利用 smolmachines 與 smolvm 打造安全沙盒來執行不受信任的程式碼

Simon Willison 透過 Claude Code 深入實測 smolmachines 沙箱來運行不受信任的程式碼,極具獨立開發者的深度實作與踩坑價值。

• Claude Fable 5 透過 Claude Code 執行一項研究任務,評估 smolmachines 作為快速且安全的沙盒之可行性。 • 目標是安全執行不受信任的 Python 與 JavaScript 程式碼,同時嚴格限制記憶體與 CPU 使用量並阻斷網路存取。 • 由於線上容器環境缺乏巢狀虛擬化支援導致 KVM 無法使用,AI 展現主動性啟動了 Plan B。 • 系統自動透過 GitHub Actions 的 Ubuntu 執行器,成功在分支上安裝 smolvm 並完成真實測試。

AI 展現了堅定且主動的解決問題能力,巧妙繞過環境限制完成複雜的技術測試任務。


來源:Simon Willison

閱讀原文 ↗
← 回首頁