免费POC, 零成本试错
AI知识库

53AI知识库

学习大模型的前沿技术与行业应用场景


我要投稿

Google Antigravity推出终端沙盒:AI助手终于不会乱删文件了

发布日期:2026-01-26 08:09:37 浏览次数: 1527
作者:AI工程化

微信搜一搜,关注“AI工程化”

推荐语

Google Antigravity的终端沙盒功能终于解决了AI助手乱删文件的痛点,为开发者提供了更安全的操作环境。

核心内容:
1. 沙盒技术原理:内核级隔离限制AI操作范围
2. 实际应用场景:防止误删系统文件等风险操作
3. 用户反馈与未来发展方向

杨芳贤
53AI创始人/腾讯云(TVP)最具价值专家

Google Antigravity刚刚推出了终端沙盒功能,这个功能解决了一个很实际的问题:AI代理在终端里执行命令时,再也不会误操作你的系统文件了。

沙盒如何工作

终端沙盒采用内核级隔离技术,将AI代理的所有终端命令严格限制在项目工作目录内。简单说,就是给AI划了个活动范围,它只能在你指定的文件夹里折腾。

目前该功能在macOS上通过苹果的Seatbelt机制实现,Linux支持即将到来。用户可以在设置中手动开启或关闭沙盒功能,还能单独控制网络访问权限。

为什么需要这个功能

有网友提到一个常见场景:"我需要AI代理在操作代码库的同时整理我的电脑文件"。这种需求很典型,但风险也很大。没有沙盒保护,AI可能会误删系统文件或修改不该碰的配置。

另一位网友的评论点出了关键:"重要的不是设置护栏,而是模型要知道该运行什么、在哪里运行"。这话没错,但现实是现在的AI模型远未完美,沙盒就像是个安全网。

实际使用体验

从官方文档看,沙盒生效时,如果AI试图越界操作,会立即被拦截。比如尝试删除系统文件或访问外部网络,都会收到明确的拒绝提示。

沙盒文件系统操作被拦截示例

在"请求审核"模式下,用户还可以针对单个命令选择是否绕过沙盒限制,灵活性不错。

用户反馈两极

有趣的是,用户对这个功能的态度分化明显。有人称赞"这是很棒的补充,你们每天都在提升游戏标准",也有人调侃"我还是用sudo gemini --yolo模式吧,对自己的模型多点信任不行吗"。

还有用户遇到了实际问题:"最近这个错误经常出现,就我这样吗?"配图显示代理因错误终止的提示。这可能反映了在增加安全限制后,AI代理的稳定性面临新挑战。

技术细节

当开启安全模式时,沙盒会自动启用并默认禁止网络访问。这种设计考虑到了企业环境下的安全需求。

安全模式下的沙盒设置

目前沙盒默认关闭,但官方暗示未来可能改变这一设置。对于谨慎的开发者来说,现在就可以手动开启这个功能。

关注公众号回复“进群”入群讨论

53AI,企业落地大模型首选服务商

产品:场景落地咨询+大模型应用平台+行业解决方案

承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业

联系我们

售前咨询
186 6662 7370
预约演示
185 8882 0121

微信扫码

添加专属顾问

回到顶部

加载中...

扫码咨询