毕竟要的权限太大了,想限制一下。
比如在Sandboxie里跑WorkBuddy,默认跑不起来,能不能通过设置运行起来?
不确定你的需求具体是什么,不过HyperV跑个虚拟机,在里面跑智能体就可以隔离危险操作
虚拟机的性能损失比Sandboxie要多,但是,隔离性要好很多
workbuddy本身就有沙盒pwsh和带参数的cmd命令 还有几种命令是黑名单的了 正常逻辑是没办法执行的,默认权限的情况下 workbuddy只允许操作工作区内的路径文件夹 再套一个沙盒就更笨重了
默认workbuddy的删除是进回收站,且有本地git 所以文件安全还好
进回收站会引出另一个问题 长时间运行的脚本 可能有十几万文件 导致回收站正常清空卡死 ![]()
WorkBuddy,本身已经有一层沙箱了,默认权限下,他只能操作三个地方:
- 内置的运行时:
PythonNode.jsGit Bash /.workbuddy存储空间:存放任务对话记录和缓存/WorkBuddy存储空间 : AI 生成产物的存储路径
如果再套一层沙盘反而有点重了吧。如果不放心可以先开plan模式,确认AI规划的没问题了,再执行。
智能体其实就应该在沙箱中运行,但是有的依赖其他运行环境的就不容易了。
windows的沙箱隔离机制其实并没有那么纯粹,它是靠分用户权限达到这个目的的,在真正的黑客面前就是形同虚设。所以这玩意想想就好,只要把它限定在一定范围,比如不要给系统最高权限,就可以了,太苛求反而容易搞复杂。
我搞的智能体是必须依赖Office环境,所以在office这里,我希望拿到最高权限(我得知道文档上下文),而在windows系统,我只是一个普通用户权限的进程。这样不触碰系统红线,我反而更安心。
至于运行时,我会单独创建一个沙箱进程,将文档上下文提取出来复制到沙箱中运行。即便是程序出错,也不会破坏当前文档上下文,只有当用户确认时我才会应用到当前文档。毕竟大模型是有幻觉的,它的东西不像硬编码程序那样100%可靠,而且没有经过测试和运行的直接跑确实是有风险。
如果你有相应的需求,不妨看看:
https://clippad.vip
我们可以互相交流想法,我也需要真正需要它的人能给我反馈和建议
再在底下塞你的软文推广就禁言一周。论坛欢迎讨论,但不喜欢这种到处硬塞软广的内容。
@Colin5887 @syun @tjsky @lonardo 智能体跑出危险操作是一个点,但不是主要的,主要是怕程序本身有多余的行为,毕竟从QQ时代过来懂的都懂。
虚拟机是比较费性能,但如果沙盘实在解决不了那也只能放在虚拟机里了。
PS:HyperV的虚拟机结构和VMWare不一样,会影响联网唤醒。
你这么说我倒是很理解。如果你没有什么让他操作电脑的操作的话(比如格式化文本啥的),只用它来生成和搜索的话,放虚拟机也不是不行。
还有个办法,用 pi ,那叫一个干净
HyperV对于性能影响比VMWare/VirtualBox要少一些,毕竟算是Windows原生
我不是很了解联网唤醒方面的影响,没办法提供什么信息
或许,可以花个一下午装一个试一试?看看性能损耗能不能接受?我家HyperV里跑了好几个,目前都在我的接受程度以内
@xmmdg 主要目的是拿它文件分类,或者处理一点表格之类的,这个需要借助外部命令行或者Office吗?
pi是什么?
@Colin5887 性能影响倒不是我主要的考虑因素,但网络唤醒很重要。
如果用虚拟机我可以直接上VMWare,但单独为了一个WorkBuddy去设置一个虚机也嫌麻烦,毕竟操作的对象在宿主机里。
我想要的效果就是给它放沙盘里,只是给一两个目录读写权限。
它本就应该在沙箱中运行。
我的方案是找个旧电脑专门给agent用。需要处理文件的话就临时开一下共享文件夹。
网络唤醒没问题啊
- 首先,HyperV所运行的实体机,可以通过WOL唤醒,不过这个不是重点,装到沙盘当中海事装到HyperV当中都得保持这个机器的启动
- 然后,HyperV是支持Powershell命令直接启动的,而且是原生支持。一条命令就可以解决。
- 最后,既然实体机是启动的,有Windows,那么,RustDesk,VNC,RDP,哪个都可以连接到机器上,然后直接操作启动不就行了,所有这些都是有网就可以用的
@tjsky 截图是ESET的规则吗?我觉得就系统盘规则设起来有点难捋清楚。
@OoO 旧电脑是个方案,不过这和放在虚拟机中差不多。
@Colin5887 先请教一下网络唤醒问题,我目前是按下图设置的,但是开启了HyperV之后不行了:
哦,网卡被HyperV接管了,老问题了,有成熟的解决方案。不过需要一步一步来,而且是走一步看一步的那种排查。花个一下午的时间能做好,至少我之前就是折腾了一下午修好了。
那算了,就当HyperV不是一个可行的方案好了。
说 pi “干净”我能理解,指的应该是它自身比较轻、限制少、没整一堆额外机制。只是如果讨论的是“防止 AI 把宿主环境搞坏”,那它其实没提供多少隔离能力,反而更依赖使用者自己的约束。
尤其是项目目录里直接改代码这种场景,pi 还是很依赖 git 的,至少改坏了还能回滚,但这和沙盒提供的权限隔离还是两回事
原来还能有成熟的解决方案,我一直以为这个问题是无解的。
不过要搞一下午还是算了,毕竟我还是想沙盘跑的,或者说Windows的沙盘能不能跑?
我记得微软电脑管家也有这种智能体的隔离功能,你可以看一下。然后我想其他的安全类的软件都会有类似的功能,看自己的使用习惯。
动不动就跑虚拟机或浏览器这种,我真的是不适应。。。问题是它也不不一定就是安全的啊
看的出来,你不懂技术。只是喜欢炫耀自己的特权而已~

