沙盒概览

许多智能体任务都涉及执行不受信任的代码或以可能带来安全风险的方式与外部环境互动。Gemini Enterprise Agent Platform 提供隔离的沙盒来安全地处理这些工作负载。

沙盒提供安全、隔离的计算环境,这些环境会生成来代表代理执行特定任务。通过在沙盒中运行这些操作,您可以保护基础架构和数据免受代理执行的潜在恶意或错误操作的影响。沙盒通过以下方式缓解这些风险:

  • 隔离:每个沙盒都与其他沙盒和宿主系统隔离。一个沙盒中的代理所采取的操作不会影响共享同一运行时资源的其他代理或用户。
  • 安全性:沙盒内的操作受到限制,可防止未经授权访问您的资源。所有沙盒环境都使用安全的容器沙盒,可提供强大的安全边界。恶意代码无法访问运行时中的敏感数据或凭据。
  • 安全性:如果代理执行有害命令或无限循环,影响会限制在沙盒内。例如,编写不当或恶意代码可能会消耗所有可用的 CPU 或内存。

沙盒与运行时环境的比较

代理运行时和沙盒在用途和使用方式上有所不同:

  • 智能体运行时:这是智能体的核心逻辑、决策和编排运行的环境。它是一个可信的环境,用于执行您的代码并管理代理的生命周期。
  • 沙盒:这是由代理或平台生成的辅助环境,用于执行特定的潜在不安全任务。沙盒通常是短暂的或基于会话的,仅在任务或用户会话期间保持状态。例如,如果代理需要通过生成和运行 Python 脚本来计算复杂的公式,则应在沙盒中运行该脚本,而不是在自己的运行时中运行。

特性

沙盒提供多项功能,例如预定义沙盒、自定义容器和快照:

  • 代码执行:允许智能体在安全的环境中生成和运行代码。这对于复杂的数学计算、数据分析以及其他需要计算的任务非常有用。
  • 使用电脑:使代理能够与网络浏览器互动,以执行填写表单、搜索网络或浏览复杂的界面工作流等任务。
  • 自定义容器:您可以“自带容器”,通过特定库、工具或配置自定义执行环境。
  • 快照:您可以保存沙盒的状态并在日后恢复,从而实现生命周期管理,例如恢复检查点或已知的良好状态。