2026 年初,OpenClaw 以一己之力掀起了本地终端 Agent 热潮,人们开始习惯把文件系统、浏览器、邮件、终端,以及各种账号权限交给 Agent。
“养虾”,一度成了上半年最时髦的事儿。
但“养虾”的背后,潜藏着比模型幻觉更直接的风险。
Meta 超级智能实验室对齐负责人 Summer Yue 曾公开表示,她的“小龙虾”擅自删除和归档了数百封个人邮件,完全无视她给出的停止指令,最后只能通过手动关闭运行设备来终止相关进程。
担忧很快从个人用户延伸到企业。
多家科技公司出于安全考虑,开始限制员工在工作设备上使用“小龙虾”;中国工业和信息化主管部门也公开提醒,配置不当的“小龙虾”实例可能面临网络攻击和数据泄露风险。
OpenClaw 把 Agent 推到了聚光灯下,也把它脚下那层长期被忽略的基础设施带到了台前。
大家开始意识到,一个拥有系统权限、行为却无法被完全预判的 Agent,如果直接运行在个人电脑或生产环境里,几乎等同于“裸奔”。
它需要一个 独立、隔离、随时能够恢复的执行环境 ——这也是沙箱近期受到开发者和云厂商集中关注的原因。
围绕这层新基础设施,国内外已经出现了一批探索。
Anthropic 以公开测试的形式发布了 Claude Managed Agents,提供一套完整的托管式 Agent 运行平台;E2B 则把隔离沙箱封装成开发者可以直接调用的服务,成为不少 Agent 项目主动兼容的一套接口参照; 2026 年 4 月,腾讯云正式开源 Cube Sandbox,将其定位为一套面向 AI Agent 的执行环境底座 。
(Cube Sandbox 源码:
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