Skoči na glavni sadržaj
Natrag na AI agenti vodič

Oriphiel AI agenti vodič

Code execution sandbox

Kako izvršavati modelom generiran kod uz ograničenje datoteka, mreže, procesa, resursa, tajni i trajanja.

Oriphiel stručni tim Ažurirano 22. 7. 2026. 3 min čitanja

Odgovor ukratko

Generirani kod je nepouzdan čak i kada zadatak izgleda bezazlen; izvršavanje mora biti efemerno, najmanje privilegirano i odvojeno od produkcijskih credentiala.

Ključne odluke

  • Treba li kod uopće izvršiti
  • Koji filesystem je dostupan
  • Je li mreža potrebna
  • Koji CPU, memory i time limit vrijedi

Provedba korak po korak

Cilj ove lekcije je Kako izvršavati modelom generiran kod uz ograničenje datoteka, mreže, procesa, resursa, tajni i trajanja. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.

Preporučeni redoslijed

  • Koristiti izolirani container ili sandbox
  • Mountati samo potrebne ulaze read-only
  • Blokirati mrežu po defaultu
  • Validirati izlaz i uništiti okruženje nakon runa

Praktičan primjer

Agent analizira CSV u jednokratnom containeru bez mreže, s read-only ulazom i praznim environmentom, a aplikacija preuzima samo validirani JSON rezultat.

Kontrolna lista prije nastavka

Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.

Provjerite

  • Sandbox nema production socket
  • Tajne nisu u environmentu
  • Output ima limit veličine
  • Timeout zaustavlja child procese

Najčešće pogreške i rizici

Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.

Na što treba paziti

  • Kod se pokreće na web serveru
  • Sandbox može čitati host home
  • Mreža je otvorena cijelom internetu
  • Nema limita rekurzije ili disk usagea

Mjerenje rezultata

Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.

Metrike koje imaju smisla

  • Sandbox failures
  • Timeout rate
  • Blocked syscalls
  • Ručni pregledi izlaza

Česta pitanja

Koji je prvi korak za temu „Code execution sandbox”?

Koristiti izolirani container ili sandbox Prije nastavka potvrdite odluku: Treba li kod uopće izvršiti

Kako provjeriti da je provedba uspješna?

Sandbox nema production socket Nakon toga pratite metriku: Sandbox failures.

Koju pogrešku treba prvo spriječiti?

Kod se pokreće na web serveru Problem ispravite prije automatizacije ili povećanja budžeta.

Službeni i stručni izvori

Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.

Primijenite lekciju na stvarni projekt

Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.