- Početna
- Vodiči
- AI agenti vodič
- Code execution sandbox
Oriphiel AI agenti vodič
Code execution sandbox
Kako izvršavati modelom generiran kod uz ograničenje datoteka, mreže, procesa, resursa, tajni i trajanja.
Odgovor ukratko
Generirani kod je nepouzdan čak i kada zadatak izgleda bezazlen; izvršavanje mora biti efemerno, najmanje privilegirano i odvojeno od produkcijskih credentiala.
Ključne odluke
- Treba li kod uopće izvršiti
- Koji filesystem je dostupan
- Je li mreža potrebna
- Koji CPU, memory i time limit vrijedi
Provedba korak po korak
Cilj ove lekcije je Kako izvršavati modelom generiran kod uz ograničenje datoteka, mreže, procesa, resursa, tajni i trajanja. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.
Preporučeni redoslijed
- Koristiti izolirani container ili sandbox
- Mountati samo potrebne ulaze read-only
- Blokirati mrežu po defaultu
- Validirati izlaz i uništiti okruženje nakon runa
Praktičan primjer
Agent analizira CSV u jednokratnom containeru bez mreže, s read-only ulazom i praznim environmentom, a aplikacija preuzima samo validirani JSON rezultat.
Kontrolna lista prije nastavka
Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.
Provjerite
- Sandbox nema production socket
- Tajne nisu u environmentu
- Output ima limit veličine
- Timeout zaustavlja child procese
Najčešće pogreške i rizici
Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.
Na što treba paziti
- Kod se pokreće na web serveru
- Sandbox može čitati host home
- Mreža je otvorena cijelom internetu
- Nema limita rekurzije ili disk usagea
Mjerenje rezultata
Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.
Metrike koje imaju smisla
- Sandbox failures
- Timeout rate
- Blocked syscalls
- Ručni pregledi izlaza
Česta pitanja
Koji je prvi korak za temu „Code execution sandbox”?
Koristiti izolirani container ili sandbox Prije nastavka potvrdite odluku: Treba li kod uopće izvršiti
Kako provjeriti da je provedba uspješna?
Sandbox nema production socket Nakon toga pratite metriku: Sandbox failures.
Koju pogrešku treba prvo spriječiti?
Kod se pokreće na web serveru Problem ispravite prije automatizacije ili povećanja budžeta.
Službeni i stručni izvori
Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.
Primijenite lekciju na stvarni projekt
Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.