Code Sandbox

AI Agent 安全执行环境

DeepSeek Harness (harness.vin) 通过插件化的沙箱策略管理 AI Agent 的代码执行环境。Agent 的持久 Bash 与文件编辑工具在策略划定的边界内工作,沙箱策略事实作为运行时上下文注入;官方组合建议在可丢弃 checkout 或容器内运行,保障宿主系统安全。

安全机制

沙箱即插件

沙箱与其他能力一样由插件提供,可在配置层自由选择与替换,按需组合出不同的执行环境。

策略化权限

沙箱策略为 Agent 的 Bash 与文件编辑工具划定权限边界。官方示例组合使用 danger-full-access 策略,Bash 与编辑器可访问运行时进程有权访问的任何路径。

策略透明注入

沙箱策略事实记录为运行时用户上下文,而不会追加到系统提示词,Agent 对自身权限边界始终可见。

隔离运行建议

官方组合在 danger-full-access 下建议仅在可丢弃的 checkout 或容器内运行,避免 Agent 修改影响宿主环境。

持久工具环境

Agent 通过持久 bash 与 str_replace_editor 工具执行代码:同一会话保留工作目录、已导出变量与 shell 函数。

可配置策略

通过插件配置灵活调整沙箱安全策略,在安全性和灵活性之间取得平衡,适应不同使用场景。

应用场景

AI 自动化编程

Agent 在沙箱中编写、测试和运行代码,实现自动化软件开发、代码审查和 Bug 修复。

数据分析

Agent 在隔离环境中执行数据分析脚本,处理敏感数据,生成分析报告,无需担心数据安全。

自动化测试

Agent 在沙箱中运行测试用例,验证代码质量,自动发现和修复潜在问题。

工具调用

沙箱为 Agent 的工具调用提供安全执行环境,支持文件操作、命令执行等复杂操作。

沙箱运行示例

Agent 在策略划定的边界内执行代码。官方组合使用 danger-full-access,建议在可丢弃 checkout 或容器内运行:

# 启动 Web UI,为 Agent 选择隔离的 workspace
npx @deepseek-ai/dsh web

# 无头模式:一次性运行任务并打印最终回复
dsh --profile headless "Inspect the repository and fix the failing tests."

# Python SDK:为每个任务指定独立 session,日志以 JSONL 落盘
python examples/jsonrpc-agent/minimal.py \
  --workspace /absolute/path/to/workspace \
  --session-root /absolute/path/to/sessions \
  --session-id task-001 \
  "Inspect the repository and fix the failing tests."

# 注意:官方组合使用 danger-full-access 策略,
# Bash 与编辑器可访问运行时进程可见的任何路径,
# 请仅在可丢弃的 checkout 或容器内运行

相关文档

常见问题

DeepSeek Harness 代码沙箱是什么?

插件化的沙箱策略为 AI Agent 的 Bash 与文件编辑工具划定权限边界,沙箱策略事实作为运行时上下文注入。

沙箱策略是什么?

沙箱策略为 Agent 的持久 bash 与 str_replace_editor 工具划定权限边界。官方示例组合使用 danger-full-access:Bash 与编辑器可访问运行时进程有权访问的任何路径,因此建议在可丢弃 checkout 或容器内运行。

沙箱如何保障安全?

沙箱与其他能力一样由插件提供,策略在配置层组合;策略事实记录为运行时用户上下文而不会追加到系统提示词,Agent 对自身权限边界始终可见。

沙箱能力可以替换吗?

可以。沙箱即插件,可在配置层自由替换与重组,构建适合自己场景的执行环境。

加入 DSH 插件生态

DeepSeek Harness 开发者预览版仍处于面向 Harness 开发者的测试阶段,核心插件和基础 API 将持续迭代。我们期待与全球开发者一起,在开源、开放、可复用、可组合的基础设施之上,共同探索智能上限。