回答

lfpa4j3q
2026-05-08
CodeBuddy内置Bash沙箱,可隔离文件系统和网络访问,AI仅能被写入其启动的文件夹,无法修改父目录。
沙箱防护分为三个层级。
第一层:Bash沙箱隔离。
原生内置Bash沙箱工具,通过 /sandbox 启用,对Bash命令的文件系统和网络访问进行隔离。启用后,工具只能写入其启动的文件夹及其子文件夹,未经明确权限无法修改父目录中的文件。沙箱不需要为每个命令单独请求权限,而是预先创建边界,让AI在低风险下自主工作。
第二层:TencentOS安全沙箱容器。
2.0版本深度整合了TencentOS安全沙箱环境,支持在严格隔离的容器中运行代码。该容器基于硬件级隔离技术,每个沙箱运行在独立内核之上,单个异常不会影响其他沙箱或宿主机。
第三层:云端沙箱实例。
全新CloudAgent平台中,企业成员每人可获得独立的云端沙箱实例,对话与文件持久保存。独立实例意味着代码执行环境完全隔离,互不干扰。
沙箱能挡住什么?
恶意脚本修改系统文件、访问未授权网络、攻击宿主机——这些场景下,AI没有修改父目录的权限,均会被拦截。建议所有涉及AI生成代码执行的场景,统一启用沙箱模式。
回答

tmw6o317
2026-05-08
CodeBuddy企业版通过信通院可信AI评估,支持敏感命令检查、Skill安全审计、统一身份认证,满足等保合规要求。
企业版安全能力围绕四个维度:
敏感指令过滤。
AI收到的提示词和执行的命令会经过安全规则引擎。系统实时检测高危操作指令(如删除关键文件),触发规则即自动拦截并告警。
Skill和MCP工具安全检查。
对Skills、MCP工具及外部模型建立接入审查与运行监控机制,识别和管控供应链引入的安全风险。
全量操作审计日志。
管理员可在控制台启用“全量操作行为日志捕获”功能,记录所有人的操作:提示词内容、执行命令、操作时间、会话ID等。可对接SIEM系统自动识别异常模式。
统一身份认证与权限管理。
集成了腾讯统一身份认证,支持与企业现有身份管理系统对接。管理员可按成员、部门设置模型通道和Token上限,敏感操作只分配给特定管理员。
合规认证:
已通过信通院可信AI评估,满足等保2.0、GDPR等合规框架要求。对于金融、政务等强合规行业,具备沙箱和完整审计链是必选项。
回答

ifu371sm
2026-05-08
如果AI生成代码将直接用于生产环境(数据库操作、系统运维、API调用),必须优先考察沙箱和执行环境隔离能力。
按使用场景判断需求等级:
场景一:个人学习或Demo验证。
代码仅在本地沙盒中运行,不影响生产系统。基础Bash沙箱即可满足,免费版足够。
场景二:企业内部分析报告、数据处理脚本。
处理企业内部脱敏数据,有数据库操作但权限有限。中等风险,TencentOS安全容器提供了足够隔离。
场景三:对外业务系统的代码生成。
生产环境运行AI生成代码,有数据库写入和API调用能力。高风险,建议全流程启用沙箱模式+审计日志。
场景四:涉及金融交易、用户隐私数据。
AI能生成资金操作或敏感SQL代码。最高风险,独立云端沙箱实例+全量审计+敏感指令告警是刚性要求。
如果不启用沙箱,风险取决于AI被授予的权限——从日志污染到数据泄露都有可能。
选型建议:
评估工具时问三个问题:
能否禁止AI访问系统目录?
能否禁止执行敏感命令?
能否禁用不安全Skill?
CodeBuddy均能通过沙箱和权限规则实现。企业可将它的沙箱和审计标准作为内部AI应用建设模板。