沙盒 · Sandbox
英文:sandbox/ˈsændbɑːks/(重音在前)
Agent 与 MCP难度:进阶 ★★
🗣️一句话大白话
给 AI 的「隔离试验田」:在一个装不进真实系统的封闭环境里执行代码、试操作,搞砸了也不影响外面。Agent 敢放手干活的底气来源。
🎬真实场景
让 Agent 写段脚本处理数据。有沙盒:它在隔离容器里跑,删错文件也只删了沙盒里的;没沙盒:直接在你电脑上跑,一个 rm 命令就真的没了。
📮你可以这样说
「「在沙盒环境里运行这段代码,别动我本机的文件」——对支持沙盒的 Agent 工具说。」
⚠️边界与常见误解
- ▸沙盒不是绝对安全:仍可能访问网络、消耗资源,敏感凭证别放进沙盒
- ▸沙盒里测通的,到真实环境可能水土不服:路径、权限、网络都不同
- ▸会执行代码的 Agent,有没有沙盒是硬指标——选购时优先加分项