热点资讯
首页 > 热点资讯 > WorkSwarm让Agent组队干活,JiuwenBox安全沙箱守护每一步执行

WorkSwarm让Agent组队干活,JiuwenBox安全沙箱守护每一步执行

2026-08-21

机器之心发布 办公智能体的能力边界正在快速外扩。就在上周,openJiuwen(由华为 2012 实验室、华为云、终端、计算联合构建)将旗下的蜂群智能体升级为 WorkSwarm 蜂群办公智能体 :AI 不再只是聊天框里的问答助手,而是一支分工协作的团队。 能力越强,另一个问题就越难回避: 当 AI 真的伸出 "手" 去动用户的电脑,谁来保证它不越界? openJiuwen 给出的答案是 JiuwenBox 一个跨平台、多等级的 Agent 安全沙箱。 Agent 要执行的命令、要运行的代码、要读写的文件,不再直接落进用户的电脑,而是先送进 JiuwenBox 隔出来的 "隔离房间" 里安全地跑完,再把结果交回来。 与其盯着 AI 的每一步,不如提前给它划好活动范围 —— 这就是 JiuwenBox 要干的活。 一、JiuwenBox 是什么 JiuwenBox 的定位,可以用一个比喻说清: 给 AI 干活的临时房间 每个任务单独开一间房,房间之间互相看不见、碰不到; 房里有自己的一套文件视角和网络视角,Agent 能看什么、碰什么,由用户说了算; 任务一结束,房间直接拆掉,不在电脑上留下任何残留。 它和 WorkSwarm 是这么配合的:用户在 WorkSwarm 里发一个任务,Agent 负责把任务想清楚、拆成几步;每一步要跑的命令、要运行的代码、要碰的文件,统统送进 JiuwenBox 的沙箱去执行。 Agent 负责 "出主意",沙箱负责 "安全地动手" 二、一套统一 API,三层架构 从架构上看,JiuwenBox 整体分三层。 接入层 :接待来点单的人。目前是 WorkSwarm Agent 和 JiuwenBox CLI,以后第三方的 Agent 也能按标准协议接进来。 管理平面 :统筹全局。谁进谁出、按什么规矩办、每笔账怎么记,都在这层定。 运行时 :真正动手干活的地方。命令在这跑、文件在这读写、网络在这进出。 图 1:JiuwenBox 总体架构 管理平面里有哪些 "主管" Sandbox Manager :沙箱总管。创建、启动、停止、重启、销毁,还有命令执行、文件上下传,都是它管。 Policy Engine:管 "规矩"。安全策略写在哪、怎么合并生效,都由它定。 Audit Logger :负责记账。谁在什么时候干了什么、成没成功、花了多久,一清二楚,可以留存备查。 Interface Authentication :负责看门。设了访问凭证(Token)之后,没带凭证或验不过的一律拦在门外。 三种不同的 "房间" 等级 JiuwenBox 支持三种隔离强度,覆盖不同平台与安全等级: Linux 任务级沙箱 :最轻量,秒开秒关,适合日常跑命令、跑代码。 Windows 沙箱 :Windows 平台上的对应方案,能力与 Linux 版对齐。 微虚机沙箱(开发中) :安全性比上述两种沙箱都要高,每个沙箱是一台独立的迷你虚拟机,哪怕里面出了天大的问题,也翻不出这台虚拟机的墙。 三、它到底安全在哪 隔离机制是沙箱产品的核心,底层技术不少,但思路可以用大白话讲明白。 Linux 任务级沙箱:层层上锁 它的思路不是 "装一道铁门",而是 "上六道锁,一道比一道细": 换身份 :沙箱里的程序都以一个低权限的 "临时用户" 身份运行,拿不到宿主机的管理员权限。就算它在里面想办法 "提权",升到的也是假身份,碰不到真系统。 隔房间 :每个沙箱的进程、通信、网络标识都是独立的一套,这个房间里的程序看不见也摸不着别的房间和你的系统。 管文件 :预先定好一份 "能碰哪些文件夹" 的清单,清单之外的地方,想看想写都会被系统直接挡回去。 管动作 :默认封掉几十个危险的系统操作,比如调试别的程序、挂载磁盘、重启机器、替换内核这类。这些限制在沙箱启动时就锁死,运行期间改不了。 管网络 :可以选 "独立上网"(每个沙箱一套单独网络,能精细控制它连哪些 IP、哪些网站、哪些端口),也可以选 "共用主机网络"(省事,但隔离弱一点)。 管资源 :给每个沙箱设内存、CPU、进程数上限,避免一个失控的任务把整台机器拖垮。 Windows 沙箱:用系统自带的安全机制 Windows 上有自己的一套原生安全工具,JiuwenBox 直接拿来做同样的事: 进程隔离 :每个沙箱跑在独立的安全上下文里,碰不到你机器上别的程序。 文件权限 :用 Windows 的文件权限系统,限制它只能读写你允许的路径。 防火墙 :控制沙箱能连出去的地址、端口和协议。 资源配额 :限制 CPU、内存、进程数,防止资源被耗尽。 微虚机沙箱:最硬的一道墙 这是三种沙箱里最特别的一种。前面两种沙箱,底层其实还是共用宿主系统的那套内核(操作系统最核心的那层程序)—— 就像大家都在同一栋

about image

极端断层!英超新赛季争冠彻底翻车:阿森纳躺冲卫冕,曼城地狱绝境赌命

[无下一篇]

联系我们
留言

Copyright © MK体育-MK体育官网-MK体育app下载 版权所有 网站地图

WeChat
WeChat

留言框-

MK体育-MK体育官网-MK体育app下载

13594780081