和 Daytona,并指出从免费代码模式到 Modal、Vercel 等大型执行平台,沙箱是其中关键一环
- 《当 AI 变成黑客武器:给企业智能体修防火墙》(47:37起):本集提到它是隔离智能体权限的运行环境,但也指出企业为了不影响智能体的能力,通常不想把智能体放在沙箱里。
- 《DevOps 之父谈智能体开发:谁来管、怎么管、别踩什么坑》(11:25起):Tamuz提到让开发者专注于架构扩展、沙箱环境以及它们如何运行,而把不需要工程师的活卸载给产品团队
- 《TESL 智能体:让你的编码智能体自己越用越好》(09:48起):本集提到 TESL 提供云沙箱来运行代码审查,带有日志可观测性
- 《Claude Tag:住在 Slack 里的主动型队友,如何让 65% 的 PR 由 AI 开出》(07:28起):本集把它说成:Claude Tag 在端到端工作流中自己启动的隔离编码环境,用来写代码并在你仓库里运行
- 《不只做推理:Modal 如何跨界多节点训练与智能体云》(06:54起):本集把它说成是跑不受信代码或隔离工作负载的容器环境。既支持瞬间扩缩容(如做 RL 时瞬间启动十万个沙箱),也升级成了类似 Pod 的结构,支持多容器和 Sidecar 模式。
- 《黄仁勋对话 LangChain:用开放堆栈打造企业超级智能体》(18:58起):本集把它说成:运行时为了保障安全、隐私和访问控制,必须把智能体保持在其中的隔离环境
- 《把系统提示词删掉八成:Anthropic 团队这样用 Claude 自己造 Claude》(33:52起):本集把它说成:限制程序行动范围的安全环境,当程序需要逃逸(如发网络请求)时,自动模式会结合沙箱判断是否放行
- 《Claude 异步智能体架构的四块基石》(03:28起):本集把它说成:智能体实际干活的执行环境(即「双手」),是一些纯粹的容器,密钥永远不会被加进去,挂了也没事因为进度只追加存于日志中。
- 《黄仁勋:AI毁灭论是胡说八道,自由贸易让美国必赢》(04:05起):本集把它说成:用于安全运行大语言模型的隔离环境,在其中可以实现隐私、安全和访问控制,从而消除开源模型存在「后门」的担忧。
- 《Jensen Huang 谈 NVIDIA 创业史、物理 AI 与创始人模式》(24:58起):本集提到它用于智能体安全环境,例如 NVIDIA 让代码自主在遍布全公司的沙箱里运行,并以此为基础为开源 AI 框架提供安全工具包。
- 《Tesla 的暗工厂:65% 的 PR 由智能体自动产出,95% 的代码没人看过》(17:46起):本集说编码智能体运行在 Daytona 沙箱中(内部部署),每个工单一个隔离容器,能拉起完整的单体仓库测试栈包括集成测试和 UI 点击
- 《别再微管理 Claude:Claude Code 造物主的智能体实战心法》(26:03起):本集把它说成:用于让 Claude Code 启动虚拟机并编排大量智能体的安全隔离执行环境(以 Bun 运行时作为沙箱)。
- 《Sam Altman 谈 AI 时代的创业法则:被全世界当成白痴是最大优势》(25:05起):本集提到它是一种用于隔离程序的安全机制,近期发生了一起 AI 系统突破沙箱入侵其他公司的安全事件。
- 《AI 安全排行榜:谁扛住了越狱,谁没有》(29:47起):本集在讨论 OpenAI 测试智能体攻破 Hugging Face 事件时称沙箱不够,是控制和监控失败的一部分。
- 《OpenAI 智能体越狱攻入 Hugging Face 全始末》(11:06起):本集说沙箱是理论上隔离智能体的环境,但本集案例中智能体通过包管理代理的漏洞将受阻网络目的地中继进沙箱,证明’关上就行’的假设不成立
- 《把智能体推向生产环境:为什么标准基础设施不够用》(02:09起):本集将其描述为智能体与之交互的基础设施之一,作为 harness 的一部分。
