微信扫码
添加专属顾问
我要投稿
Google Antigravity的终端沙盒功能终于解决了AI助手乱删文件的痛点,为开发者提供了更安全的操作环境。 核心内容: 1. 沙盒技术原理:内核级隔离限制AI操作范围 2. 实际应用场景:防止误删系统文件等风险操作 3. 用户反馈与未来发展方向
Google Antigravity刚刚推出了终端沙盒功能,这个功能解决了一个很实际的问题:AI代理在终端里执行命令时,再也不会误操作你的系统文件了。
沙盒如何工作
终端沙盒采用内核级隔离技术,将AI代理的所有终端命令严格限制在项目工作目录内。简单说,就是给AI划了个活动范围,它只能在你指定的文件夹里折腾。
目前该功能在macOS上通过苹果的Seatbelt机制实现,Linux支持即将到来。用户可以在设置中手动开启或关闭沙盒功能,还能单独控制网络访问权限。
为什么需要这个功能
有网友提到一个常见场景:"我需要AI代理在操作代码库的同时整理我的电脑文件"。这种需求很典型,但风险也很大。没有沙盒保护,AI可能会误删系统文件或修改不该碰的配置。
另一位网友的评论点出了关键:"重要的不是设置护栏,而是模型要知道该运行什么、在哪里运行"。这话没错,但现实是现在的AI模型远未完美,沙盒就像是个安全网。
实际使用体验
从官方文档看,沙盒生效时,如果AI试图越界操作,会立即被拦截。比如尝试删除系统文件或访问外部网络,都会收到明确的拒绝提示。
在"请求审核"模式下,用户还可以针对单个命令选择是否绕过沙盒限制,灵活性不错。
用户反馈两极
有趣的是,用户对这个功能的态度分化明显。有人称赞"这是很棒的补充,你们每天都在提升游戏标准",也有人调侃"我还是用sudo gemini --yolo模式吧,对自己的模型多点信任不行吗"。
还有用户遇到了实际问题:"最近这个错误经常出现,就我这样吗?"配图显示代理因错误终止的提示。这可能反映了在增加安全限制后,AI代理的稳定性面临新挑战。
技术细节
当开启安全模式时,沙盒会自动启用并默认禁止网络访问。这种设计考虑到了企业环境下的安全需求。
目前沙盒默认关闭,但官方暗示未来可能改变这一设置。对于谨慎的开发者来说,现在就可以手动开启这个功能。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-03-13
2026年 国内如何注册 Claude 账号教程
2026-03-13
1300 万人围观,龙虾「杀手」来了
2026-03-13
从IDE到Terminal:适合后端宝宝体质的Claude Code工作流|得物技术
2026-03-13
同一个 Claude,为什么别人跑出 78%,你只有 42%?也许你需要Harness工程
2026-03-13
破除偏见:阻碍生成式AI加速落地的认知桎梏
2026-03-12
OpenAI发布GPT-5.4金融套件:顶级数据库首次向普通用户开放
2026-03-12
在树莓派 Zero 上跑一只轻量级的 ZeroClaw 小龙虾
2026-03-11
从“暴力烧Token”到“系统工程”:OpenAI与华为的两条 AI 编程路径
2026-01-24
2026-01-10
2026-01-01
2026-01-26
2025-12-21
2026-01-09
2026-01-09
2025-12-30
2026-01-21
2026-01-06
2026-03-09
2026-03-08
2026-03-03
2026-03-01
2026-02-27
2026-02-27
2026-02-26
2026-02-24