> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmagent.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 沙箱运行时

> 每用户持久化沙箱，用于代码执行与工具调用。

# 沙箱运行时

每位用户获得隔离、持久化的沙箱环境，重启后状态保留。

## 持久化

与临时沙箱不同，Myrm 沙箱保留：

* 已安装的包与工具
* 文件系统状态
* 环境配置
* 运行中的进程（自动重启）

## 隔离

每个沙箱在独立容器中运行：

* 独立文件系统卷
* 网络命名空间隔离
* 资源限制（CPU、内存、磁盘）
* 运行时强制安全策略
* **UI 交互黑名单**：后台子 Agent 的沙箱会屏蔽 UI 接口（`interactive_feedback`、`send_message`），确保后台任务无法用弹窗打断前台用户，实现物理级隔离。

## 代码执行

Agent 可直接在沙箱内执行代码：

* Python 3.14、Node.js 20、Bun 1.3、Shell 脚本
* 通过 uv/pip、npm、apt 安装包
* 文件读写
* 网络访问（可配置）

### 预装数据科学工具栈（70+ 包）

沙箱开箱即用，无需等待安装：

| 类别        | 包                                              |
| --------- | ---------------------------------------------- |
| **数据科学**  | pandas、numpy、scipy、scikit-learn、statsmodels    |
| **可视化**   | matplotlib（中日韩字体就绪）、seaborn                    |
| **Excel** | openpyxl、xlsxwriter、xlrd                       |
| **文档**    | python-docx、python-pptx                        |
| **PDF**   | pypdf、pdfplumber、reportlab、pdf2image、pypdfium2 |
| **图像**    | Pillow                                         |
| **大数据**   | pyarrow (Parquet/Arrow)                        |
| **数学**    | sympy、mpmath                                   |
| **工具**    | httpx、orjson、tqdm、pytz                         |

### Jupyter 级内联图表

matplotlib 生成的图表自动捕获并内联显示在对话中，无需手动下载文件。中日韩字体开箱即用，构建时自动验证。

### 智能错误恢复

当缺少包时，Agent 会自动收到可操作的诊断提示（建议精确的安装命令），消除试错循环。

**自动语言路由：** 内置单一执行工具自动识别 Python 还是 Shell 命令——无需手动包 `python3 -c` 或选择不同工具。语法错误在运行前即被拦截并给出清晰提示，减少无效重试、节省 token。

**对比竞品：** OpenClaw 的 `exec` 仅支持 shell；Hermes 将 shell 与 Python 拆成两个工具。Myrm 对 GUI 用户保持一个简单入口，底层自动路由。

## 上传文件直通

你在消息中附带的文件（拖拽上传或点击上传）会自动在沙箱 workspace 中可用：

* **小文件**（100 KB 以下）：内容直接注入 LLM 上下文，即时分析
* **大文件**（100 KB 以上）：自动复制到 workspace 的 `_uploaded/` 目录，Agent 可通过 `file_read_tool` 读取或使用代码处理（如 `pandas.read_csv()`）

这意味着你可以上传一个 5 MB 的 CSV 文件并要求"用 Python 分析季度趋势"——Agent 直接访问完整文件，无需手动传输文件或配置路径。

## 工作区沙箱（Git Worktree 隔离）

在任何聊天会话中启用 **沙箱模式**，获得项目级隔离：

* **一键开关**：点击消息输入栏的"沙箱"按钮
* **Git worktree**：创建隔离分支，所有变更被限制在临时分支内
* **合并或丢弃**：完成后将好的变更合并回主分支，或丢弃整个实验
* **零风险**：在你显式合并之前，主代码库永远不会被修改

适用场景：

* 重构实验（"不冒风险地试试这个方案"）
* 让 Agent 并行探索多种方案
* 代码审查时想先测试变更再接受

**并行子 Agent 工作区隔离**：运行多 Agent 任务时，每个子 Agent 获得独立的写时复制（COW）工作区克隆（ISOLATED\_COPY 策略），附带 1 GiB 安全守卫。并行执行结束后按串行顺序安全合并——零文件冲突、零数据丢失。

7 种编排模式（Spawn / Chain / Batch / DAG / Verified / Swarm Fission / Alternatives）、级联取消、委派预算确保安全且成本可控的并行执行。三层沙箱（OS namespace / Docker 容器 / Workspace COW）毫秒级启动，无需 Docker 依赖。**1,101 项测试验证完整子代理与沙箱栈。**

与 Claude Code 仅 CLI 可用的 `--worktree` 参数不同，Myrm 的工作区沙箱通过 GUI 按钮一键切换，可在会话进行中随时启用/禁用，并提供完整的合并/丢弃工作流与预审批集成。

## 休眠与唤醒

沙箱在无活动后自动休眠，按需唤醒，状态完整保留。

## 企业组织管理与数据资产交接

面向 B2B 团队，Control Plane 提供完整的组织生命周期管理：

* **RBAC 角色体系**：Owner / Admin / Member 三级权限，原子级鉴权
* **成员幂等添加**：重复操作安全返回已有记录，不会产生 500 错误
* **一键离职交接**：管理员冻结沙箱 → 备份 Volume → 转交接任者，一步完成
* **不可篡改审计**：每次交接操作均有合规日志记录
* **跨组织保护**：同一用户无法同时属于两个组织

企业数据永远不会随离职员工流失——始终在组织管控下，全程可追溯。