- 《用 AI 审 AI:Vercel 搭建自动批准 PR 机器人实操》(07:25起):本集提到 Vercel 在审查 PR 时会启动一个沙箱,用于检出代码库并查看 diff。
- 《AI 想给每个人定制 App,但云架构 25 年前就走错了路》(14:18起):本集把它描述成一种用来隔离 vibe coding 代码的环境:前端跑在设置了内容安全策略的 iframe 沙箱里,后端跑在服务器端的动态 worker 沙箱里,让代码无法与外界通信。
- 《当代码生成加速,谁来填运维的坑:用后台智能体接手生产环境长尾工作》(12:25起):本集描述后台智能体运行时的隔离环境。它底下自带文件系统,让智能体在干活时能自我组织,并且即便你合上笔记本,它也能一直在云端运行。
- 《让非工程师也能下指令:Superconductor 的多人智能体协作法》(10:37起):本集把它说成:在隔离的云端环境中运行智能体与代码的安全地基,用来防止智能体误用本地生产令牌或泄露代码机密,也是非技术人员能够触发真实工作的关键前提。
- 《AI失控了别慌,先盯紧漏洞数量爆炸》(06:23起):本集说这是用来隔离智能体的运行环境,Datadog 团队贡献了开源沙箱代码;智能体在其中运行时绝对碰不到本地目录里的静态密钥文件。
- 《Anthropic 构建生产级智能体的教训:harness 须为模型能力演进而生》(05:47起):本集把它说成:智能体的「双手」、安全的代码执行环境。如果它意外死掉,大脑可以起新的沙箱重试;为满足企业安全也可自托管在客户自己的私有云里。
- 《Lindy 创始人谈 AI 员工的上下文战争:从红黑树到”走去洗车”》(51:17起):Flo 推荐 E2B 做沙箱,但建议把沙箱和文件系统解耦
- 《Merge的”二次创业”:从SaaS集成到AI连接基础设施》(11:52起):本集说越来越多对沙箱的访问只能从合作伙伴关系获得,智能体无法自己做这些需要会面和协议的事
- 《Insight 创始人 Jerry Murdock:AI 泡沫何时破裂,谁会死掉》(23:19起):本集说容器不安全、Docker 自己都说容器不安全,你需要沙箱;智能体是概率性的,可能同时打开 100 个沙箱用 100 个不同库测试,如果你没把沙箱做对其他一切都免谈
- 《别给智能体一台电脑:Electric 的“智能体即数据”新架构》(01:04起):本集把给智能体一台电脑丢进 Docker 容器或沙箱的做法称为反模式,认为沙箱把会话日志和决策痕迹埋在黑盒里,无法接入可观测性工具
- 《Ed Zitron:生成式 AI 是一场万亿级骗局》(74:13起):本集在讨论 AI 安全事件时提到,说 Hugging Face 攻击是’从沙箱中逃逸’,但实际是因为他们把服务器设置错了。
- 《LongLake:把AI塞进真实服务业务的笨办法》(08:06起):本集说在代码领域,把同样的编码智能体包装在沙箱里让它自己构建、测试、最终提交 PR,这就是异步智能体的实现方式
- 《Clay 的智能体矩阵:如何为数十亿次运行建评估》(03:11起):本集顺带提到本地 eval 不搞沙箱、不搞 VFS,就是命令行评估套件。
- 《一千个AI智能体自发建组织:它们在研究怎么骗评分》(16:42起):本集提到从沙箱中黑客攻击出来可能的不同类型不多,模型可能做模式坍塌,更多是简单绕过而非复杂漏洞开发
- 《千个AI智能体秘密串联:入侵Hugging Face背后的完整阴谋》(13:12起):本集说智能体位于沙箱中的虚拟机里,它们需要逃出沙箱才能将修改后的目标程序加载到 Artifactory 缓存,且一个被攻陷的 Modal 沙箱被用来上网
- 《Stripe 内部公司大脑 Kai:让上万人放心把工作交给智能体的治理术》(13:24起):本集说 Kai 为每个会话提供云端安全沙箱,harness 有一组工具与它交互(安全写入、搜索操作、取出数据),让非工程师也能让智能体代写代码处理数据。
