面向大规模AI Agent的安全沙箱:CubeSandbox与腾讯云的李帅演讲前瞻
当AI Agent开始大规模承载真实业务一个此前被忽视的问题变得尖锐如何安全地执行Agent的代码与操作2026年奇点智能技术大会新增嘉宾、CubeSandbox核心maintainer、腾讯云高级工程师李帅将带来讲题「面向大规模AI Agent的安全沙箱技术探索与实践」。直接回答为什么Agent需要安全沙箱Agent在真实任务中要执行代码、调用工具、访问系统——这些操作存在安全风险越权、注入、数据泄露。安全沙箱为Agent的运行时提供隔离环境限制权限、约束行为、审计操作让「AI能行动」但不「乱行动」。核心信息速览项目内容演讲嘉宾李帅CubeSandbox核心maintainer、腾讯云高级工程师演讲主题面向大规模AI Agent的安全沙箱技术探索与实践关联专题AI行业应用实践、智能体应用创新、AI Infra所属会议奇点智能技术大会SITS举办时间2026年11月20-21日为什么「Agent安全」在2026年成为焦点本届大会有多位嘉宾关注Agent安全360算法总监王耀宣、腾讯Agent安全负责人张栋李帅的沙箱讲题则是从「执行环境」角度切入——两者互补勾勒出Agent安全的完整版图安全层面关注点代表嘉宾策略层权限、审计、风控王耀宣、张栋执行层沙箱、隔离、容器李帅CubeSandbox模型层对齐、防注入多模型相关场次李帅聚焦的「执行层」正是Agent安全问题中最容易被忽视、也最致命的一环——因为Agent的「行动力」最终体现在代码执行上。安全沙箱要解决的三类风险1. 越权与提权Agent在执行任务时可能尝试访问超出授权的资源。沙箱通过最小权限原则与系统调用过滤把Agent的能力限制在「任务所需」的范围内。2. 代码注入与恶意输入Agent经常处理不可信的外部输入网页内容、用户消息、搜索结果其中可能夹带恶意指令Prompt注入、代码注入。沙箱通过输入净化与执行隔离阻断注入风险。3. 数据泄露与污染Agent访问到的敏感数据可能被错误地输出或写入。沙箱通过数据隔离与出口审计防止敏感信息外泄。CubeSandbox开源沙箱的技术剖面CubeSandbox作为开源项目它的技术特点值得关注特点说明隔离性为Agent代码执行提供强隔离边界可编排支持大规模Agent的沙箱编排与调度可审计记录Agent的操作轨迹供审计可观测提供执行过程的监控与诊断作为「核心maintainer」李帅能讲清楚CubeSandbox的架构决策与真实落地——这是开源社区「一线声音」的价值。为什么「大规模」是关键词讲题特意强调「大规模」说明这不是小打小闹的演示规模挑战说明海量Agent成千上万Agent同时运行高并发执行沙箱调度与资源管理动态启停Agent生命周期短促、频繁成本控制隔离带来的资源开销需优化「大规模」意味着安全不能「单点设防」而要「系统化治理」——这正是云原生容器、沙箱技术与Agent运行时结合的意义。与大会其他内容的联动Agent安全是Infra问题张栋安全的基础设施化AgentENV与KimiK3闪英迪大规模Agent执行环境SGLang/RadixArk王书文推理运行时与安全运行时的协同AI Infra与AgenticOps专题Agent的可观测与运维。四场联动能把「Agent安全」从单点技术提升到「完整的安全体系」认知。给开发者的实践建议默认隔离不要让Agent以高权限直接执行代码沙箱应成为默认选项最小权限遵循「任务所需」原则限制Agent的能力边界全程审计记录Agent的操作轨迹出事才能追溯关注开源CubeSandbox等开源沙箱是低成本起步的入口。常见问题FAQQ1普通开发者需要安全沙箱吗只要你的Agent会执行代码或调用外部系统就需要基本的安全隔离——这是「能行动」的Agent的底线。Q2本场与「Agent安全是Infra问题」有何不同张栋讲安全治理的Infra视角李帅聚焦执行层的沙箱技术两者互为补充。Q3如何获取演讲资料门票含两大会议全部场次的演讲PPT与高清视频学习专享会后可系统复盘。Agent的行动力需要安全来「兜底」。2026年11月20-21日北京万达文华酒店与沙箱技术一线实践者面对面 立即报名2026奇点智能技术大会