AI 编程 · 安全
沙箱执行
Sandboxed Execution
也叫:沙箱、隔离执行、Code Sandbox
在隔离环境里运行 AI 生成的代码或命令,限制网络、文件系统和密钥访问,降低误操作与供应链风险。
详细解释
沙箱让「可以跑」和「可以碰到真数据」分开。AI 生成的脚本、安装依赖、端到端测试,若直接在你的开发机或生产环境执行,可能删文件、读 .env、外连未知地址。
常见形态:容器、专用虚拟机、无网络的 CI job、浏览器里的 iframe 预览。产品若允许模型执行命令,更应默认沙箱 + 人工确认。
它不是万能的:配置过宽的挂载目录、泄露到沙箱的密钥,照样危险。原则是最小权限。
开发者信息术语 ID、DOM 线索、识别优先级
- 术语 ID
ai-sandbox- DOM 选择器
- 没有 DOM 线索,这个概念不在页面上直接识别。
- 优先级
- 1 · 同一层有多条命中时,优先级高的胜出
- 版本
- v1 · 更新于 2026/10/05