Type: concept
Confidence: 0.80
Created: 2026-04-20
Updated: 2026-04-20
Tags: securitysandboxcode-executionmcpagent-engineeringAI工程

安全沙箱

概述

代码执行的隔离运行环境,通过容器化技术(如 Docker/gVisor)限制文件系统访问、网络访问和资源消耗,防止任意代码执行导致的安全风险。

关键内容

  1. 安全风险
  2. 任意代码执行可能导致文件系统破坏
  3. 可能导致网络泄露,访问外部敏感服务
  4. 可能导致资源耗尽(无限循环、内存泄漏)

  5. 安全架构设计MCP Client (Claude) → 发送代码字符串 → MCP Server → 在隔离容器中执行(Docker/gVisor) → 文件系统访问受限(仅沙箱目录) → 网络访问可控(白名单或完全隔离) → 执行超时(防止无限循环) → 内存限制(防止资源耗尽) → 返回标准输出/错误

  6. 关键限制措施

  7. 文件系统:仅允许访问沙箱目录,不允许直接的文件系统写入
  8. 网络访问:白名单模式或完全隔离,防止数据泄露
  9. 执行超时:通常设置 30 秒最大执行时间,防止无限循环
  10. 内存限制:防止资源耗尽攻击

  11. 代码执行 的关系

  12. 安全沙箱代码执行能力的前提条件
  13. 没有安全沙箱代码执行在生产环境中不可接受
  14. 沙箱设计直接影响代码执行能力的可用性和信任度

  15. 最佳实践

  16. 始终在沙箱中执行,不允许绕过沙箱直接执行
  17. 对超时和内存设置合理限制
  18. 审查 Agent 生成的代码(特别是涉及外部系统时)
  19. 沙箱目录外禁止写入,确保隔离性

来源

相关