Ask HN:为编程代理提供安全封装
用户询问是否有人记得最近看到的一个项目,该项目旨在为编程代理(coding agents)提供一个安全沙箱运行环境(secure harness/wrapper)。用户提到虽然自己可以用systemd-nspawn、kata或bspawn制作封装,但记得不久前有一个维护良好的开源项目。由于GitHub上生成项目泛滥,用户难以找到该工具,因此向社区寻求建议或链接。
背景速读
- Hacker News 用户发帖求助,寻找一个能安全隔离 AI 编码 Agent(自动写代码的 AI 工具)的沙箱封装方案。这类 Agent 可以执行任意命令和文件操作,如果缺乏隔离,可能危害宿主系统。
- 提问者提到自己已知 systemd-nspawn、Kata Containers、bspawn 等底层容器/虚拟机技术,但希望找到一个现成、维护良好的专用项目,而非自己从头搭建。
- 帖子折射出 AI 编码工具(如 Cursor、Devin、Claude Code 等)快速普及后的安全痛点——AI 生成的代码可能包含恶意逻辑,或者 Agent 本身可能被诱导执行危险命令。
- 提问者还抱怨 GitHub 上充斥着 AI 生成的“垃圾项目”,使得用关键词检索真正可靠的工具变得异常困难。这是一个开发者社区中的真实困境。