近期,UCloud AstraFlow星图正式打通客户端与沙箱(Sandbox)能力,将Agent的执行环境从本地迁移至云端,为企业提供独立、安全、可持续运行的AI工作空间,让Agent真正成为企业可信赖的数字员工。

UCloud AstraFlow星图客户端解决了统一交互和任务管理的问题,但当Agent开始执行更加复杂的任务时,仅依赖员工本地电脑仍会面临一系列限制。
在客户端能力建设过程中,UCloud全面打通了优刻得沙箱环境。客户端负责用户交互、工作区管理和任务控制,沙箱则负责承载Agent Runtime、代码运行、命令执行、依赖安装和文件处理等实际操作。
客户端支持配置沙箱服务的Base URL,并可根据实际场景连接相应的沙箱环境。

在新建工作区时,用户可以直接创建沙箱工作区。创建完成后,客户端可连接对应的沙箱终端和沙箱文件系统,使用户能够在客户端内完成文件查看、文件编辑、命令执行和任务管理。
每个沙箱工作区都可以作为独立的Agent执行环境,通过独立沙箱隔离不同用户、项目和任务的执行环境,可以对文件访问、网络访问、计算资源和运行权限进行统一限制,避免Agent越权访问和敏感信息泄露的风险。

除客户端内置的文件和终端能力外,沙箱还提供远程Web VS Code能力。

从客户端可以一键进入完整的在线开发环境,在同一个沙箱工作区内继续完成代码编辑、运行调试和项目开发,无需在多个平台之间重复配置环境或同步文件。
用户还可以在工作区中快速接入星图的模型服务以及Codex等智能体,形成覆盖模型调用、Agent执行、代码开发、调试验证和任务管理的一体化工作流。
在企业内部研发场景中,Agent通常需要访问代码仓库、内部数据库、依赖服务、测试环境及其他内网资源。优刻得沙箱支持私有化部署在客户自有管理网络中,使Agent能够在企业安全边界内访问内部资源并执行任务。

1、部署于企业管理网络
沙箱管理服务可以部署在企业内部管理网络中,不依赖外部平台账号系统,根据企业自身的身份体系和安全要求进行独立认证与鉴权。
2、访问企业内部资源
沙箱可以运行在企业内部物理机或计算节点上,并通过桥接网络等方式接入企业内部网络。在获得相应权限后,沙箱能够访问企业Git仓库、内部开发数据库、依赖源、测试环境及其他内部服务。
3、通过内部域名提供服务
沙箱服务可以通过企业内部域名向授权用户开放,无需直接暴露在公共网络中,从而缩小外部攻击面,降低未授权访问风险。
4、复用现有网络安全体系
沙箱可通过企业管理网统一出口访问外部网络,并复用已有的防火墙、代理、网络加速和访问控制策略。企业无需重新建设独立网络架构,即可将沙箱纳入现有的安全管理和运维体系。
通过“客户端统一交互、沙箱安全执行”的产品架构,用户可以更加便捷地管理Agent任务、项目文件和开发环境,企业也可以进一步加强对计算资源、网络访问、运行环境和安全策略的统一管理。
点击进入:UCloud AstraFlow星图
(本文由美国主机侦探原创,转载请注明出处“美国主机侦探”和原文地址!)
微信扫码加好友进群
主机优惠码及时掌握
QQ群号:164393063
主机优惠发布与交流



