Eksekusi Terisolasi untuk Agen Kode
Jangan pernah menjalankan kode yang dibuat model pada host Anda—gunakan lingkungan terisolasi gVisor, Firecracker, atau E2B.
Eksekusi Terisolasi untuk Agen Kode adalah pelajaran AI Agents gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AI Agents, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AI Agents mencakup 4 pelajaran total.
Bagian dari pelajaran ini belum diterjemahkan dan ditampilkan dalam bahasa Inggris.
Mengapa Menggunakan Sandbox?
Agen kode (Devin, Claude Code, OpenDevin) menjalankan kode yang dihasilkan model. Jika Anda menjalankan kode tersebut pada host Anda, model dapat:
- Membaca rahasia / kunci API Anda
- Menghapus berkas
- Melakukan panggilan jaringan keluar
- Menambang kripto
Sandbox = lingkungan terisolasi yang membatasi kerusakan.
Tingkat Isolasi
| Tingkat | Alat | Penggunaan |
|---|---|---|
| Proses | subprocess + chroot | Keamanan rendah, hanya untuk pengembangan |
| Kontainer | Docker | Default yang memadai |
| VM / microVM | Firecracker, gVisor | Isolasi kuat |
| Sandbox ter-host | E2B, Daytona | Paling mudah untuk produksi |
Docker Sandbox Basics
docker run \
--rm \
--network=none \
--memory=512m \
--cpus=0.5 \
--read-only \
--user=nobody \
-v /tmp/work:/work:rw \
python:3.11-slim \
python /work/script.pyIsolasi Jaringan
--network=none menonaktifkan lalu lintas keluar. Untuk beberapa tugas, Anda memerlukan internet terbatas — gunakan proxy egress yang membuat daftar izin untuk host tertentu.
Batas Sumber Daya
Batas mencegah penggunaan CPU/memori yang tidak terkendali:
--memory— batas RAM--cpus— pembagian CPU--pids-limit— jumlah proses--ulimit— deskriptor berkas
Firecracker / gVisor
Untuk isolasi yang lebih kuat daripada Docker:
- Firecracker — microVM oleh AWS, digunakan oleh Lambda
- gVisor — kernel ruang pengguna oleh Google, dapat langsung digunakan sebagai pengganti Docker
- Kata Containers — pengalaman Docker dengan isolasi VM
Sandbox Ter-host E2B
E2B (e2b.dev) menyediakan sandbox jarak jauh melalui API:
# pip install e2b
import e2b
sandbox = e2b.Sandbox(template='python', api_key='...')
result = sandbox.run_code('print(2 + 2)')
print(result.stdout) # '4'
sandbox.close()Daytona
Daytona menawarkan kemampuan sandbox ter-host yang serupa dan berorientasi pada ruang kerja pengembangan.
Sandbox Sistem Berkas
Pasang hanya hal yang perlu dibaca dan ditulis oleh agen; bagian lainnya harus hanya-baca atau disembunyikan:
docker run -v ${PWD}/workdir:/workdir:rw \
-v ${PWD}/readonly:/readonly:ro ...Batas Waktu
Batasi waktu eksekusi secara keseluruhan untuk mencegah loop tanpa akhir:
docker run --rm --stop-timeout 30 ... \
python -c 'import resource; resource.setrlimit(resource.RLIMIT_CPU, (30, 30)); exec(open("/work/script.py").read())'Pencatatan
Catat setiap perintah, setiap keluaran, dan setiap perubahan berkas. Untuk agen berisiko tinggi, catat audit seluruh sesi Sandbox.
Sandbox Multi-Penyewa
Sandbox per pengguna mencegah pengguna merusak state satu sama lain. Buat sandbox baru untuk setiap sesi; hapus setelahnya.
Biaya vs Keamanan
Isolasi yang lebih kuat = biaya yang lebih tinggi (overhead per VM). Sesuaikan tingkatnya dengan risiko:
- Tutorial / fitur sandbox untuk pengguna: Docker sudah memadai
- Kode produksi yang menyentuh rahasia: Firecracker / E2B
Penguncian Jaringan
Bagaimana Anda mencegah agen kode melakukan panggilan jaringan keluar?
Ringkasan
Jangan pernah menjalankan kode yang dihasilkan model di komputer utama Anda. Pilih tingkat isolasi berdasarkan risiko: Docker untuk pengembangan, gVisor / Firecracker / E2B untuk produksi. Batasi CPU, memori, waktu, dan jaringan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Eksekusi Terisolasi untuk Agen Kode” gratis?
Ya — teks lengkap “Eksekusi Terisolasi untuk Agen Kode” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AI Agents, upgrade ke CoddyKit PRO. Kursus AI Agents mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Eksekusi Terisolasi untuk Agen Kode”?
Jangan pernah menjalankan kode yang dibuat model pada host Anda—gunakan lingkungan terisolasi gVisor, Firecracker, atau E2B. Kamu berlatih AI Agents dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AI Agents?
Tidak diperlukan pengalaman sebelumnya. AI Agents di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Eksekusi Terisolasi untuk Agen Kode” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AI Agents ini?
Ya. Setiap pelajaran AI Agents menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pertahanan terhadap Injeksi Prompt
- Pemfilteran Keluaran (Llama Guard, NeMo)
- Eksekusi Terisolasi untuk Agen Kode
- Kontrol Akses pada Alat