第 5 周:Multi-Agent、Eval、Benchmark 与可观测性

Day 35 · Sandboxing:Docker、文件系统、网络与权限

核心指数 安全运行时 5/5

关键逻辑释义

多个系统实践 提到 Docker、沙箱隔离、执行代码/终端/浏览器。Sandbox 决定 Agent 能否安全做真实任务。

今日关键术语释义

每个当天会被提问或用于练习的术语,先给通俗释义,再给专业释义,避免题目超出当天知识点。

Permission / Sandbox

通俗释义:把 Agent 关在有边界的房间里,只给必要钥匙。

专业释义:用身份、profile、ACL、filesystem/network sandbox、tool allowlist 和 audit log 限制 agent 可访问的数据与动作。

当天检查:能设计多用户 profile/session/tool 隔离矩阵。

参考脉络:Security engineering / sandboxed coding agents

Docker / Runtime

通俗释义:给 Agent 一个可复现、可清理的运行环境。

专业释义:通过 container、mount policy、network policy、secret isolation、process limits 和 cleanup 管理代码/浏览器/终端执行环境。

当天检查:能为 coding agent 写最小权限 Docker sandbox 策略。

参考脉络:Sandboxed runtime engineering

概念定义

通俗释义:把“概念定义”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。

专业释义:概念定义 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。

当天检查:能用自己的话解释 概念定义,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。

参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证

工程实现

通俗释义:把“工程实现”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。

专业释义:工程实现 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。

当天检查:能用自己的话解释 工程实现,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。

参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证

失败模式

通俗释义:把“失败模式”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。

专业释义:失败模式 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。

当天检查:能用自己的话解释 失败模式,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。

参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证

理解表达

通俗释义:把“理解表达”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。

专业释义:理解表达 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。

当天检查:能用自己的话解释 理解表达,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。

参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证

核心知识展开

1. 是什么

多个系统实践 提到 Docker、沙箱隔离、执行代码/终端/浏览器。Sandbox 决定 Agent 能否安全做真实任务。

2. 工程位置

它在 Agent Harness 中连接“目标/约束、上下文、工具、状态、验证、运营指标”这些层。学习时要问:这一层负责限制什么风险?它把哪类不确定性变成了可观察、可恢复、可评估的工程对象?

3. 必须掌握

  • 概念定义
  • 工程实现
  • 失败模式
  • 理解表达

4. 设计流程

任务权限 → sandbox policy → mount/network → execute → cleanup

5. 工程注意事项

  • 把该主题绑定到一个真实系统,不只记概念。
  • 每个练习都要产出可展示 artifact 或可执行验收标准。

6. 常见失败模式

  • 只会解释“Sandboxing”的概念,但说不出它在真实系统中的输入、输出和边界。
  • 把模型输出当成验证结果,没有使用工具、测试、引用或状态记录做外部确认。
  • 只追求功能跑通,没有留下 trace、指标、失败原因和下一步改进证据。

7. 学习笔记

今天围绕“Sandboxing:Docker、文件系统、网络与权限”建立一个可复用的工程判断:先能定义它解决什么问题,再能指出它在 Agent Harness 中位于哪一层,最后能用一个真实系统环节验证它是否有效。多个系统实践 提到 Docker、沙箱隔离、执行代码/终端/浏览器。Sandbox 决定 Agent 能否安全做真实任务。 学习时不要只记名词,要把它和状态、工具、上下文、评估、成本或安全边界中的至少一项连接起来。

知识对应点

  • Sandboxing
  • Docker
  • security

必须掌握

  • 概念定义
  • 工程实现
  • 失败模式
  • 理解表达

工程注意事项

  • 把该主题绑定到一个真实系统,不只记概念。
  • 每个练习都要产出可展示 artifact 或可执行验收标准。

理解表达

我能围绕 Sandboxing:Docker、文件系统、网络与权限 讲清楚工程目标、实现方式、指标和失败处理。

流程

任务权限 → sandbox policy → mount/network → execute → cleanup

练习

为 coding agent 设计 Docker sandbox 策略。

完成标准:最小权限、可清理、可审计。

配套图示

工具调用前定义权限和 schema,调用后验证副作用与证据。

💬AI Chat