Skip to main content

沙箱运行时

每位用户获得隔离、持久化的沙箱环境,重启后状态保留。

持久化

与临时沙箱不同,Myrm 沙箱保留:
  • 已安装的包与工具
  • 文件系统状态
  • 环境配置
  • 运行中的进程(自动重启)

隔离

每个沙箱在独立容器中运行:
  • 独立文件系统卷
  • 网络命名空间隔离
  • 资源限制(CPU、内存、磁盘)
  • 运行时强制安全策略
  • UI 交互黑名单:后台子 Agent 的沙箱会屏蔽 UI 接口(interactive_feedbacksend_message),确保后台任务无法用弹窗打断前台用户,实现物理级隔离。

代码执行

Agent 可直接在沙箱内执行代码:
  • Python 3.14、Node.js 20、Bun 1.3、Shell 脚本
  • 通过 uv/pip、npm、apt 安装包
  • 文件读写
  • 网络访问(可配置)

预装数据科学工具栈(70+ 包)

沙箱开箱即用,无需等待安装:

Jupyter 级内联图表

matplotlib 生成的图表自动捕获并内联显示在对话中,无需手动下载文件。中日韩字体开箱即用,构建时自动验证。

智能错误恢复

当缺少包时,Agent 会自动收到可操作的诊断提示(建议精确的安装命令),消除试错循环。 自动语言路由: 内置单一执行工具自动识别 Python 还是 Shell 命令——无需手动包 python3 -c 或选择不同工具。语法错误在运行前即被拦截并给出清晰提示,减少无效重试、节省 token。 对比竞品: OpenClaw 的 exec 仅支持 shell;Hermes 将 shell 与 Python 拆成两个工具。Myrm 对 GUI 用户保持一个简单入口,底层自动路由。

上传文件直通

你在消息中附带的文件(拖拽上传或点击上传)会自动在沙箱 workspace 中可用:
  • 小文件(100 KB 以下):内容直接注入 LLM 上下文,即时分析
  • 大文件(100 KB 以上):自动复制到 workspace 的 _uploaded/ 目录,Agent 可通过 file_read_tool 读取或使用代码处理(如 pandas.read_csv()
这意味着你可以上传一个 5 MB 的 CSV 文件并要求”用 Python 分析季度趋势”——Agent 直接访问完整文件,无需手动传输文件或配置路径。

工作区沙箱(Git Worktree 隔离)

在任何聊天会话中启用 沙箱模式,获得项目级隔离:
  • 一键开关:点击消息输入栏的”沙箱”按钮
  • Git worktree:创建隔离分支,所有变更被限制在临时分支内
  • 合并或丢弃:完成后将好的变更合并回主分支,或丢弃整个实验
  • 零风险:在你显式合并之前,主代码库永远不会被修改
适用场景:
  • 重构实验(“不冒风险地试试这个方案”)
  • 让 Agent 并行探索多种方案
  • 代码审查时想先测试变更再接受
并行子 Agent 工作区隔离:运行多 Agent 任务时,每个子 Agent 获得独立的写时复制(COW)工作区克隆(ISOLATED_COPY 策略),附带 1 GiB 安全守卫。并行执行结束后按串行顺序安全合并——零文件冲突、零数据丢失。 7 种编排模式(Spawn / Chain / Batch / DAG / Verified / Swarm Fission / Alternatives)、级联取消、委派预算确保安全且成本可控的并行执行。三层沙箱(OS namespace / Docker 容器 / Workspace COW)毫秒级启动,无需 Docker 依赖。1,101 项测试验证完整子代理与沙箱栈。 与 Claude Code 仅 CLI 可用的 --worktree 参数不同,Myrm 的工作区沙箱通过 GUI 按钮一键切换,可在会话进行中随时启用/禁用,并提供完整的合并/丢弃工作流与预审批集成。

休眠与唤醒

沙箱在无活动后自动休眠,按需唤醒,状态完整保留。

企业组织管理与数据资产交接

面向 B2B 团队,Control Plane 提供完整的组织生命周期管理:
  • RBAC 角色体系:Owner / Admin / Member 三级权限,原子级鉴权
  • 成员幂等添加:重复操作安全返回已有记录,不会产生 500 错误
  • 一键离职交接:管理员冻结沙箱 → 备份 Volume → 转交接任者,一步完成
  • 不可篡改审计:每次交接操作均有合规日志记录
  • 跨组织保护:同一用户无法同时属于两个组织
企业数据永远不会随离职员工流失——始终在组织管控下,全程可追溯。