云计算百科
云计算领域专业知识百科平台

Harness 架构 — Sandbox(执行沙箱)深度完整解析

Brain‑Hands 经典分离:Harness(大脑 / 调度控制面);Sandbox(双手 / 执行数据面)博客园 Harness 负责决策、循环调度、安全拦截;Sandbox 是 Agent 所有 Shell、Python 代码、命令行脚本实际运行的隔离环境。 ⚠️极易混淆区分:

    • File‑Backend(文件后端):负责文件读写、持久化存储(静态数据)
  • Sandbox(沙箱):负责进程、代码、命令执行(动态运算) 二者相互配合,但属于两个完全独立组件。

一、六层架构所处位置

plaintext

1.交付接入层
2.Bundle插件组装层
3.Agent控制层:多Agent调度 + HITL人工介入中间件
4.👉【能力层】:Composite 文件后端 + Sandbox沙箱 + Web搜索工具
5.事件日志层
6.LLM模型调用层

Sandbox、文件后端是平级兄弟组件。

二、Sandbox 核心定位与设计哲学

核心目标:隔离风险,Agent 不能直接触碰宿主机

大模型生成 Shell、Python 脚本,存在高危风险:删除文件、泄露密钥、死循环、网络扫描。 Sandbox 提供一道强隔离围栏,所有可执行代码绝不直接跑在宿主机器。

标志性设计理念:按需创建、用完即焚(Cattle‑not‑Pets)CSDN

不创建长期常驻的沙箱虚拟机。 每一次执行命令:拉起全新隔离环境 → 运行脚本 → 获取输出结果 → 立刻销毁整个沙箱实例

赞(0)
未经允许不得转载:网硕互联帮助中心 » Harness 架构 — Sandbox(执行沙箱)深度完整解析
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!