最新文章

Docker Sandboxes 的隔离例外:共享 Skills 与宿主机 MCP

Docker Sandboxes 的隔离例外:共享 Skills 与宿主机 MCP

Docker Sandboxes 实测系列(共 5 篇)

  1. Docker Sandboxes 上手:从安装到第一次跑 Agent
  2. Docker Sandboxes 工作区怎么接:Direct、Clone 和它们的边界
  3. Docker Sandboxes 的隔离例外:共享 Skills 与宿主机 MCP(本篇
  4. Docker Sandboxes 的凭证:host 代理转发,不进 microVM
  5. Docker Sandboxes 的网络策略:balanced 挡住了什么,怎么放行一条例外

TL;DR

官方给 sandbox 划了五层隔离:Hypervisor、网络、Docker Engine、workspace、凭证。前两篇讲的读写工作区、宿主机 Docker 碰不到,都在这五层里。

但还有两处不算隔离穿透,是设计上就主动开放的边界例外:共享 Skills store,Claude 默认以读写方式挂载,多个 sandbox 因此共用同一份可被互相改写的技能;宿主机侧的 MCP Gateway,本地 stdio 类型的 MCP Server 实际跑在你的 Mac 上,不在 microVM 里——Agent 通过它调用的能力,隔离边界覆盖不到。