加强智能体沙箱隔离
在无 root 权限的强隔离沙箱中运行智能体,并对文件系统、命令、权限、资源、网络、X11 和 D-Bus 实施细粒度控制。仅允许访问获批准的工作区和数据,保护 Xauthority 等凭据,并阻止 shell 或套接字绕过限制以及敏感数据外泄。
查看挑战
问题背景
在无 root 权限的强隔离沙箱中运行智能体,并对文件系统、命令、权限、资源、网络、X11 和 D-Bus 实施细粒度控制。仅允许访问获批准的工作区和数据,保护 Xauthority 等凭据,并阻止 shell 或套接字绕过限制以及敏感数据外泄。
从这些讨论开始
- Hey! Someone should check wasmer sandboxes works on web so... could fit for this harness?github · ▲2 · 1 评论
- Support rootless container toolchains under `workspace-write`github · ▲1 · 1 评论
- bwrap sandbox can be bypassed by accessing X11 socket or dbusgithub · ▲1 · 0 评论