AI-agenter · Lektion

Sandboxkörning för kodagenter

Kör aldrig modellgenererad kod på värddatorn – använd sandlådor med gVisor, Firecracker eller E2B.

Lektion 3 av 415 steg

Sandboxkörning för kodagenter är en gratis lektion i AI-agenter på CoddyKit. Detta är lektion 3 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för AI-agenter, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AI-agenter innehåller totalt 4 lektioner.

Delar av den här lektionen har ännu inte översatts och visas på engelska.

Varför använda sandbox?

Kodagenter (Devin, Claude Code, OpenDevin) kör modellgenererad kod. Om ni kör koden på värddatorn kan modellen:

  • Läsa era hemligheter och API-nycklar
  • Ta bort filer
  • Göra utgående nätverksanrop
  • Utvinna kryptovaluta

Sandbox = en isolerad miljö som begränsar skadan.

Isoleringsnivåer

NivåVerktygAnvändning
Processsubprocess + chrootLåg säkerhet, endast för utveckling
ContainerDockerRimligt standardval
VM / microVMFirecracker, gVisorStark isolering
Värdbaserad sandboxE2B, DaytonaEnklast för produktion

Docker Sandbox Basics

docker run \
  --rm \
  --network=none \
  --memory=512m \
  --cpus=0.5 \
  --read-only \
  --user=nobody \
  -v /tmp/work:/work:rw \
  python:3.11-slim \
  python /work/script.py

Nätverksisolering

--network=none inaktiverar utgående trafik. För vissa uppgifter behövs begränsad internetåtkomst — använd en egress-proxy som vitlistar specifika värdar.

Resursbegränsningar

Begränsningar förhindrar skenande CPU- och minnesanvändning:

  • --memory — RAM-gräns
  • --cpus — CPU-andel
  • --pids-limit — antal processer
  • --ulimit — filbeskrivare

Firecracker / gVisor

För starkare isolering än med Docker:

  • Firecracker — microVM från AWS, används av Lambda
  • gVisor — användarrymmeskärna från Google, kan ersätta Docker direkt
  • Kata Containers — Docker-användarupplevelse med VM-isolering

E2B Hosted Sandbox

E2B (e2b.dev) ger er en fjärrsandbox via ett API:

# pip install e2b
import e2b
sandbox = e2b.Sandbox(template='python', api_key='...')

result = sandbox.run_code('print(2 + 2)')
print(result.stdout)   # '4'

sandbox.close()

Daytona

Daytona erbjuder liknande funktioner för värdbaserade sandboxar, inriktade på utvecklingsarbetsytor.

Filsystemssandbox

Montera endast det agenten behöver läsa och skriva till; gör allt annat skrivskyddat eller dolt:

docker run -v ${PWD}/workdir:/workdir:rw \
           -v ${PWD}/readonly:/readonly:ro ...

Tidsgränser

Begränsa den totala körningstiden för att förhindra oändliga loopar:

docker run --rm --stop-timeout 30 ... \
  python -c 'import resource; resource.setrlimit(resource.RLIMIT_CPU, (30, 30)); exec(open("/work/script.py").read())'

Loggning

Samla in varje kommando, varje utdata och varje filändring. För agenter med höga konsekvenser ska hela sandboxsessionen granskningsloggas.

Sandboxar för flera klienter

Sandboxar per användare hindrar användare från att förstöra varandras tillstånd. Starta en ny sandbox för varje session och riv den efteråt.

Kostnad kontra säkerhet

Starkare isolering innebär högre kostnad (extra kostnad per VM). Anpassa nivån efter risken:

  • Handledningar eller sandboxfunktioner för användare: Docker räcker
  • Produktionskod som hanterar hemligheter: Firecracker / E2B

Nätverkslåsning

Hur förhindrar ni en kodagent från att göra utgående nätverksanrop?

Sammanfattning

Kör aldrig modellgenererad kod på värddatorn. Välj isoleringsnivå efter risk: Docker för utveckling, gVisor / Firecracker / E2B i produktion. Begränsa CPU, minne, tid och nätverk.

Gratis att börja

Lär dig AI-agenter med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
60
Lektioner
239

Vanliga frågor

Är lektionen ”Sandboxkörning för kodagenter” gratis?

Ja – hela texten till ”Sandboxkörning för kodagenter” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i AI-agenter, kan Ni uppgradera till CoddyKit PRO. Kursen i AI-agenter innehåller totalt 4 lektioner.

Vad lär jag mig i ”Sandboxkörning för kodagenter”?

Kör aldrig modellgenererad kod på värddatorn – använd sandlådor med gVisor, Firecracker eller E2B. Ni övar på AI-agenter med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig AI-agenter?

Du behöver inga förkunskaper. Utbildningen i AI-agenter på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.

Hur lång tid tar lektionen ”Sandboxkörning för kodagenter”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här AI-agenter-lektionen?

Ja. Varje AI-agenter-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Skydd mot prompt injection
  2. Filtrering av utdata (Llama Guard, NeMo)
  3. Sandboxkörning för kodagenter
  4. Åtkomstkontroll för verktyg
← Tillbaka till AI-agenter