什麼是沙盒(隔離環境)?

限制程式只能在特定範圍內運行的安全機制。在 AI Agent 部署中,沙盒防止 Agent 存取不該碰的系統資源。Docker 容器 + non-root 用戶 + 網路隔離 = 基本的 Agent 沙盒。