▲Vercel News•最新收集於 0m
安全執行不受信任的代理程式碼

#sandbox#agent-execution#human-approval#tool-callingrun-sdkvercelrun sdkquickjsai sdk
💡了解如何以沙盒、範圍化工具與可持續人工核准檢查點,安全執行代理程式碼。
⚡ 30-Second TL;DR
有什麼變化
在 worker thread 內的新 QuickJS context 中執行 JavaScript 與移除型別後的 TypeScript。
為什麼重要
Run SDK 將代理程式工具使用從一連串由模型產生的呼叫,轉變為具備明確權限邊界、可執行且可恢復的程式。對於需要協調多個內部服務或執行敏感操作的代理程式,這可降低 context 使用量並提升安全性。
下一步行動
使用 Run SDK 為敏感代理流程建立原型,只暴露如 orders.refund(id) 的窄範圍 host functions,並測試暫停、核准與恢復流程。
誰應關注:Developers & AI Engineers
關鍵要點
- •在 worker thread 內的新 QuickJS context 中執行 JavaScript 與移除型別後的 TypeScript。
- •沙盒程式無法直接存取 Node.js 或網路,應用程式透過 host functions 暴露指定能力。
- •簽署的中斷權杖可讓應用程式因驗證或人工核准而暫停執行,之後再恢復。
- •恢復執行時,已完成的 host function 呼叫會使用已記錄結果重播,避免重複工作。
- •SDK 適用於代理程式碼執行、程式碼解譯器,以及由客戶定義的資料轉換功能。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 10 個來源。
🔑 增強重點摘要
- •Vercel Sandbox 採用 Firecracker microVM 技術,為每個工作負載提供獨立的客體核心,實現硬體層級的隔離。
- •該服務於 2026 年初正式進入一般可用性(GA)階段,專為 AI 代理的高頻、短暫執行需求進行了效能優化。
- •Vercel 於 2026 年 8 月啟動了總獎金達 100 萬美元的 HackerOne 安全挑戰賽,旨在透過公開測試驗證沙盒逃逸防護的穩健性。
- •系統支援自訂 Linux 映像檔(如 Ubuntu 或 Arch Linux),並具備快照功能,可將複雜的環境配置瞬間還原,大幅提升重複任務的執行效率。
- •Vercel AI Gateway 與 Sandbox 深度整合,透過強制執行「零資料保留」與供應商白名單策略,進一步封鎖受損代理程式的惡意網路請求。
📊 競品分析▸ Show
| 特色 | Vercel Sandbox | AWS Lambda (with Firecracker) | E2B Sandbox |
|---|---|---|---|
| 隔離技術 | Firecracker microVM | Firecracker microVM | Firecracker microVM |
| 專注領域 | AI 代理與前端整合 | 通用伺服器端運算 | AI 代理程式碼執行 |
| 啟動速度 | 極快 (亞秒級) | 快 (冷啟動需優化) | 極快 (亞秒級) |
| 定價模式 | 依執行時間與資源用量 | 依請求數與執行時間 | 依執行時間與並發數 |
🛠️ 技術深入
- 核心隔離:利用 Firecracker microVM 建立輕量級虛擬化環境,確保每個執行個體擁有獨立的記憶體空間與核心。
- 網路安全:預設實施「拒絕所有」的出口流量策略,僅允許開發者透過明確定義的 host functions 進行受控存取。
- 狀態管理:透過中斷權杖(Interrupt Tokens)機制,將執行狀態序列化並儲存,支援在人工核准後從中斷點精確恢復。
- 資源限制:整合 CPU 與記憶體配額管理,防止惡意代理程式進行資源耗盡攻擊(DoS)。
- 執行環境:在 worker thread 內運行 QuickJS 引擎,將 TypeScript 轉譯為 JavaScript 後執行,確保執行層與主機環境完全脫鉤。
🔮 前景展望AI analysis grounded in cited sources
AI 代理開發將全面轉向隔離式執行環境
隨著企業對 AI 代理安全性要求的提升,直接在主機環境執行不受信任程式碼的模式將被視為重大安全漏洞。
沙盒技術將成為 AI 基礎設施的標準配置
Vercel 等平台將沙盒整合至 SDK 中,降低了開發者實作安全隔離的門檻,將推動沙盒化成為 AI 應用開發的預設標準。
⏳ 時間線
2026-04
發生因第三方 AI 工具導致的內部帳號安全事件,促使 Vercel 加速強化安全隔離架構。
2026-01
Vercel Sandbox 正式進入一般可用性(GA)階段。
2026-08
啟動為期兩週的 HackerOne 100 萬美元安全漏洞懸賞計畫。
📎 來源 (10)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Vercel News ↗
每週 AI 簡報
每週一封,可隨時退訂。
