更新时间:2026-09-08 GMT+08:00
分享

沙箱

沙箱Sandbox为智能体生成的指令提供隔离且受限的执行空间。通过严格的权限管控,确保命令在安全隔离的环境内运行,有效阻断对未经授权资源(文件、网络等)的访问或者高风险命令(权限修改等)的执行。对于被拦截的命令,智能体会在对话流中发出风险提示,经由用户二次确认后,命令才会在沙箱外被执行。

使用沙箱具备如下优势:

  • 构建数据泄露防线:基于沙箱技术实施系统级与用户级敏感目录的隔离,从源头阻断数据泄露风险,全面保障核心资产安全。
  • 防止高危命令直接执行:通过在沙箱环境中运行,提前识别并拦截潜在高危命令(例如删除D盘所有文件、修改用户权限等),并在对话流中发出提示,由用户二次确认是否执行。
  • 助力企业合规准入:严格满足金融、医疗、政务等行业对开发环境文件隔离的严苛合规要求,降低安全顾虑,加速企业客户的采购决策流程。

约束与限制

表1 约束与限制

限制类别

具体说明

操作系统

Windows操作系统:推荐使用Windows 11 (x64);如果使用Windows 10 (x64),系统版本需为2019年及以上,建议升级至最新稳定版本。

文件访问控制

启用沙箱后,码道Space对文件目录的访问权限配置如下。您也可以自定义当前项目沙箱环境中进程的文件与网络访问范围,具体操作请参见5

表2 文件访问控制

操作系统

权限类型

目录类型

目录列表

Windows

只读

-

Windows系统关键目录用户敏感目录外,其余所有目录均开放读权限。

读写

项目目录及其子目录

-

不可读不可写

Windows系统关键目录

  • C:\Windows\System32\config
  • C:\Windows\System32\drivers\etc
  • C:\Windows\SysWOW64\config
  • C:\ProgramData\Microsoft\Crypto
  • C:\Windows\System32\GroupPolicy
  • C:\Windows\System32\GroupPolicyUsers
  • C:\ProgramData\Microsoft\Windows\WER

用户敏感目录

  • C:\Users\*\AppData\Local\Microsoft\Credentials
  • C:\Users\*\AppData\Roaming\Microsoft\Credentials
  • C:\Users\*\AppData\Local\Microsoft\Protect
  • C:\Users\*\NTUSER.DAT
  • C:\Users\*\ntuser.dat.LOG

启用沙箱

  1. 参考快速启动操作,登录码道Space。
  2. 在码道Space客户端左下角单击个人头像 ,选择“设置”。
  3. 启用沙箱运行模式。

    1. 在设置页面的左侧导航栏中,选择“智能体”
    2. “智能体 > 终端命令运行模式”右侧的下拉框中,选择“沙箱运行”

  4. 配置命令白名单。

    根据实际需求将特定命令的前缀添加到白名单。被加入白名单的命令将绕过沙箱机制,直接在沙箱外执行。

  5. 自定义沙箱配置。您可以自定义当前项目沙箱环境中进程的文件与网络访问范围。

    1. 单击“沙箱自定义配置”,进入“沙箱配置”页面。
    2. 参考表3设置参数。
      表3 沙箱配置

      参数

      说明

      可读写路径

      用于精确控制沙箱对本地文件系统的访问权限。

      沙箱中可读写的文件路径,支持绝对路径和相对路径,例如:

      • 绝对路径:如/home/user/project、C:\Projects
      • 相对路径:如./src、./config

      只读路径

      沙箱中只读的文件路径,支持绝对路径和相对路径,例如:

      • 绝对路径:如/home/user/project、C:\Projects
      • 相对路径:如./src、./config

      网络配置

      用于控制沙箱内进程的网络访问策略,支持配置允许或阻止对特定网络资源的访问。

      如果未设置,默认允许网络访问。

      • 策略选择“允许”:在“允许规则”下方,配置允许访问沙箱内进程的网络规则列表。
      • 策略选择“拒绝”:在“拒绝规则”下方,配置拒绝访问沙箱内进程的网络规则列表。

      资源限制

      用于定义沙箱运行时的计算资源上限,确保业务稳定并防止资源滥用。

      如果未设置,系统将共享宿主机资源。

      • CPU占比,单位为%。
      • 内存大小,单位为GB。
    3. 设置完成后,单击返回智能体页面。

高风险命令执行策略

当智能体检测到高风险命令时,AI将会在对话流中发出提示。请评估风险后,按需选择执行方式。

  • 跳过:跳过该命令,不执行。
  • 添加XXX到白名单:将该命令的前缀添加到白名单。此后,所有以该前缀开头的命令将直接在沙箱环境外执行。
  • 继续运行:允许在当前会话的沙箱环境外继续执行此命令。

相关文档