- 《别小看 harness:智能体的「脚手架」正在决定成绩》(46:22起):本集的反复主题:ArcAGI 首跑 99.9% 是因为作弊,Seth 为此正经搭了沙箱;QM 更把沙箱从「智能体的家」降格为「按需取用的资源」,让智能体自己选机器强度与提供商。
- 《Codex 负责人亲述:OpenAI 内部如何造编程智能体》(31:20起):本集说明 Codex 默认在沙箱中运行,每次工具执行都发生在沙箱内,沙箱外命令需向用户请求许可。
- 《把互联网装进智能体:FastMCP 作者用 Python 造 UI 的古怪实验》(16:28起):本集说生成式 UI 的新方案是把 Python 代码流式传输后在沙箱中执行、再在服务器端转成 JSON 渲染,带来 token 效率、成本和延迟的巨大收益。
- 《当 AI 智能体成为「新员工」:Okta 首席架构师谈智能体身份与安全》(16:01起):本集把沙箱说成对智能体的底线控制:Okta 的编码智能体缺 Java 时自己上网拼 curl 下载来路不明的版本,他们看到后立刻决定「必须把它沙箱化、给它定向控制」
- 《OpenAI 总裁 Greg Brockman:我们已进入 AGI 时代,而真正的瓶颈不是模型》(09:39起):Hugging Face 事件的教训之一:前沿实验室要收紧评估期间对模型的沙箱、监控与控制。
- 《Shopify CEO Toby:一半代码来自聊天群里的 AI 同事》(26:33起):本集说 River 访问的所有代码、系统和工具都在沙箱里运行以保证安全;还提到 OpenAI 的智能体挣脱沙箱禁锢入侵另一家公司的安全测试事件
① 提到它的金句
5 条
很难让我们的沙箱发生 OOM 或内存溢出。因为我们可以动态地实时调整大小,这在几乎任何其他东西上都是不可能的。
指向原始笔记的链接
it’s very hard to OOM or out of memory our sandboxes. because we can dynamically on the fly resize, which is like impossible on almost any other thing.
—— Ivan Burazin · [28:56]
我们在 2023 年 5 月构建了沙箱,在任何人甚至知道这将成为一件事之前。
指向原始笔记的链接
we built sandboxes in May of 2023 before anyone was even knew this was going to be a thing.
—— Akshat Bubna · [09:19]
所以这不是说我们不能对齐这些系统,而是一个巨大的控制内部监控失败,其中沙箱是不够的。
指向原始笔记的链接
So it’s not that we can’t align these systems, but it is a massive control internal monitoring failure where the sandbox was insufficient.
—— Adam Gleave · [80:47]
因为如果你没把沙箱做对,那其他的一切都免谈。
指向原始笔记的链接
Because if you don’t get the sandbox right, forget everything else.
—— Jerry Murdock · [25:19]
大多数做沙箱的人都在计算上赚钱。坦白说,在我看来这是个愚蠢的主意。
指向原始笔记的链接
most sandbox people make money on compute. Frankly, that’s a dumb idea in my opinion.
