Unverified50% confidenceCautionExact time
Prime Agent的Worker和内核进程使用本地用户全权限运行,而非沙盒环境,官方建议在隔离环境中使用
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
8/24/2026
First Seen
Valid until: 11/22/2026
Sources
Related Entities
Related Claims
Unverified拥有文件操作和代码执行权限的 Agent 不应运行在主力工作机上,应使用独立虚拟机、容器或单独机器以实现沙箱化隔离70% similarVerifiedBackground Agent 提供云端环境执行任务,不占用本地资源,关闭本地电脑后任务仍能继续运行66% similarUnverified每个Sub Agent在独立的沙箱环境中运行,拥有独立的上下文窗口66% similarUnverified可借助容器沙箱(如Docker的seccomp profile)在操作系统层面限制代理进程的系统调用范围66% similarUnverifiedManaged DeepAgents提供沙箱集成,为Agent执行代码或运行不受信任操作提供隔离的安全环境66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/795803API
curl https://kongchang.com/api/v1/knowledge/claims/795803MCP
get_claim(id=795803)