导读:Gemini API的Managed Agents可通过一次调用创建隔离Linux环境,执行代码、管理文件和浏览网页,并在后续交互中恢复环境与状态。持久沙箱减少重复安装和资料上传,但也可能遗留凭证、旧文件和错误进程,因此必须为环境定义从创建到销毁的完整生命周期。
环境创建时固定什么
记录环境ID、租户、任务、创建时间、镜像版本、网络策略和过期时间。只挂载当前任务文件,使用短期凭证。依赖通过锁文件安装,禁止从未知脚本动态拉取并执行。
初始目录包含任务说明、输入清单和输出目录。模型不得扫描其他租户或宿主机路径。浏览工具阻止内网、云元数据和未批准域名。
恢复前先核对状态
后续调用不要假设环境仍与上次一致。检查进程、磁盘、Git差异、已完成阶段和凭证有效性。结构化状态保存目标、改动、测试和待办,避免只依赖聊天摘要。
写操作幂等,断线后先查询是否完成。后台进程有PID、日志和停止条件,不能无限运行。
文件和秘密如何处理
输入文件按敏感度分类,输出只允许写入指定目录。日志和模型上下文不打印密钥。临时令牌任务结束撤销,下载文件经过类型、大小和恶意内容检查。
环境快照可能包含删除前的敏感数据,确认平台保留策略。高敏任务采用短生命周期和禁止快照,结果转存到企业受控存储。
过期、销毁与审计
空闲超时、绝对生命周期和磁盘上限同时设置。结束时导出必要成果、停止进程、撤销凭证并销毁。失败环境同样进入清理队列。
审计记录环境、工具、网络、文件变更和销毁结果。定期查找孤儿环境。成功指标不仅是Agent完成任务,还包括没有遗留权限与数据。
执行清单
- 创建时绑定租户、任务、镜像和过期时间。
- 恢复前检查进程、文件和结构化状态。
- 使用短期凭证和受控输出目录。
- 限制网络、磁盘、空闲与绝对生命周期。
- 导出成果后撤权、销毁并审计。
总结
持久沙箱让Managed Agents更适合长任务,但状态越持久,治理责任越大。生命周期、幂等恢复和可靠清理到位,隔离环境才不会变成隐蔽的数据仓库。