沙箱运行时
每位用户获得隔离、持久化的沙箱环境,重启后状态保留。持久化
与临时沙箱不同,Myrm 沙箱保留:- 已安装的包与工具
- 文件系统状态
- 环境配置
- 运行中的进程(自动重启)
隔离
每个沙箱在独立容器中运行:- 独立文件系统卷
- 网络命名空间隔离
- 资源限制(CPU、内存、磁盘)
- 运行时强制安全策略
- UI 交互黑名单:后台子 Agent 的沙箱会屏蔽 UI 接口(
interactive_feedback、send_message),确保后台任务无法用弹窗打断前台用户,实现物理级隔离。
代码执行
Agent 可直接在沙箱内执行代码:- Python 3.14、Node.js 20、Bun 1.3、Shell 脚本
- 通过 uv/pip、npm、apt 安装包
- 文件读写
- 网络访问(可配置)
预装数据科学工具栈(70+ 包)
沙箱开箱即用,无需等待安装:Jupyter 级内联图表
matplotlib 生成的图表自动捕获并内联显示在对话中,无需手动下载文件。中日韩字体开箱即用,构建时自动验证。智能错误恢复
当缺少包时,Agent 会自动收到可操作的诊断提示(建议精确的安装命令),消除试错循环。 自动语言路由: 内置单一执行工具自动识别 Python 还是 Shell 命令——无需手动包python3 -c 或选择不同工具。语法错误在运行前即被拦截并给出清晰提示,减少无效重试、节省 token。
对比竞品: OpenClaw 的 exec 仅支持 shell;Hermes 将 shell 与 Python 拆成两个工具。Myrm 对 GUI 用户保持一个简单入口,底层自动路由。
上传文件直通
你在消息中附带的文件(拖拽上传或点击上传)会自动在沙箱 workspace 中可用:- 小文件(100 KB 以下):内容直接注入 LLM 上下文,即时分析
- 大文件(100 KB 以上):自动复制到 workspace 的
_uploaded/目录,Agent 可通过file_read_tool读取或使用代码处理(如pandas.read_csv())
工作区沙箱(Git Worktree 隔离)
在任何聊天会话中启用 沙箱模式,获得项目级隔离:- 一键开关:点击消息输入栏的”沙箱”按钮
- Git worktree:创建隔离分支,所有变更被限制在临时分支内
- 合并或丢弃:完成后将好的变更合并回主分支,或丢弃整个实验
- 零风险:在你显式合并之前,主代码库永远不会被修改
- 重构实验(“不冒风险地试试这个方案”)
- 让 Agent 并行探索多种方案
- 代码审查时想先测试变更再接受
--worktree 参数不同,Myrm 的工作区沙箱通过 GUI 按钮一键切换,可在会话进行中随时启用/禁用,并提供完整的合并/丢弃工作流与预审批集成。
休眠与唤醒
沙箱在无活动后自动休眠,按需唤醒,状态完整保留。企业组织管理与数据资产交接
面向 B2B 团队,Control Plane 提供完整的组织生命周期管理:- RBAC 角色体系:Owner / Admin / Member 三级权限,原子级鉴权
- 成员幂等添加:重复操作安全返回已有记录,不会产生 500 错误
- 一键离职交接:管理员冻结沙箱 → 备份 Volume → 转交接任者,一步完成
- 不可篡改审计:每次交接操作均有合规日志记录
- 跨组织保护:同一用户无法同时属于两个组织