数据截至 (上游 commit d7b3abe58992)
安全边界:沙箱 / SSRF / 软恢复
这一章讲 nanobot 怎么把一个能跑 shell、能上网、能改文件的 agent 关在笼子里。它的取舍有个鲜明的特点:边界本身是硬的(不可绕过),但触碰边界不会让 agent 崩溃——拒绝被当成一条「工具错误」喂回模型,让它换个合法思路。
5.0 三道边界,各管一处
| 边界 | 防什么 | 主文件 |
|---|---|---|
| 工作区路径策略 | agent 读写到工作区之外 | nanobot/security/workspace_access.py、workspace_policy.py |
| shell 沙箱 | shell 命令逃逸出工作区 / 碰到敏感目录 | nanobot/agent/tools/shell.py、sandbox.py |
| SSRF 守卫 | agent 访问内网/云元数据等私有地址 | nanobot/security/network.py、tools/web.py |