读完这篇博客,你将掌握:沙箱从演示工具变成日常工具的关键一步。 **回顾前两篇** 在第一、二篇博客中,我们搭建了一个安全环境,学会了如何控制文件、网络和密钥。 **现在:把真正的 Agent 放进去** 我们把一个真正的 Agent 放进这个环境。这个 Agent 可以安装软件包、编辑代码、运行测试、构建 Docker 镜像——全程不会给你的笔记本电脑带来任何风险。 **核心设计理念** 每个沙箱都自带一个独立的 Docker 守护进程。Agent 可以自由地执行 `docker build`、`docker run`,甚至 `docker compose`。这些容器只存在于 microVM 内部,你宿主机上的 Docker 完全不受影响。 下面展示两条路径。 **第一步:清理旧的沙箱** ```bash sbx ls sbx stop $(sbx ls -q) 2>/dev/null || true sbx rm $(sbx ls -q) 2>/dev/null || true ``` **第二步:创建项目** ```bash mkdir -p agent-lab cd agent-lab ``` **第三步:存储密钥(可选)** ```bash # Anthropic (Claude) sbx secret set anthropic # 或 OpenAI (Codex) # sbx secret set openai # GitHub(大多数 Agent 都会用到) sbx secret set github -t "$(gh auth token)" 2>/dev/null || true ``` **推荐方法:Claude 订阅用户(Pro / Max / Team / Enterprise)** 你不需要运行 `sbx secret set anthropic`: ```bash sbx run --name agent-lab --clone claude ``` (或者使用你正在用的任何名称/工作区) **接下来会发生什么?** 你现在已经身处 Claude Code 之中——运行在沙箱内部: ```bash /login ``` Claude 会打开一个浏览器窗口(或给你一个链接)进行 OAuth 登录。 用你的 Claude 订阅账号登录(就是你在 claude.ai 上用的同一个账号)。 登录成功后会看到类似信息: ``` Login successful ``` 登录成功后,你就拥有了一个完全隔离的 Agent 工作环境。Agent 可以在里面自由操作 Docker,而你的宿主机始终保持干净和安全。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.