AI Agent 安全执行环境
DeepSeek Harness (harness.vin) 通过插件化的沙箱策略管理 AI Agent 的代码执行环境。Agent 的持久 Bash 与文件编辑工具在策略划定的边界内工作,沙箱策略事实作为运行时上下文注入;官方组合建议在可丢弃 checkout 或容器内运行,保障宿主系统安全。
安全机制
沙箱即插件
沙箱与其他能力一样由插件提供,可在配置层自由选择与替换,按需组合出不同的执行环境。
策略化权限
沙箱策略为 Agent 的 Bash 与文件编辑工具划定权限边界。官方示例组合使用 danger-full-access 策略,Bash 与编辑器可访问运行时进程有权访问的任何路径。
策略透明注入
沙箱策略事实记录为运行时用户上下文,而不会追加到系统提示词,Agent 对自身权限边界始终可见。
隔离运行建议
官方组合在 danger-full-access 下建议仅在可丢弃的 checkout 或容器内运行,避免 Agent 修改影响宿主环境。
持久工具环境
Agent 通过持久 bash 与 str_replace_editor 工具执行代码:同一会话保留工作目录、已导出变量与 shell 函数。
可配置策略
通过插件配置灵活调整沙箱安全策略,在安全性和灵活性之间取得平衡,适应不同使用场景。
应用场景
AI 自动化编程
Agent 在沙箱中编写、测试和运行代码,实现自动化软件开发、代码审查和 Bug 修复。
数据分析
Agent 在隔离环境中执行数据分析脚本,处理敏感数据,生成分析报告,无需担心数据安全。
自动化测试
Agent 在沙箱中运行测试用例,验证代码质量,自动发现和修复潜在问题。
工具调用
沙箱为 Agent 的工具调用提供安全执行环境,支持文件操作、命令执行等复杂操作。
沙箱运行示例
Agent 在策略划定的边界内执行代码。官方组合使用 danger-full-access,建议在可丢弃 checkout 或容器内运行:
# 启动 Web UI,为 Agent 选择隔离的 workspace npx @deepseek-ai/dsh web # 无头模式:一次性运行任务并打印最终回复 dsh --profile headless "Inspect the repository and fix the failing tests." # Python SDK:为每个任务指定独立 session,日志以 JSONL 落盘 python examples/jsonrpc-agent/minimal.py \ --workspace /absolute/path/to/workspace \ --session-root /absolute/path/to/sessions \ --session-id task-001 \ "Inspect the repository and fix the failing tests." # 注意:官方组合使用 danger-full-access 策略, # Bash 与编辑器可访问运行时进程可见的任何路径, # 请仅在可丢弃的 checkout 或容器内运行
相关文档
常见问题
DeepSeek Harness 代码沙箱是什么?
插件化的沙箱策略为 AI Agent 的 Bash 与文件编辑工具划定权限边界,沙箱策略事实作为运行时上下文注入。
沙箱策略是什么?
沙箱策略为 Agent 的持久 bash 与 str_replace_editor 工具划定权限边界。官方示例组合使用 danger-full-access:Bash 与编辑器可访问运行时进程有权访问的任何路径,因此建议在可丢弃 checkout 或容器内运行。
沙箱如何保障安全?
沙箱与其他能力一样由插件提供,策略在配置层组合;策略事实记录为运行时用户上下文而不会追加到系统提示词,Agent 对自身权限边界始终可见。
沙箱能力可以替换吗?
可以。沙箱即插件,可在配置层自由替换与重组,构建适合自己场景的执行环境。