> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 代码解释器

> 启用受控代码执行能力，并管理文件、运行环境和安全边界。

代码解释器可帮助用户和智能体分析文件、运行脚本或处理数据。它属于高影响能力，应只在部署具备隔离运行环境和审计能力时启用。

## 能力边界

| 项目   | 建议                      |
| ---- | ----------------------- |
| 运行环境 | 使用隔离执行环境，不与核心服务共享敏感权限。  |
| 文件访问 | 只允许访问当前任务需要的上传文件或工作区产物。 |
| 网络访问 | 按组织策略限制外网、内网和凭据访问。      |
| 审计   | 记录任务、输入、输出、错误和资源消耗。     |

## 配置前检查

* 确认代码执行环境、资源限制和清理策略已可用。
* 明确哪些用户、群组或智能体可以使用代码解释器。
* 不把数据库密码、API key 或生产凭据暴露给执行环境。

## 验证

* 使用低风险脚本验证执行、输出和文件处理。
* 测试越权文件、网络或凭据访问是否被拒绝。
* 检查错误信息不会泄漏内部路径、密钥或堆栈细节。