DEV Community · Show DEV8/17 18:1947 分
为何我不愿AI代理在他人云端执行代码
Why I don’t want AI agents executing code in someone else’s cloud
AI代理能力增强,可执行代码、查询数据库、调用API等,但执行环境的选择成为关键。作者反对默认使用托管沙箱,因涉及凭证、客户数据等敏感信息。他主张在自有基础设施上运行,强调隔离与网络访问控制,默认禁止网络访问,仅显式授权。同时注重可审计性,需记录命令、参数、时间、结果,并确保历史可信。为此,他开发了VaultRun,一个自托管AI代理运行时,基于Docker容器隔离,默认禁用网络,提供签名审计日志,支持API和MCP,核心开源(Apache 2.0)。作者承认自托管并非绝对安全,但更偏好此安全边界。