01

研究问题

什么能力组合,才足以把一个隔离执行环境称为 Agent Sandbox?

02

核心发现

  • 隔离只是起点;生命周期、文件、网络、凭据和证据共同构成产品边界。
  • Provider API 不应抹平底层隔离差异,而应显式暴露能力与成熟度。
  • 真正可复现的执行必须固定镜像、策略、Provider 版本和输入摘要。
03

方法与限制

当前版本基于公开仓库、官方文档与架构材料进行桌面研究。涉及性能、安全和兼容性的厂商声明,必须在固定版本和环境下完成独立实验后,才能升级为 Live Verified。

04

来源