管理沙箱规格和环境
智能体开发服务平台(AgentWorks)的沙箱规格和环境由平台管理员在 AgentWorks 管理控制台创建,再分配给租户。普通用户基于这些已批准资源创建沙箱模板或实例。
重要
仅限 AgentWorks 管理控制台
本页所有配置和变更只能在独立的 AgentWorks 管理控制台 完成,AgentWorks 控制台不提供这些入口。开始前,请向平台提供方获取当前环境的 AgentWorks 管理控制台地址,并确认账号具有管理员权限。
创建沙箱规格
在 沙箱规格管理 中配置:
- 名称、描述和标签。
- 沙箱类型:Docker 或 VM。
- 启动类型:冷启动 或 预热启动。
- Sandbox Class。
- CPU、内存和磁盘。
- 运行超时和空闲回收。
- 带宽限制。
- 出站访问控制,包括 禁止访问 RFC1918 内网段 和 例外放行 CIDR(每行一个)。
- 域名访问控制,包括 允许列表(空 = 全部放行) 和 禁止列表(优先级更高)。
规格应按工作负载建立少量经过验证的等级,避免让每个团队自行组合未经容量验证的资源。
选择冷启动或预热
- 冷启动适合低频或成本敏感任务,首次执行需要等待环境启动。
- 预热适合对首响应时间敏感的稳定流量,但需要预留运行资源。
该设置位于管理员沙箱规格,不是普通用户页面中 沙箱模板启动类型 的 Docker 容器/Virtual Machine 选择。
说明沙箱如何启动、回收和计费
规格表单记录资源和策略,但租户团队仍需要知道沙箱实际会怎样启动、何时回收、文件能保留多久以及怎样计费。每个用于生产的沙箱规格都应说明:
- 隔离与启动:Docker 或 VM、冷启动或预热,以及首次执行的预期等待时间。
- 运行与回收:单次运行超时、空闲回收阈值、回收后的重新启动行为,以及长任务如何终止。
- 文件与进程:工作目录和进程能否跨空闲回收、重新启动、维护或规格变更继续保留。
- 容量与可用性:适用工作负载、并发或容量边界、资源不足时的处理方式,以及可用性升级路径。
- 费用:计费单位,以及启动中、运行中、空闲和预热资源分别如何计费。
- 数据责任:需要长期保留的文件应写入哪个外部存储;使用对象存储挂载时,由谁管理凭证、Bucket、只读或读写权限、备份、删除和恢复验证。
Docker/VM、磁盘大小、工作目录路径和冷启动/预热选项都不能单独证明文件持久性或费用规则。对象存储挂载中的数据在沙箱释放后不会由 AgentWorks 删除,但这也不证明已经启用版本控制、备份或恢复。费用、容量、可用性和保留边界以目标部署及对象存储服务的说明或合同为准;没有已发布说明时,不要承诺空闲资源免费、沙箱始终常驻或工作目录能够跨回收保留。
设置最小网络权限
根据智能体需要开放网络:
- 只允许必要域名。
- 默认拒绝不需要的私网访问。
- 为 MCP、包仓库和业务 API 建立明确 DNS 允许项。
- 对数据外发和任意下载保持限制。
网络策略配置错误会表现为工具或命令超时。排查时检查规格策略,不要通过扩大所有出站权限作为长期修复。
创建沙箱环境
在 沙箱环境管理 中配置:
- 名称、描述、租户和标签。
- 镜像地址。
- 内部工作目录。
- 外部工作目录。
- 启动类型字符串字段。
租户为空的环境可以作为公共环境。环境变量和启动参数标记为 暂不支持,不能用于生产配置;需要这些值时,请使用平台提供方为目标环境提供的配置方式。
启动类型 在沙箱环境表单中是自由文本字段,与沙箱规格中的 冷启动/预热启动 枚举不是同一配置。仅填写平台提供方为目标环境给出的值;没有可用值时保持为空。
分配给租户
创建规格和环境后,在租户详情中分配允许使用的沙箱规格。用目标租户账号登录普通控制台,确认:
- 模板表单能选择规格和环境。
- Docker/虚拟机类型匹配。
- 资源值为只读或受管理员边界限制。
- 实际沙箱可以启动并产生运行记录。
- 使用非生产文件验证实际的启动、超时、空闲回收和重新启动行为与已说明的规则一致。
- 租户团队能够取得该规格的文件保留、外部存储、容量、可用性和计费说明。
安全变更现有规格
多个具有不同资源 ID 的沙箱实例仍可以使用同一规格或环境基线。修改共享规格或环境可能影响多个沙箱模板、沙箱实例和智能体实例;变更前应检查所有引用,不能根据沙箱资源 ID 判断规格或环境已经分开。
先创建新规格或环境,在测试实例验证,再逐步让生产模板引用新资源。
现有运行沙箱不会自动迁移;请使用新规格或环境完成验证后再逐步切换。
推荐变更顺序:
- 创建新的规格或环境,而不是直接覆盖生产资源。
- 分配给测试租户或受控测试智能体实例。
- 创建沙箱实例并验证启动、命令、网络、超时和回收。
- 让生产模板逐步引用新资源。
- 检查旧资源详情中的模板和实例引用已经清空。
- 再删除旧规格或环境。
AgentWorks 管理控制台会在删除规格或环境前检查引用。出现“无法删除”时,按页面列出的沙箱模板和实例完成迁移;确认引用清空后再删除规格或环境,否则相关配置将不可用。