最新收集於 0m

安全執行不受信任的代理程式碼

安全執行不受信任的代理程式碼
PostLinkedIn
閱讀原文: Vercel News
#sandbox#agent-execution#human-approval#tool-callingrun-sdkvercelrun sdkquickjsai sdk

💡了解如何以沙盒、範圍化工具與可持續人工核准檢查點,安全執行代理程式碼。

⚡ 30-Second TL;DR

有什麼變化

在 worker thread 內的新 QuickJS context 中執行 JavaScript 與移除型別後的 TypeScript。

為什麼重要

Run SDK 將代理程式工具使用從一連串由模型產生的呼叫,轉變為具備明確權限邊界、可執行且可恢復的程式。對於需要協調多個內部服務或執行敏感操作的代理程式,這可降低 context 使用量並提升安全性。

下一步行動

使用 Run SDK 為敏感代理流程建立原型,只暴露如 orders.refund(id) 的窄範圍 host functions,並測試暫停、核准與恢復流程。

誰應關注:Developers & AI Engineers

關鍵要點

  • 在 worker thread 內的新 QuickJS context 中執行 JavaScript 與移除型別後的 TypeScript。
  • 沙盒程式無法直接存取 Node.js 或網路,應用程式透過 host functions 暴露指定能力。
  • 簽署的中斷權杖可讓應用程式因驗證或人工核准而暫停執行,之後再恢復。
  • 恢復執行時,已完成的 host function 呼叫會使用已記錄結果重播,避免重複工作。
  • SDK 適用於代理程式碼執行、程式碼解譯器,以及由客戶定義的資料轉換功能。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 10 個來源。

🔑 增強重點摘要

  • Vercel Sandbox 採用 Firecracker microVM 技術,為每個工作負載提供獨立的客體核心,實現硬體層級的隔離。
  • 該服務於 2026 年初正式進入一般可用性(GA)階段,專為 AI 代理的高頻、短暫執行需求進行了效能優化。
  • Vercel 於 2026 年 8 月啟動了總獎金達 100 萬美元的 HackerOne 安全挑戰賽,旨在透過公開測試驗證沙盒逃逸防護的穩健性。
  • 系統支援自訂 Linux 映像檔(如 Ubuntu 或 Arch Linux),並具備快照功能,可將複雜的環境配置瞬間還原,大幅提升重複任務的執行效率。
  • Vercel AI Gateway 與 Sandbox 深度整合,透過強制執行「零資料保留」與供應商白名單策略,進一步封鎖受損代理程式的惡意網路請求。
📊 競品分析▸ Show
特色Vercel SandboxAWS Lambda (with Firecracker)E2B Sandbox
隔離技術Firecracker microVMFirecracker microVMFirecracker microVM
專注領域AI 代理與前端整合通用伺服器端運算AI 代理程式碼執行
啟動速度極快 (亞秒級)快 (冷啟動需優化)極快 (亞秒級)
定價模式依執行時間與資源用量依請求數與執行時間依執行時間與並發數

🛠️ 技術深入

  • 核心隔離:利用 Firecracker microVM 建立輕量級虛擬化環境,確保每個執行個體擁有獨立的記憶體空間與核心。
  • 網路安全:預設實施「拒絕所有」的出口流量策略,僅允許開發者透過明確定義的 host functions 進行受控存取。
  • 狀態管理:透過中斷權杖(Interrupt Tokens)機制,將執行狀態序列化並儲存,支援在人工核准後從中斷點精確恢復。
  • 資源限制:整合 CPU 與記憶體配額管理,防止惡意代理程式進行資源耗盡攻擊(DoS)。
  • 執行環境:在 worker thread 內運行 QuickJS 引擎,將 TypeScript 轉譯為 JavaScript 後執行,確保執行層與主機環境完全脫鉤。

🔮 前景展望AI analysis grounded in cited sources

AI 代理開發將全面轉向隔離式執行環境
隨著企業對 AI 代理安全性要求的提升,直接在主機環境執行不受信任程式碼的模式將被視為重大安全漏洞。
沙盒技術將成為 AI 基礎設施的標準配置
Vercel 等平台將沙盒整合至 SDK 中,降低了開發者實作安全隔離的門檻,將推動沙盒化成為 AI 應用開發的預設標準。

時間線

2026-04
發生因第三方 AI 工具導致的內部帳號安全事件,促使 Vercel 加速強化安全隔離架構。
2026-01
Vercel Sandbox 正式進入一般可用性(GA)階段。
2026-08
啟動為期兩週的 HackerOne 100 萬美元安全漏洞懸賞計畫。

📎 來源 (10)

Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.

  1. vercel.com
  2. vercel.com
  3. github.com
  4. vercel.com
  5. vercel.com
  6. daily.dev
  7. vercel.com
  8. vercel.com
  9. varonis.com
  10. ruh.ai
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Vercel News

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。