Skip to content

托管云沙箱

托管云沙箱为高级聊天中的工具调用提供受管理的容器执行环境。它由平台管理员维护的沙箱宿主执行,不是用户本机连接器的替代品。

使用前提

管理员需要先创建并启用至少一个沙箱宿主。创建宿主时,平台会生成一条 sandboxd 启动命令和连接令牌;管理员应在受信任的执行节点运行该命令,并妥善保管令牌。宿主会定义容器运行时安全策略、资源价格和可用状态。

如果创建页面没有可选宿主,或任务提示沙箱不可用,请联系管理员检查宿主是否已启用并在线。

创建沙箱

在高级聊天的云沙箱管理中选择一个可用宿主,填写:

  • 名称:便于识别;
  • 容器镜像:由宿主拉取的镜像名称;
  • CPU:大于 0 且不超过 64 核;
  • 内存:128 MB 到 262144 MB;
  • 磁盘:1 GB 到 4096 GB。

创建后的沙箱归当前用户所有。只有状态为“就绪”且宿主仍启用的沙箱可以用于后续工具任务。

在任务中使用

当高级聊天任务选择云沙箱时,平台会将沙箱 ID、镜像、CPU、内存、磁盘和宿主安全策略一起发送给沙箱宿主。安全策略由管理员控制,用户不能通过任务参数绕过它。

删除沙箱会使其不再可用于新任务。删除操作不会保证立即清理宿主上的任何外部资源,因此涉及敏感数据或镜像时,应同时遵循管理员的宿主清理策略。

费用

费用由管理员配置的宿主价格决定,并会在沙箱费用记录中展示:

  • 每个已分派任务至少按 1 分钟计费,超过整分钟的部分向上取整;
  • 运行费用由运行时、CPU、内存价格及运行时倍率组成;
  • 存储费用按磁盘容量、存储单价和实际经过时间计算;
  • 余额不足时,任务结算会失败。

请在使用前确认钱包余额,并在任务完成后查看对应沙箱的费用记录。

基于 MIT 协议发布(社区版)