跳到正文
事件持续更新

AWS 发布 Strands Box 智能体沙箱

2 篇报道2 个报道来源5 小时前更新

先了解这件事

AI 综述

AWS 以开发者预览形式发布开源沙箱 Strands Box,采用 Apache 2.0 许可,把操作系统级隔离与细粒度策略结合,用于约束 AI Agent 行为。Box 内嵌此前开源的策略语言 Dogwood 及其本地评估引擎,在网络出口、Python 解释器、Shell 解释器和 MCP 服务器代理等多个执行点做允许或拒绝判定,各执行点共享事件历史,规则因此可依赖 Agent 此前的动作,例如限制 Agent 每 10 分钟的调用次数。Strands Box 采用内核级隔离,但把策略层放在用户空间,使所有系统与工具交互只能经由策略层,从而对 MCP 调用、shell 与 Python 程序、文件系统和网络访问实施策略;策略可按工具粒度确定性执行,例如要求 git push 前必须通过 npm test,或限制某智能体每天调用支付 API 的次数。

AI 根据报道生成 · 2 小时前更新

后续时间线

10月8日
  1. Strands Agents
    AWS 开源 Strands Box 本地沙箱,用 Dogwood 语义策略约束 AI 智能体

    AWS 发布开源本地沙箱 Strands Box 开发者预览版,将操作系统隔离与 Dogwood 语义策略结合,用于约束 AI 智能体的行为。Box 采用内核级隔离机制,但把策略层放在用户空间,让所有系统与工具交互只能经由策略层,从而对 MCP 调用、shell 与 Python 程序、文件系统和网络访问实施策略。策略可按工具粒度确定性执行,例如要求 git push 前必须通过 npm test,或限制某智能体每天调用支付 API 不超过 100 美元、每小时调用 AWS MCP 服务器不超过 60 次。Box 不绑定特定模型或框架,可与任意智能体框架配合使用。作者也指出该方案需要信任更多代码,包括解释器和协议拦截器,建议云端多租户部署时配合每会话独立 MicroVM,例如运行在 AgentCore Runtime 内。

  2. AWS Security精选
    AWS 发布 Strands Box:基于 Dogwood 策略的 AI Agent 沙箱

    AWS 以开发者预览形式发布开源沙箱 Strands Box,采用 Apache 2.0 许可,把操作系统级隔离与细粒度策略结合,用于约束 AI Agent 的行为。Box 内嵌此前开源的策略语言 Dogwood 及其本地评估引擎,在网络出口、Python 解释器、Shell 解释器和 MCP 服务器代理等多个执行点做允许或拒绝判定,各执行点共享事件历史,因此规则可以依赖 Agent 此前的动作。例如策略可限制 Agent 每 10 分钟最多向 Slack 发 3 条消息,被拒绝时返回 HTTP 403 并附规则标识与描述。Box 通过 box.toml 和 policy.dw 两个文件配置,出口网关可代 Agent 注入真实凭证,Agent 只拿到占位 token。

相关讨论

共 1 条

关注度走势

每天新增来源

1 天共 3 个·最多 3(10月8日)·今天 3

  • 10月8日 新增 3 个来源(3 家媒体、0 个账号)

每小时关注度

当前关注度 56·可比范围峰值 57(10月8日 10:00)·近 24 小时可比范围变化 –

020406010月8日09:0010月8日10:0010月8日12:0010月8日13:00