AWS 发布 Strands Box 智能体沙箱
先了解这件事
AWS 以开发者预览形式发布开源沙箱 Strands Box,采用 Apache 2.0 许可,把操作系统级隔离与细粒度策略结合,用于约束 AI Agent 行为。Box 内嵌此前开源的策略语言 Dogwood 及其本地评估引擎,在网络出口、Python 解释器、Shell 解释器和 MCP 服务器代理等多个执行点做允许或拒绝判定,各执行点共享事件历史,规则因此可依赖 Agent 此前的动作,例如限制 Agent 每 10 分钟的调用次数。Strands Box 采用内核级隔离,但把策略层放在用户空间,使所有系统与工具交互只能经由策略层,从而对 MCP 调用、shell 与 Python 程序、文件系统和网络访问实施策略;策略可按工具粒度确定性执行,例如要求 git push 前必须通过 npm test,或限制某智能体每天调用支付 API 的次数。
AI 根据报道生成 · 2 小时前更新
后续时间线
- Strands AgentsAWS 开源 Strands Box 本地沙箱,用 Dogwood 语义策略约束 AI 智能体
AWS 发布开源本地沙箱 Strands Box 开发者预览版,将操作系统隔离与 Dogwood 语义策略结合,用于约束 AI 智能体的行为。Box 采用内核级隔离机制,但把策略层放在用户空间,让所有系统与工具交互只能经由策略层,从而对 MCP 调用、shell 与 Python 程序、文件系统和网络访问实施策略。策略可按工具粒度确定性执行,例如要求 git push 前必须通过 npm test,或限制某智能体每天调用支付 API 不超过 100 美元、每小时调用 AWS MCP 服务器不超过 60 次。Box 不绑定特定模型或框架,可与任意智能体框架配合使用。作者也指出该方案需要信任更多代码,包括解释器和协议拦截器,建议云端多租户部署时配合每会话独立 MicroVM,例如运行在 AgentCore Runtime 内。
- AWS Security精选AWS 发布 Strands Box:基于 Dogwood 策略的 AI Agent 沙箱
AWS 以开发者预览形式发布开源沙箱 Strands Box,采用 Apache 2.0 许可,把操作系统级隔离与细粒度策略结合,用于约束 AI Agent 的行为。Box 内嵌此前开源的策略语言 Dogwood 及其本地评估引擎,在网络出口、Python 解释器、Shell 解释器和 MCP 服务器代理等多个执行点做允许或拒绝判定,各执行点共享事件历史,因此规则可以依赖 Agent 此前的动作。例如策略可限制 Agent 每 10 分钟最多向 Slack 发 3 条消息,被拒绝时返回 HTTP 403 并附规则标识与描述。Box 通过 box.toml 和 policy.dw 两个文件配置,出口网关可代 Agent 注入真实凭证,Agent 只拿到占位 token。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 3 个来源(3 家媒体、0 个账号)