看了一下 Python Django 之父 Simon Willison 对于 Claude Cowork 的技术解析,这是我的一些发现,对于所有 Agent 开发者有很大帮助

1 月 13 日
 d0r1an

Python Django 之父 Simon Willison 今天对 Claude 的 Cowork 做了一些逆向工程,发现里面跑了一个 micro-VM 的沙箱,并且用了一些 LXC 和 seccomp 技术做进一步安全

┌─────────────────────────────────────────────────────────┐
│                     Host System                          │
│  ┌───────────────────────────────────────────────────┐  │
│  │              Bubblewrap Sandbox                    │  │
│  │  ┌─────────────────────────────────────────────┐  │  │
│  │  │            Ubuntu 22.04 VM                   │  │  │
│  │  │  ┌────────────────────────────────────────┐ │  │  │
│  │  │  │         Claude Code Agent              │ │  │  │
│  │  │  │  - Opus 4.5 Model                      │ │  │  │
│  │  │  │  - Tool Access (Bash, Read, Write...)  │ │  │  │
│  │  │  └────────────────────────────────────────┘ │  │  │
│  │  │                     │                        │  │  │
│  │  │  ┌─────────┐   ┌────┴────┐   ┌───────────┐  │  │  │
│  │  │  │ socat   │   │ socat   │   │ Session   │  │  │  │
│  │  │  │ :3128   │   │ :1080   │   │ Storage   │  │  │  │
│  │  │  └────┬────┘   └────┬────┘   └───────────┘  │  │  │
│  │  └───────┼─────────────┼───────────────────────┘  │  │
│  └──────────┼─────────────┼──────────────────────────┘  │
│             │             │                              │
│      Unix Socket    Unix Socket                          │
│             │             │                              │
│         HTTP Proxy    SOCKS Proxy                        │
└─────────────────────────────────────────────────────────┘

这个和我之前发的几篇文章,技术路线上基本一致,实现也很类似:

所以我还是在推一下 BoxLite,给各位一个开源的,类似 Claude Cowork 的安全沙箱方案,我们的技术架构基本一致,安全策略基本一致,当然,BoxLite 还有进一步打磨的空间

https://github.com/boxlite-ai/boxlite

Reference:

2320 次点击
所在节点    程序员
5 条回复
ninja543
1 月 15 日
牛的
uni
1 月 15 日
没看懂,不是用 bash 吗,怎么会是沙箱呢
d0r1an
1 月 15 日
@uni 问个问题,你敢让 agent 直接用你的 bash 跑他写的代码吗🤔,如果不敢,沙箱的价值就在这里
NUT
1 月 17 日
太牛了。 boxlite 我最近研究 sandbox 才发现这个项目。
d0r1an
1 月 17 日
@NUT 求帮分享,支持我继续创作~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1185330

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX