Skip to main content
托管智能体的每个会话(Session)都使用独立的 云沙箱,智能体(Agent)在其中执行代码和读写文件。本页汇总沙箱的规格与使用边界,供你设计智能体时参考。如需配置预装依赖、网络访问策略和初始化脚本,请参阅 执行环境(Environment)
每个会话使用独立沙箱,不与其他会话共享文件和进程状态。

操作系统与预装软件

沙箱基于 Debian 12(bookworm) 镜像构建,预装常用的语言运行时、系统工具,以及文档和数据处理软件。

语言运行时

上表列出的是主要版本,具体小版本号可能随镜像更新而变化。你也可以通过 执行环境packages 字段,使用对应的包管理器安装额外依赖。

系统工具

Python 包

numpypandasscipyscikit-learnstatsmodelslightgbmsympynetworkxmatplotlibplotlyseaborn
python-docxpython-pptxopenpyxlxlrdxlsxwriterpdfplumberpypdfpymupdfpikepdfreportlabpdf2imagemarkitdownbeautifulsoup4lxmlmarkdownify
pillowopencv-python-headlessscikit-imageimageiopytesseractonnxruntime
geopandasshapelypyprojrequestsjinja2yfinancebacktrader,以及 Jupyter 内核(ipython / ipykernel

通过 npm 全局安装的工具

docxpptxgenjspdf-libpdftkmd-to-pdf@mermaid-js/mermaid-cli(命令为 mmdc,Mermaid 图表渲染)、sharp(图像处理)等,可用于生成文档和幻灯片。 如果需要确认实际安装的版本,可以让智能体在沙箱中运行版本检查命令。常用命令包括 python3 --versionnode --versionpip list

文件系统布局

沙箱内 /mnt 下的挂载点按来源划分,访问权限各不相同:

只读与读写边界

工作目录/mnt/agents/ 是智能体在会话中默认使用的目录,用于保存代码、中间文件和产出文件。写入该目录的文件会同步到当前会话的持久化工作区;沙箱实例重建后,平台会重新挂载这些已同步的文件。不同会话之间不会共享工作目录。实例退出前尚未完成同步的最新写入可能丢失。会话结束后如需保留关键产物,请通过 会话文件接口 取回,或使用 save_artifact 显式交付为不可变版本。 只读挂载:上传文件、技能和插件都以只读方式挂载。其中,技能和插件的内容在创建会话时确定;上传文件还可以在会话创建后通过 POST /v1/sessions/{id}/resources 追加挂载,详见文件。智能体不能修改这些只读内容,也不应将产出写入相应目录。 记忆库:以 read_write 模式绑定记忆库后,智能体可以在对应目录中新增、修改和删除记忆文件,之后绑定同一记忆库的其他会话也能访问这些内容。以 read_only 模式绑定时,智能体不能修改记忆库内容。
/mnt/agents/upload/ 为只读目录。应让智能体把处理结果写入 /mnt/agents/ 工作目录,而不要尝试直接修改上传文件。

沙箱网络边界

沙箱进程的出站网络访问由所属 执行环境networking 配置决定。具体的网络模式、允许访问的主机和代理配置请参阅 执行环境。该配置只影响沙箱内进程,不影响平台层工具,例如 Web Search 和 Fetch。

相关资源

执行环境

配置预装依赖、网络访问策略和初始化脚本。

文件

上传文件、挂载到会话并取回智能体产出。

记忆库

以读写方式挂载记忆库,跨会话保存知识。

凭据库(Vault)

安全托管凭据,并按匹配规则注入或替换。

技能

管理技能版本,并以只读方式挂载技能。