कोड एजेंटों के लिए सैंडबॉक्स निष्पादन
मॉडल द्वारा बनाया गया कोड अपने होस्ट पर कभी न चलाएँ—gVisor, Firecracker या E2B सैंडबॉक्स का उपयोग करें।
कोड एजेंटों के लिए सैंडबॉक्स निष्पादन, CoddyKit पर AI एजेंट का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AI एजेंट सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AI एजेंट पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
इस पाठ के कुछ हिस्सों का अभी तक अनुवाद नहीं हुआ है और वे अंग्रेज़ी में दिखाए गए हैं।
Sandbox क्यों?
Code agents (Devin, Claude Code, OpenDevin) model-generated code चलाते हैं। यदि आप उस code को अपने host पर चलाएँ, तो model यह कर सकता है:
- आपके secrets / API keys पढ़ सकता है
- Files delete कर सकता है
- बाहरी network calls कर सकता है
- Crypto mine कर सकता है
Sandbox = ऐसा isolated environment जो नुकसान को सीमित करता है।
Isolation के स्तर
| स्तर | Tool | उपयोग |
|---|---|---|
| Process | subprocess + chroot | कम सुरक्षा, केवल dev के लिए |
| Container | Docker | उचित default |
| VM / microVM | Firecracker, gVisor | मजबूत isolation |
| Hosted sandbox | E2B, Daytona | Production के लिए सबसे आसान |
Docker Sandbox Basics
docker run \
--rm \
--network=none \
--memory=512m \
--cpus=0.5 \
--read-only \
--user=nobody \
-v /tmp/work:/work:rw \
python:3.11-slim \
python /work/script.pyNetwork Isolation
--network=none बाहरी traffic को disable करता है। कुछ कार्यों के लिए सीमित internet आवश्यक होता है — ऐसे egress proxy का उपयोग कीजिए जो केवल निश्चित hosts को allowlist करे।
Resource Limits
Caps अनियंत्रित CPU / memory उपयोग को रोकते हैं:
--memory— RAM cap--cpus— CPU share--pids-limit— process count--ulimit— file descriptors
Firecracker / gVisor
Docker से अधिक मजबूत isolation के लिए:
- Firecracker — AWS का microVM, Lambda में उपयोग किया जाता है
- gVisor — Google का user-space kernel, Docker के लिए drop-in विकल्प
- Kata Containers — VM isolation के साथ Docker UX
E2B Hosted Sandbox
E2B (e2b.dev) API के माध्यम से remote sandbox उपलब्ध कराता है:
# pip install e2b
import e2b
sandbox = e2b.Sandbox(template='python', api_key='...')
result = sandbox.run_code('print(2 + 2)')
print(result.stdout) # '4'
sandbox.close()Daytona
Daytona dev workspaces के लिए बनाए गए समान hosted-sandbox capabilities प्रदान करता है।
File System Sandbox
केवल वही mount कीजिए जिसकी agent को read-write आवश्यकता है; बाकी सब read-only या hidden रखें:
docker run -v ${PWD}/workdir:/workdir:rw \
-v ${PWD}/readonly:/readonly:ro ...Time Limits
अनंत loops को रोकने के लिए execution के wall time की सीमा तय कीजिए:
docker run --rm --stop-timeout 30 ... \
python -c 'import resource; resource.setrlimit(resource.RLIMIT_CPU, (30, 30)); exec(open("/work/script.py").read())'लॉग दर्ज करना
हर command, हर output और हर file change capture कीजिए। High-stakes agents के लिए पूरे sandbox session का audit log रखिए।
Multi-Tenant Sandboxes
प्रति-User sandboxes, users को एक-दूसरे की State खराब करने से रोकते हैं। हर session के लिए नया sandbox शुरू कीजिए; बाद में उसे tear down कीजिए।
लागत बनाम सुरक्षा
अधिक मजबूत isolation = अधिक लागत (प्रति-VM overhead)। स्तर को जोखिम के अनुसार चुनिए:
- Users के लिए tutorial / sandbox feature: Docker पर्याप्त है
- Secrets को छूने वाला production code: Firecracker / E2B
नेटवर्क लॉकडाउन
आप किसी कोड एजेंट को बाहर की ओर कोई नेटवर्क कॉल करने से कैसे रोकेंगे?
पुनरावलोकन
मॉडल द्वारा बनाया गया कोड अपने होस्ट पर NEVER चलाएँ। जोखिम के अनुसार अलगाव का स्तर चुनें: डेवलपमेंट के लिए Docker, और प्रोडक्शन के लिए gVisor / Firecracker / E2B। CPU, मेमोरी, समय और नेटवर्क की सीमाएँ तय करें।
एआई शिक्षक के साथ AI एजेंट सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 60
- पाठ
- 239
अक्सर पूछे जाने वाले प्रश्न
क्या “कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” पाठ निःशुल्क है?
हाँ—“कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AI एजेंट पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AI एजेंट पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” में मैं क्या सीखूँगा?
मॉडल द्वारा बनाया गया कोड अपने होस्ट पर कभी न चलाएँ—gVisor, Firecracker या E2B सैंडबॉक्स का उपयोग करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AI एजेंट का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या AI एजेंट शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AI एजेंट शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“कोड एजेंटों के लिए सैंडबॉक्स निष्पादन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस AI एजेंट पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर AI एजेंट पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- प्रॉम्प्ट इंजेक्शन से बचाव
- आउटपुट फ़िल्टरिंग (Llama Guard, NeMo)
- कोड एजेंटों के लिए सैंडबॉक्स निष्पादन
- उपकरणों पर पहुँच नियंत्रण