AI 代理沙盒:可回滚的安全执行环境
推荐指数 71.0 NO. 013 · 2026.05.07
发布2026/05/06Score90Comments75
为什么值得看
Tilde.run 将每次 AI 代理运行封装为可回滚的事务,把 GitHub、S3、Drive 统一为版本化文件系统并审计所有网络调用。解决了生产环境让代理自主操作数据的核心安全顾虑,适合需要代理实际执行代码又不敢给真权限的团队。
媒体预览
编辑判断
当前让 AI 代理操作真实环境的普遍做法是虚拟化隔离(如 E2B、Daytona)或人工审批每一步,前者重、后者慢。Tilde 的差异化在于用事务语义替代了传统快照:不是跑完再 diff,而是每个文件操作自带 undo log,回滚粒度到单次运行而非整盘重置。
对比 E2B 的 devcontainer 方案,Tilde 更适合数据管道场景——代理读了 S3 分区、改了本地代码、写了 Drive 报表,这三件事能原子性回滚。但事务性能开销在大量小文件场景下待验证,且目前仅支持列出的三种数据源。
如果你在做 AI 数据分析工具或自动化运维,且用户反复抱怨"代理删错文件/写脏数据",这是目前少数把可逆性作为一等公民的设计,private preview 值得申请。
社区反馈
意见分歧 75 条评论
核心争论:版本化沙箱能否真正解决AI代理操作生产数据的安全问题,还是仅覆盖有限场景
Interesting. Their versioned storage sandbox seems to be what really sets them apart
I don't get it, it looks like they are copying data to the sandbox filesystem why would that impact production data? Because the agent can re-upload the file to s3?
Good question - the filesystem is Fuse-mounted into the sandbox, not copied into it. This way agents can modify data directly simply by interacting with the "local" files.