代码解释器

以 Markdown 格式查看

代码解释器可帮助用户和智能体分析文件、运行脚本或处理数据。它属于高影响能力,应只在部署具备隔离运行环境和审计能力时启用。

能力边界

项目建议
运行环境使用隔离执行环境,不与核心服务共享敏感权限。
文件访问只允许访问当前任务需要的上传文件或工作区产物。
网络访问按组织策略限制外网、内网和凭据访问。
审计记录任务、输入、输出、错误和资源消耗。

配置前检查

  • 确认代码执行环境、资源限制和清理策略已可用。
  • 明确哪些用户、群组或智能体可以使用代码解释器。
  • 不把数据库密码、API key 或生产凭据暴露给执行环境。

验证

  • 使用低风险脚本验证执行、输出和文件处理。
  • 测试越权文件、网络或凭据访问是否被拒绝。
  • 检查错误信息不会泄漏内部路径、密钥或堆栈细节。