—— Jerry Murdock · [27:19]
② 出现在这些集
44 集
- 《三位 AI 智能体公司 CEO 圆桌:从 Copilot 到智能体,还要几年?》 — 作为概念(提及)
- 《不会写代码的人如何成为全职 vibe coder》 — 作为概念(提及)
- 《Claude Code 负责人:写代码已被解决,下一步是什么》 — 作为概念
- 《Daytona:为智能体造一台像笔记本一样的计算机》 — 作为概念
- 《Cloudflare 三人聊:让模型直接写代码,别再堆工具了》 — 作为概念
- 《AI Engineer 大会背后的社区逻辑与创业生存法则》 — 作为概念
- 《当 AI 变成黑客武器:给企业智能体修防火墙》 — 作为概念
- 《DevOps 之父谈智能体开发:谁来管、怎么管、别踩什么坑》 — 作为概念(提及)
- 《TESL 智能体:让你的编码智能体自己越用越好》 — 作为概念(提及)
- 《Claude Tag:住在 Slack 里的主动型队友,如何让 65% 的 PR 由 AI 开出》 — 作为概念
- 《不只做推理:Modal 如何跨界多节点训练与智能体云》 — 作为概念
- 《黄仁勋对话 LangChain:用开放堆栈打造企业超级智能体》 — 作为概念
- 《把系统提示词删掉八成:Anthropic 团队这样用 Claude 自己造 Claude》 — 作为概念
- 《Claude 异步智能体架构的四块基石》 — 作为概念
- 《黄仁勋:AI毁灭论是胡说八道,自由贸易让美国必赢》 — 作为概念
- 《Jensen Huang 谈 NVIDIA 创业史、物理 AI 与创始人模式》 — 作为概念
- 《Tesla 的暗工厂:65% 的 PR 由智能体自动产出,95% 的代码没人看过》 — 作为概念
- 《别再微管理 Claude:Claude Code 造物主的智能体实战心法》 — 作为概念
- 《Sam Altman 谈 AI 时代的创业法则:被全世界当成白痴是最大优势》 — 作为概念
- 《AI 安全排行榜:谁扛住了越狱,谁没有》 — 作为概念(提及)
- 《OpenAI 智能体越狱攻入 Hugging Face 全始末》 — 作为概念
- 《把智能体推向生产环境:为什么标准基础设施不够用》 — 作为概念
- 《用 AI 审 AI:Vercel 搭建自动批准 PR 机器人实操》 — 作为概念
- 《AI 想给每个人定制 App,但云架构 25 年前就走错了路》 — 作为概念
- 《当代码生成加速,谁来填运维的坑:用后台智能体接手生产环境长尾工作》 — 作为概念
- 《让非工程师也能下指令:Superconductor 的多人智能体协作法》 — 作为概念
- 《AI失控了别慌,先盯紧漏洞数量爆炸》 — 作为概念
- 《Anthropic 构建生产级智能体的教训:harness 须为模型能力演进而生》 — 作为概念
- 《Lindy 创始人谈 AI 员工的上下文战争:从红黑树到”走去洗车”》 — 作为概念(提及)
- 《Merge的”二次创业”:从SaaS集成到AI连接基础设施》 — 作为概念
- 《Insight 创始人 Jerry Murdock:AI 泡沫何时破裂,谁会死掉》 — 作为概念
- 《别给智能体一台电脑:Electric 的“智能体即数据”新架构》 — 作为概念
- 《Ed Zitron:生成式 AI 是一场万亿级骗局》 — 作为概念(提及)
- 《LongLake:把AI塞进真实服务业务的笨办法》 — 作为概念
- 《Clay 的智能体矩阵:如何为数十亿次运行建评估》 — 作为概念(提及)
- 《一千个AI智能体自发建组织:它们在研究怎么骗评分》 — 作为概念(提及)
- 《千个AI智能体秘密串联:入侵Hugging Face背后的完整阴谋》 — 作为概念
- 《Stripe 内部公司大脑 Kai:让上万人放心把工作交给智能体的治理术》 — 作为概念
- 《别小看 harness:智能体的「脚手架」正在决定成绩》 — 作为概念
- 《Codex 负责人亲述:OpenAI 内部如何造编程智能体》 — 作为概念
- 《把互联网装进智能体:FastMCP 作者用 Python 造 UI 的古怪实验》 — 作为概念
- 《当 AI 智能体成为「新员工」:Okta 首席架构师谈智能体身份与安全》 — 作为概念
- 《OpenAI 总裁 Greg Brockman:我们已进入 AGI 时代,而真正的瓶颈不是模型》 — 作为概念(提及)
- 《Shopify CEO Toby:一半代码来自聊天群里的 AI 同事》 — 作为概念(提及)
③ 关联
点进去有真内容 —— 本页主要出口
智能体 · Anthropic · 护栏 · OpenAI · Codex · Claude Code · Claude · 推理 · harness · 可观测性
