Bricks Planet
返回砖块库

Brick Card

SandboxAgent

可以先理解为:在受限沙箱中执行任务以降低越权和环境污染风险的Agent模型

SandboxAgent 是把 agent 的文件、命令、网络、权限和副作用限制在沙箱中的执行体模型。它的价值不是让 agent 永远正确,而是在出错、被提示注入或误调用工具时,降低越权和污染真实环境的风险。

关键结构图

当前相关远处

中心节点写「SandboxAgent」,周围连接 Agent sandbox、Scopes、Trust boundary,用细线表示相邻路径和调用方向。

What

SandboxAgent 是把 agent 的文件、命令、网络、权限和副作用限制在沙箱中的执行体模型。它的价值不是让 agent 永远正确,而是在出错、被提示注入或误调用工具时,降低越权和污染真实环境的风险。

When

当你需要把「AI 安全」里的多个因素放到同一张结构图里时,可以调用「SandboxAgent」。

How

先用一句话说明「SandboxAgent」解决的判断问题,再把它连接到「Agent sandbox」等相邻砖,检查它在实际工作流里提供了什么证据或约束。

Examples

在设计或评估高能力 AI 的防护边界时,你可以用「SandboxAgent」标记其中最需要被看见的结构,再检查它提供了什么证据、边界或行动方向。

在整理「AI 安全」主题时,把「SandboxAgent」和「Agent sandbox」放在同一路径里,可以帮助读者从单点概念走向可复用的判断框架。

来源

类型:安全框架 / 概念整理

事实线:这张卡把「SandboxAgent」整理为结构模型: SandboxAgent 是把 agent 的文件、命令、网络、权限和副作用限制在沙箱中的执行体模型。

依据:1000 Bricks 本地砖块库的概念定义、相邻砖块关系和AI 安全治理、能力评估和风险控制讨论。

边界:适用于「AI 风险治理、能力边界、防御策略和安全控制」主题下的理解、复盘和设计判断;不等于行业统一标准或对所有场景都成立的结论。

常见误读:不要把它当作某篇材料的原文摘要,也不要因为概念名清晰就忽略具体情境和验证证据。