AI编程Agent乱跑怎么办?3步用Docker Sandboxes把Agent关进一次性沙箱

· 小白基础技术分享

先给结论

今天 HN 热榜上,Docker 正式推出 Docker Sandboxes(678 票):一条命令把 Claude Code、Gemini CLI、Codex 等编程 Agent 关进”一次性微虚拟机”里,Agent 可以随便装包、改配置、跑 Docker,但碰不到你的宿主机。它让”YOLO 模式”(跳过所有权限确认)第一次变得安全——你要做的就是装一个 `sbx` 命令,然后像平时一样干活。

AI编程Agent乱跑怎么办?3步用Docker Sandboxes把Agent关进一次性沙箱封面

为什么你需要它

用过编程 Agent 的人都有过这种心跳时刻:Agent 拿到权限后开始装包、改系统配置、动文件,你根本不知道它下一步要干什么。不上权限,Agent 干活畏手畏脚;给权限,又怕它把开发机搞坏。Docker Sandboxes 的思路很简单:给 Agent 一个”玩具房”,它可以在里面随便折腾,出来时一键销毁,宿主毫发无损。 每个沙箱自带独立的 Docker 守护进程、文件系统和网络,只有你指定的项目目录被挂载进去。

第 1 步:安装 sbx

按你的系统选一条:

# macOS
brew trust docker/tap && brew install docker/tap/sbx

# Windows
winget install Docker.sbx

# Linux (Debian/Ubuntu)
curl -fsSL https://get.docker.com | sudo REPO_ONLY=1 sh
sudo apt-get install docker-sbx
sudo usermod -aG kvm $USER && newgrp kvm

装完先登录:

sbx login

第 2 步:在沙箱里跑 Agent

进入你的项目目录,直接调用:

cd ~/my-project
sbx run claude

把 `claude` 换成 `gemini-cli`、`codex`、`opencode`、`copilot` 等同样支持。此时 Agent 跑在隔离的微虚拟机里:它能安装 Python 包、启动服务、甚至自己再起 Docker 容器,但你的宿主系统完全不受影响。

第 3 步:验证与销毁

验证是否生效:在沙箱里让 Agent 执行 `whoami` 或写一个临时文件,回到宿主终端确认宿主没被改动;再让 Agent 装一个”危险”包(比如删除类工具),宿主系统不会受影响。

用完即弃

sbx rm my-sandbox

一条命令销毁,下次再建,干净利落。

常见失败与处理

登录失败:确认已注册 Docker 账号并完成邮箱验证;企业代理网络需要额外配置。

Linux 上启动报 KVM 错误:说明当前用户不在 `kvm` 组,重新执行 `sudo usermod -aG kvm $USER` 并 `newgrp kvm` 后再试。

沙箱里没网:默认网络策略较严,需要给该沙箱单独开放外网访问(`sbx config` 里配置网络规则)。

谁适合现在就用

用 Claude Code / Codex 跑长任务的开发者害怕 Agent 权限失控的谨慎派需要在团队统一 Agent 环境的负责人。`sbx` CLI 免费商用;只有企业级集中管控(网络策略、文件系统规则、MCP 治理)才需要付费的 Docker AI Governance。

什么时候别用沙箱

沙箱不是万能的,三个场景建议绕开:第一,需要访问公司内网资源的任务——沙箱默认隔离网络,内网服务、私有仓库都需要额外开白名单,配置成本比收益高;第二,对性能极敏感的编译任务——微虚拟机有轻微开销,大规模编译建议直接在宿主机跑;第三,已经用了严格权限管控的团队——如果你本来就有完善的 Agent 权限策略,沙箱的”隔离价值”会打折扣,可以作为第二道防线而不是唯一方案。一句话:沙箱是给”想让 Agent 全速跑、又不想提心吊胆”的人准备的。

一句话

给 Agent 自由,但用墙围住它——这比盯住每一个权限弹窗靠谱得多。

🔥 关注LC智趣厅,实用技术教程持续更新

👇 收藏转发,让 Agent 跑得更安心


— END —
LC 智趣厅 · 科技与生活的交点
ihygg.cn

Scroll to Top
微信公众号:LC智趣厅

扫码关注微信公众号
LC智趣厅