Agent 沙箱与运行时隔离:从零搭建到供应链治理


  • 文集信息
  • 目录大纲
  • 最新文档
  • 知识宇宙

文集详情

文集导读

教程总纲 · Agent 沙箱与运行时隔离:从零搭建到供应链治理

讲什么、怎么学、怎么跳读,一页说清。本书面向搭建者:每个方案都给能跑的配置与代码。

一、这本书讲什么

一句话:教你给「会执行命令的 Agent」搭一个隔离运行环境,并把它纳入权限、审计与供应链治理。

展开成三句:

  1. 信任边界——Agent 产出的命令由不可信输入(网页、issue、依赖描述)塑造,等价于执行互联网上任意人提交的代码,必须放进「规则 → 沙箱 → 审批」三层防线。
  2. 从零搭建——Docker 四道边界(文件系统、网络、能力、资源)起步;共享内核风险用 gVisor(runsc)或 Firecracker 微 VM 兜住;执行网关让 Agent 不直接持有执行权。
  3. 治理闭环——allowlist 与审批门、防篡改的审计日志与回放,再延伸到供应链治理(恶意 Skill 与依赖投毒)与红队自测。

二、学习路径

全书按「选型 → 搭建 → 权限审计 → 供应链与防护」四篇递进:

【篇一 · 选型】 【篇二 · 搭建】 【篇三 · 权限与审计】 【篇四 · 供应链与防护】 第 0 章 导览 第 2 章 从零搭一个Agent沙箱 第 3 章 权限与审计 第 4 章 供应链治理 ├ 0.1 信任边界 ├ 2.1 Docker 落地 ├ 3.1 allowlist 与审批门 第 5 章 运行时防护 └ 0.2 学习路线与环境 ├ 2.2 gVisor 与微 VM └ 3.2 审计日志与回放 第 6 章 红队自测与落地 第 1 章 隔离模型选型 └ 2.3 执行网关与工具代理 附录 · 速查与延伸阅读 ├ 1.1 三级实操对比 └ 1.2 按攻击面选级别 │ │ │ │ ▼ ▼ ▼ ▼ 判断用哪级隔离 ──▶ 搭出沙箱与网关 ──▶ 管住命令、留下证据 ──▶ 管住来源、持续对抗 ​

(文字流程图)读代码 / 写文件 / 任意执行三类 Agent ──▶ 选定隔离级别 ──▶ Docker 落地 ──▶ 按需升级 gVisor / 微 VM ──▶ 接执行网关 ──▶ 配 allowlist 与审批门 ──▶ 落审计日志 ──▶ 供应链治理与红队自测。

三、按需跳读

  • 只想快速有个沙箱:0.1 → 1.2 → 2.1 → 3.1,半天产出一个可用的读 / 写型沙箱。
  • 已有容器加固经验:跳过 0.2,直读 1.1 → 2.1 → 2.3,重点看执行网关。
  • 关心内核逃逸与多租户:2.2 → 第 6 章(红队演练),配 1.2 的加档规则。
  • 关心供应链投毒:0.1 → 第 4 章;「824 个恶意 Skill / 5 个市场」为单一来源数字,仅供参考。
  • 关心提示注入识别:本书只管命令执行侧隔离,注入本身见本站《AI 应用安全与对齐:提示注入防御与输出管控》文集与《企业安全实践与攻防知识库》。

四、章节目录

第 0 章 导览
 0.1 信任边界:为什么要给 Agent 上沙箱
 0.2 学习路线与环境

第 1 章 隔离模型选型
 1.1 进程、容器与微 VM:三级实操对比
 1.2 按攻击面选级别

第 2 章 从零搭一个 Agent 沙箱
 2.1 Docker 方案落地:文件系统与网络边界
 2.2 加固:gVisor 与微 VM
 2.3 执行网关与工具代理

第 3 章 权限与审计
 3.1 allowlist 与审批门在沙箱内的落位
 3.2 审计日志与回放

第 4 章 供应链治理
 4.1 恶意 Skill 案例与四步自查清单
 4.2 Skill 与 MCP 来源锁定与审查流程

第 5 章 运行时防护
 5.1 异常行为信号与熔断
 5.2 逃逸后的损害控制

第 6 章 红队自测与落地
 6.1 红队自测清单与回归
 6.2 三段落地路线与文集分工图

附录
 附录 A 术语表
 附录 B 隔离技术与工具速查
 附录 C 练习题

说明:第 3.2 节结尾是通往第 4 章的衔接点(审计取证 → 供应链事件复盘);第 6.2 节以三段落地路线与文集分工图为全书收官。

五、参考来源

  • gVisor(runsc)官方文档与 GitHub 仓库;GKE Sandbox(gVisor 生产使用案例)
  • Firecracker 官方文档与规格(启动不超过 125 毫秒、内存开销小于 5 MiB、每秒可创建约 150 个 microVM,官方数据)
  • Docker 官方文档(docker run 参考、安全基线:capabilities、seccomp、只读文件系统、资源限额);systemd 官方手册
  • E2B 官方文档与公开设计资料(Firecracker microVM + 快照池,官方宣称约 150 毫秒冷启动)
  • 《Harness 工程:从零打造智能体运行环境》第 5 章(权限与审批门)、第 6 章(沙箱与执行隔离)
  • 《企业安全实践与攻防知识库》(注入与攻防)
  • 本站《AI 应用安全与对齐:提示注入防御与输出管控》文集
  • CVE-2026-100602 官方记录;runc 容器逃逸历史漏洞(CVE-2019-5736、CVE-2024-21626,官方记录)

目录大纲

    最新文档

    知识宇宙

    正在加载知识图谱...


    转发
    作者与出处
    发布者 / 整理账号: 灏天
    本站整理收录,版权归原作者/开源协议所有;欢迎通过原文链接访问源仓库。
    《Agent 沙箱与运行时隔离:从零搭建到供应链治理》是什么?
    教你给「会执行命令的 Agent」搭一个隔离运行环境,并把它纳入权限、审计与供应链治理。 本站提供目录导航、全文检索与在线阅读,便于系统化学习。
    《Agent 沙箱与运行时隔离:从零搭建到供应链治理》适合谁阅读?
    适合希望系统学习《Agent 沙箱与运行时隔离:从零搭建到供应链治理》的初学者,以及需要查漏补缺、按需查阅的进阶学习者。
    《Agent 沙箱与运行时隔离:从零搭建到供应链治理》包含哪些内容?
    文集围绕主题系统展开,共收录 26 篇文档。本站将全部内容按目录结构化呈现,支持全文检索与在线阅读,方便按主题跳转与反复查阅。
    《Agent 沙箱与运行时隔离:从零搭建到供应链治理》的内容从何而来?
    本文集由灏天文库平台收录,内容或由平台用户上传分享,仅供学习交流,版权归原作者所有。
    《Agent 沙箱与运行时隔离:从零搭建到供应链治理》的版权如何归属?
    本文集版权归原作者所有,灏天文库平台仅提供在线收录与学习展示;如需转载或商用请遵循原版权方要求。