<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Agent-Sandbox on All about Raspberry Pi</title><link>https://hugozhu.site/tags/agent-sandbox/</link><description>Recent content in Agent-Sandbox on All about Raspberry Pi</description><generator>Hugo</generator><language>en</language><lastBuildDate>Fri, 24 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hugozhu.site/tags/agent-sandbox/index.xml" rel="self" type="application/rss+xml"/><item><title>云端大规模 Agent 沙箱：多租户隔离、持久化、弹性调度与合规治理</title><link>https://hugozhu.site/post/2026/189-cloud-agent-sandbox-architecture/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://hugozhu.site/post/2026/189-cloud-agent-sandbox-architecture/</guid><description>&lt;p&gt;上周，一个做 AI 编程助手平台的架构师朋友找我喝咖啡。他们的产品增长很快，企业客户越来越多，但工程团队正被四个问题折磨得焦头烂额：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;我们最初用 Docker 给每个用户起一个容器做代码执行沙箱，几十个人跑没问题。现在上千并发，问题全暴露了——&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;隔离&lt;/strong&gt;：有客户的 Agent 在容器里 &lt;code&gt;cat /proc/1/environ&lt;/code&gt; 读到了其他租户的 API Key；
&lt;strong&gt;持久化&lt;/strong&gt;：客户抱怨上次会话写的代码，下次进来全没了；
&lt;strong&gt;弹性&lt;/strong&gt;：一个大客户做代码审查把 GPU 配额全占满了，其他客户的 Agent 全部超时；
&lt;strong&gt;合规&lt;/strong&gt;：法务要求支持 GDPR 数据删除，但我们连 Agent 的记忆散落在哪些存储里都说不清。&amp;rdquo;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;他问：&amp;ldquo;你们做大规模 Agent 平台的时候，沙箱到底应该怎么设计？&amp;rdquo;&lt;/p&gt;
&lt;p&gt;这不是他一个人的问题。2026 年，Agent 从 demo 走向生产，几乎所有做 Agent 平台的团队都会在这四个维度上踩坑。传统 SaaS 的多租户隔离只关心&amp;quot;数据别串&amp;quot;，但 Agent 沙箱要解决的是一个更复杂的问题：&lt;strong&gt;一个自主执行代码、持久化状态、调用外部工具的 AI 工作空间，如何在共享基础设施上安全、弹性、合规地运行？&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;本文从四个工程维度系统性地拆解云端大规模 Agent 沙箱的架构方案：&lt;strong&gt;多租户隔离、状态持久化、弹性调度、合规治理&lt;/strong&gt;。&lt;/p&gt;</description></item></channel></rss>