AI एजेंट · पाठ

कोड एजेंटों के लिए सैंडबॉक्स निष्पादन

मॉडल द्वारा बनाया गया कोड अपने होस्ट पर कभी न चलाएँ—gVisor, Firecracker या E2B सैंडबॉक्स का उपयोग करें।

पाठ 3, कुल 4 में से15 चरण

कोड एजेंटों के लिए सैंडबॉक्स निष्पादन, CoddyKit पर AI एजेंट का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AI एजेंट सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AI एजेंट पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

इस पाठ के कुछ हिस्सों का अभी तक अनुवाद नहीं हुआ है और वे अंग्रेज़ी में दिखाए गए हैं।

Sandbox क्यों?

Code agents (Devin, Claude Code, OpenDevin) model-generated code चलाते हैं। यदि आप उस code को अपने host पर चलाएँ, तो model यह कर सकता है:

  • आपके secrets / API keys पढ़ सकता है
  • Files delete कर सकता है
  • बाहरी network calls कर सकता है
  • Crypto mine कर सकता है

Sandbox = ऐसा isolated environment जो नुकसान को सीमित करता है।

Isolation के स्तर

स्तरToolउपयोग
Processsubprocess + chrootकम सुरक्षा, केवल dev के लिए
ContainerDockerउचित default
VM / microVMFirecracker, gVisorमजबूत isolation
Hosted sandboxE2B, DaytonaProduction के लिए सबसे आसान

Docker Sandbox Basics

docker run \
  --rm \
  --network=none \
  --memory=512m \
  --cpus=0.5 \
  --read-only \
  --user=nobody \
  -v /tmp/work:/work:rw \
  python:3.11-slim \
  python /work/script.py

Network Isolation

--network=none बाहरी traffic को disable करता है। कुछ कार्यों के लिए सीमित internet आवश्यक होता है — ऐसे egress proxy का उपयोग कीजिए जो केवल निश्चित hosts को allowlist करे।

Resource Limits

Caps अनियंत्रित CPU / memory उपयोग को रोकते हैं:

  • --memory — RAM cap
  • --cpus — CPU share
  • --pids-limit — process count
  • --ulimit — file descriptors

Firecracker / gVisor

Docker से अधिक मजबूत isolation के लिए:

  • Firecracker — AWS का microVM, Lambda में उपयोग किया जाता है
  • gVisor — Google का user-space kernel, Docker के लिए drop-in विकल्प
  • Kata Containers — VM isolation के साथ Docker UX

E2B Hosted Sandbox

E2B (e2b.dev) API के माध्यम से remote sandbox उपलब्ध कराता है:

# pip install e2b
import e2b
sandbox = e2b.Sandbox(template='python', api_key='...')

result = sandbox.run_code('print(2 + 2)')
print(result.stdout)   # '4'

sandbox.close()

Daytona

Daytona dev workspaces के लिए बनाए गए समान hosted-sandbox capabilities प्रदान करता है।

File System Sandbox

केवल वही mount कीजिए जिसकी agent को read-write आवश्यकता है; बाकी सब read-only या hidden रखें:

docker run -v ${PWD}/workdir:/workdir:rw \
           -v ${PWD}/readonly:/readonly:ro ...

Time Limits

अनंत loops को रोकने के लिए execution के wall time की सीमा तय कीजिए:

docker run --rm --stop-timeout 30 ... \
  python -c 'import resource; resource.setrlimit(resource.RLIMIT_CPU, (30, 30)); exec(open("/work/script.py").read())'

लॉग दर्ज करना

हर command, हर output और हर file change capture कीजिए। High-stakes agents के लिए पूरे sandbox session का audit log रखिए।

Multi-Tenant Sandboxes

प्रति-User sandboxes, users को एक-दूसरे की State खराब करने से रोकते हैं। हर session के लिए नया sandbox शुरू कीजिए; बाद में उसे tear down कीजिए।

लागत बनाम सुरक्षा

अधिक मजबूत isolation = अधिक लागत (प्रति-VM overhead)। स्तर को जोखिम के अनुसार चुनिए:

  • Users के लिए tutorial / sandbox feature: Docker पर्याप्त है
  • Secrets को छूने वाला production code: Firecracker / E2B

नेटवर्क लॉकडाउन

आप किसी कोड एजेंट को बाहर की ओर कोई नेटवर्क कॉल करने से कैसे रोकेंगे?

पुनरावलोकन

मॉडल द्वारा बनाया गया कोड अपने होस्ट पर NEVER चलाएँ। जोखिम के अनुसार अलगाव का स्तर चुनें: डेवलपमेंट के लिए Docker, और प्रोडक्शन के लिए gVisor / Firecracker / E2B। CPU, मेमोरी, समय और नेटवर्क की सीमाएँ तय करें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AI एजेंट सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
60
पाठ
239

अक्सर पूछे जाने वाले प्रश्न

क्या “कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” पाठ निःशुल्क है?

हाँ—“कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AI एजेंट पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AI एजेंट पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” में मैं क्या सीखूँगा?

मॉडल द्वारा बनाया गया कोड अपने होस्ट पर कभी न चलाएँ—gVisor, Firecracker या E2B सैंडबॉक्स का उपयोग करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AI एजेंट का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AI एजेंट शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AI एजेंट शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AI एजेंट पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AI एजेंट पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. प्रॉम्प्ट इंजेक्शन से बचाव
  2. आउटपुट फ़िल्टरिंग (Llama Guard, NeMo)
  3. कोड एजेंटों के लिए सैंडबॉक्स निष्पादन
  4. उपकरणों पर पहुँच नियंत्रण
← AI एजेंट पर वापस जाएँ