Brain‑Hands 经典分离:Harness(大脑 / 调度控制面);Sandbox(双手 / 执行数据面)博客园 Harness 负责决策、循环调度、安全拦截;Sandbox 是 Agent 所有 Shell、Python 代码、命令行脚本实际运行的隔离环境。 ⚠️极易混淆区分:
-
- File‑Backend(文件后端):负责文件读写、持久化存储(静态数据)
- Sandbox(沙箱):负责进程、代码、命令执行(动态运算) 二者相互配合,但属于两个完全独立组件。
一、六层架构所处位置
plaintext
1.交付接入层
2.Bundle插件组装层
3.Agent控制层:多Agent调度 + HITL人工介入中间件
4.👉【能力层】:Composite 文件后端 + Sandbox沙箱 + Web搜索工具
5.事件日志层
6.LLM模型调用层
Sandbox、文件后端是平级兄弟组件。
二、Sandbox 核心定位与设计哲学
核心目标:隔离风险,Agent 不能直接触碰宿主机
大模型生成 Shell、Python 脚本,存在高危风险:删除文件、泄露密钥、死循环、网络扫描。 Sandbox 提供一道强隔离围栏,所有可执行代码绝不直接跑在宿主机器。
标志性设计理念:按需创建、用完即焚(Cattle‑not‑Pets)CSDN
不创建长期常驻的沙箱虚拟机。 每一次执行命令:拉起全新隔离环境 → 运行脚本 → 获取输出结果 → 立刻销毁整个沙箱实例
网硕互联帮助中心



评论前必须登录!
注册