英伟达开源的 OpenShell 专门管这件事,给 Agent 一个安全、私密的运行环境,已经有 1.3 万多 Star 了。
每个 Agent 跑在独立的沙箱里,能碰哪些文件、能连哪些地址,都由一份规则说了算,每个联网请求出沙箱前都要过一遍检查。
我觉得最巧的是密钥的处理,Agent 自始至终看不到真实的 Key,只有发往批准地址的请求,才会被加上凭证。
GitHub:http://github.com/NVIDIA/OpenShell
想给 Agent 放宽权限时,它会先用数学方法验证一遍新规则会多放出哪些访问,比如带着凭证连一个新网站,这类改动要等人确认。
支持 Linux 和 Apple 芯片的 Mac,Windows 可以通过 WSL 2 试用。还给编码 Agent 准备了现成的 Skill,让它自己学会写沙箱规则。