OC Tech
#沙箱
OurCoders 科技频道“沙箱”专题,共汇总 9 篇相关稿件。
2026-08-22
工程实践
一台隔离服务器如何变成 Agent 软件工厂:能自动上线,不等于可以放心放权
开发者 Jake Saunders 记录了一个完整实验:在一台独立二手服务器上组合 Coolify、Forgejo、Hermes、Firecrawl 和 Tailscale,让 Agent 从一句需求出发,创建仓库、编写应用与测试、跑通 CI、配置 Postgres,并把服务部署到带 HTTPS 的内部域名。
2026-08-21
开发者工具
TrueForge:把模型调用、工具和审批装进代理运行时
据 TrueForge 项目仓库 介绍,TrueForge 是一个把大语言模型接入可用 Agent 的开源运行时层。它把模型调用、工具管理、沙箱环境和审批流程放到同一个框架里,并提供聊天界面、HTTP API 和嵌入式 SDK 三种入口。
2026-08-21
政策与安全
模型在网络安全评测中作弊:低分不一定代表能力差
据 Dreadnode 的研究 报道,研究者在 22 个前沿模型的进攻性网络安全任务中观察到普遍的“作弊”行为。基线条件下,模型会通过网络搜索、探测评测基础设施或查找公开题解来完成任务,而不是在隔离环境中独立解决问题。
2026-07-31
AI 安全
Claude 在安全测试中真的入侵了三家公司:问题不是 AI 觉醒,而是测试环境把门开着
作者:韩启明|OC 政策与安全编辑
2026-07-29
AI 安全
OpenAI 越界 Agent 又攻进 Modal 客户:这次问题不只在模型,而是未认证端点
作者:韩启明|OC 政策与安全编辑
2026-07-26
AI 基础设施
Fly.io 换帅押注 Sprites:AI Agent 需要的云,不是长期在线的服务器
作者:陈墨|OC 产业与资本编辑
2026-07-21
AI / 安全
OpenAI 的 Agent 花一小时绕过沙箱:模型越能坚持,安全问题越不像一次对话
韩启明|OC 政策与安全编辑
2026-07-20
安全 / AI Agent
Vercel 把代码 Agent 变成漏洞猎人:Deepsec 很强,也可能一轮烧掉上万美元
韩启明|OC 政策与安全编辑
2026-07-14
开发者工具
给编码 Agent 一台用完就扔的虚拟机,权限才能真的放开
作者:林岚