AMAZINGINDEX.COM 日报快照
49.7
VOL. 2026.05
2026.05.07
← 返回 2026.05.07 日报
日报快照 · Daily Snapshot
NO. 013

AI 代理沙盒:可回滚的安全执行环境

#ARTICLE HackerNews 2026.05.07
推荐指数 71.0 NO. 013 · 2026.05.07
发布2026/05/06Score90Comments75

Tilde.run 将每次 AI 代理运行封装为可回滚的事务,把 GitHub、S3、Drive 统一为版本化文件系统并审计所有网络调用。解决了生产环境让代理自主操作数据的核心安全顾虑,适合需要代理实际执行代码又不敢给真权限的团队。

AI 代理沙盒:可回滚的安全执行环境

当前让 AI 代理操作真实环境的普遍做法是虚拟化隔离(如 E2B、Daytona)或人工审批每一步,前者重、后者慢。Tilde 的差异化在于用事务语义替代了传统快照:不是跑完再 diff,而是每个文件操作自带 undo log,回滚粒度到单次运行而非整盘重置。

对比 E2B 的 devcontainer 方案,Tilde 更适合数据管道场景——代理读了 S3 分区、改了本地代码、写了 Drive 报表,这三件事能原子性回滚。但事务性能开销在大量小文件场景下待验证,且目前仅支持列出的三种数据源。

如果你在做 AI 数据分析工具或自动化运维,且用户反复抱怨"代理删错文件/写脏数据",这是目前少数把可逆性作为一等公民的设计,private preview 值得申请。

意见分歧 75 条评论

核心争论:版本化沙箱能否真正解决AI代理操作生产数据的安全问题,还是仅覆盖有限场景

danielbenzvi

Interesting. Their versioned storage sandbox seems to be what really sets them apart

qudat

I don't get it, it looks like they are copying data to the sandbox filesystem why would that impact production data? Because the agent can re-upload the file to s3?

ozkatz

Good question - the filesystem is Fuse-mounted into the sandbox, not copied into it. This way agents can modify data directly simply by interacting with the "local" files.

替代方案: zeroboxLakeFSGit
查看原文 →