托管云沙箱
托管云沙箱为高级聊天中的工具调用提供受管理的容器执行环境。它由平台管理员维护的沙箱宿主执行,不是用户本机连接器的替代品。
使用前提
管理员需要先创建并启用至少一个沙箱宿主。创建宿主时,平台会生成一条 sandboxd 启动命令和连接令牌;管理员应在受信任的执行节点运行该命令,并妥善保管令牌。宿主会定义容器运行时安全策略、资源价格和可用状态。
如果创建页面没有可选宿主,或任务提示沙箱不可用,请联系管理员检查宿主是否已启用并在线。
创建沙箱
在高级聊天的云沙箱管理中选择一个可用宿主,填写:
- 名称:便于识别;
- 容器镜像:由宿主拉取的镜像名称;
- CPU:大于 0 且不超过 64 核;
- 内存:128 MB 到 262144 MB;
- 磁盘:1 GB 到 4096 GB。
创建后的沙箱归当前用户所有。只有状态为“就绪”且宿主仍启用的沙箱可以用于后续工具任务。
在任务中使用
当高级聊天任务选择云沙箱时,平台会将沙箱 ID、镜像、CPU、内存、磁盘和宿主安全策略一起发送给沙箱宿主。安全策略由管理员控制,用户不能通过任务参数绕过它。
删除沙箱会使其不再可用于新任务。删除操作不会保证立即清理宿主上的任何外部资源,因此涉及敏感数据或镜像时,应同时遵循管理员的宿主清理策略。
费用
费用由管理员配置的宿主价格决定,并会在沙箱费用记录中展示:
- 每个已分派任务至少按 1 分钟计费,超过整分钟的部分向上取整;
- 运行费用由运行时、CPU、内存价格及运行时倍率组成;
- 存储费用按磁盘容量、存储单价和实际经过时间计算;
- 余额不足时,任务结算会失败。
请在使用前确认钱包余额,并在任务完成后查看对应沙箱的费用记录。