Sandboxkörning för kodagenter
Kör aldrig modellgenererad kod på värddatorn – använd sandlådor med gVisor, Firecracker eller E2B.
Sandboxkörning för kodagenter är en gratis lektion i AI-agenter på CoddyKit. Detta är lektion 3 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för AI-agenter, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AI-agenter innehåller totalt 4 lektioner.
Delar av den här lektionen har ännu inte översatts och visas på engelska.
Varför använda sandbox?
Kodagenter (Devin, Claude Code, OpenDevin) kör modellgenererad kod. Om ni kör koden på värddatorn kan modellen:
- Läsa era hemligheter och API-nycklar
- Ta bort filer
- Göra utgående nätverksanrop
- Utvinna kryptovaluta
Sandbox = en isolerad miljö som begränsar skadan.
Isoleringsnivåer
| Nivå | Verktyg | Användning |
|---|---|---|
| Process | subprocess + chroot | Låg säkerhet, endast för utveckling |
| Container | Docker | Rimligt standardval |
| VM / microVM | Firecracker, gVisor | Stark isolering |
| Värdbaserad sandbox | E2B, Daytona | Enklast för produktion |
Docker Sandbox Basics
docker run \
--rm \
--network=none \
--memory=512m \
--cpus=0.5 \
--read-only \
--user=nobody \
-v /tmp/work:/work:rw \
python:3.11-slim \
python /work/script.pyNätverksisolering
--network=none inaktiverar utgående trafik. För vissa uppgifter behövs begränsad internetåtkomst — använd en egress-proxy som vitlistar specifika värdar.
Resursbegränsningar
Begränsningar förhindrar skenande CPU- och minnesanvändning:
--memory— RAM-gräns--cpus— CPU-andel--pids-limit— antal processer--ulimit— filbeskrivare
Firecracker / gVisor
För starkare isolering än med Docker:
- Firecracker — microVM från AWS, används av Lambda
- gVisor — användarrymmeskärna från Google, kan ersätta Docker direkt
- Kata Containers — Docker-användarupplevelse med VM-isolering
E2B Hosted Sandbox
E2B (e2b.dev) ger er en fjärrsandbox via ett API:
# pip install e2b
import e2b
sandbox = e2b.Sandbox(template='python', api_key='...')
result = sandbox.run_code('print(2 + 2)')
print(result.stdout) # '4'
sandbox.close()Daytona
Daytona erbjuder liknande funktioner för värdbaserade sandboxar, inriktade på utvecklingsarbetsytor.
Filsystemssandbox
Montera endast det agenten behöver läsa och skriva till; gör allt annat skrivskyddat eller dolt:
docker run -v ${PWD}/workdir:/workdir:rw \
-v ${PWD}/readonly:/readonly:ro ...Tidsgränser
Begränsa den totala körningstiden för att förhindra oändliga loopar:
docker run --rm --stop-timeout 30 ... \
python -c 'import resource; resource.setrlimit(resource.RLIMIT_CPU, (30, 30)); exec(open("/work/script.py").read())'Loggning
Samla in varje kommando, varje utdata och varje filändring. För agenter med höga konsekvenser ska hela sandboxsessionen granskningsloggas.
Sandboxar för flera klienter
Sandboxar per användare hindrar användare från att förstöra varandras tillstånd. Starta en ny sandbox för varje session och riv den efteråt.
Kostnad kontra säkerhet
Starkare isolering innebär högre kostnad (extra kostnad per VM). Anpassa nivån efter risken:
- Handledningar eller sandboxfunktioner för användare: Docker räcker
- Produktionskod som hanterar hemligheter: Firecracker / E2B
Nätverkslåsning
Hur förhindrar ni en kodagent från att göra utgående nätverksanrop?
Sammanfattning
Kör aldrig modellgenererad kod på värddatorn. Välj isoleringsnivå efter risk: Docker för utveckling, gVisor / Firecracker / E2B i produktion. Begränsa CPU, minne, tid och nätverk.
Lär dig AI-agenter med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 60
- Lektioner
- 239
Vanliga frågor
Är lektionen ”Sandboxkörning för kodagenter” gratis?
Ja – hela texten till ”Sandboxkörning för kodagenter” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i AI-agenter, kan Ni uppgradera till CoddyKit PRO. Kursen i AI-agenter innehåller totalt 4 lektioner.
Vad lär jag mig i ”Sandboxkörning för kodagenter”?
Kör aldrig modellgenererad kod på värddatorn – använd sandlådor med gVisor, Firecracker eller E2B. Ni övar på AI-agenter med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig AI-agenter?
Du behöver inga förkunskaper. Utbildningen i AI-agenter på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.
Hur lång tid tar lektionen ”Sandboxkörning för kodagenter”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här AI-agenter-lektionen?
Ja. Varje AI-agenter-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Skydd mot prompt injection
- Filtrering av utdata (Llama Guard, NeMo)
- Sandboxkörning för kodagenter
- Åtkomstkontroll för verktyg