每个会话使用独立沙箱,不与其他会话共享文件和进程状态。
操作系统与预装软件
沙箱基于 Debian 12(bookworm) 镜像构建,预装常用的语言运行时、系统工具,以及文档和数据处理软件。语言运行时
上表列出的是主要版本,具体小版本号可能随镜像更新而变化。你也可以通过 执行环境 的
packages 字段,使用对应的包管理器安装额外依赖。系统工具
Python 包
数据科学与可视化
数据科学与可视化
numpy、pandas、scipy、scikit-learn、statsmodels、lightgbm、sympy、networkx、matplotlib、plotly、seaborn文档与 PDF 处理
文档与 PDF 处理
python-docx、python-pptx、openpyxl、xlrd、xlsxwriter、pdfplumber、pypdf、pymupdf、pikepdf、reportlab、pdf2image、markitdown、beautifulsoup4、lxml、markdownify图像与视觉
图像与视觉
pillow、opencv-python-headless、scikit-image、imageio、pytesseract、onnxruntime地理空间与其他
地理空间与其他
geopandas、shapely、pyproj、requests、jinja2、yfinance、backtrader,以及 Jupyter 内核(ipython / ipykernel)通过 npm 全局安装的工具
docx、pptxgenjs、pdf-lib、pdftk、md-to-pdf、@mermaid-js/mermaid-cli(命令为 mmdc,Mermaid 图表渲染)、sharp(图像处理)等,可用于生成文档和幻灯片。
如果需要确认实际安装的版本,可以让智能体在沙箱中运行版本检查命令。常用命令包括 python3 --version、node --version 和 pip list。
文件系统布局
沙箱内/mnt 下的挂载点按来源划分,访问权限各不相同:
只读与读写边界
工作目录:/mnt/agents/ 是智能体在会话中默认使用的目录,用于保存代码、中间文件和产出文件。写入该目录的文件会同步到当前会话的持久化工作区;沙箱实例重建后,平台会重新挂载这些已同步的文件。不同会话之间不会共享工作目录。实例退出前尚未完成同步的最新写入可能丢失。会话结束后如需保留关键产物,请通过 会话文件接口 取回,或使用 save_artifact 显式交付为不可变版本。
只读挂载:上传文件、技能和插件都以只读方式挂载。其中,技能和插件的内容在创建会话时确定;上传文件还可以在会话创建后通过 POST /v1/sessions/{id}/resources 追加挂载,详见文件。智能体不能修改这些只读内容,也不应将产出写入相应目录。
记忆库:以 read_write 模式绑定记忆库后,智能体可以在对应目录中新增、修改和删除记忆文件,之后绑定同一记忆库的其他会话也能访问这些内容。以 read_only 模式绑定时,智能体不能修改记忆库内容。
沙箱网络边界
沙箱进程的出站网络访问由所属 执行环境 的networking 配置决定。具体的网络模式、允许访问的主机和代理配置请参阅 执行环境。该配置只影响沙箱内进程,不影响平台层工具,例如 Web Search 和 Fetch。
相关资源
执行环境
配置预装依赖、网络访问策略和初始化脚本。
文件
上传文件、挂载到会话并取回智能体产出。
记忆库
以读写方式挂载记忆库,跨会话保存知识。
凭据库(Vault)
安全托管凭据,并按匹配规则注入或替换。
技能
管理技能版本,并以只读方式挂载技能。