UCloud AstraFlow星图正式打通客户端与沙箱能力

UCloud宣布其AstraFlow星图客户端已经打通优刻得沙箱能力,客户端负责用户交互、工作区管理和任务控制,沙箱则负责承载Agent Runtime、代码运行、命令执行、依赖安装和文件处理等实际操作。客户端支持配置沙箱服务的Base URL,并可根据实际场景连接相应的沙箱环境。

UCloud

UCloud AstraFlow星图正式打通客户端与沙箱(Sandbox)能力,将Agent的执行环境从本地迁移至云端,为企业提供独立、安全、可持续运行的AI工作空间,让Agent真正成为企业可信赖的数字员工。

在新建工作区时,用户可以直接创建沙箱工作区。创建完成后,客户端可连接对应的沙箱终端和沙箱文件系统,使用户能够在客户端内完成文件查看、文件编辑、命令执行和任务管理。

每个沙箱工作区都可以作为独立的Agent执行环境,通过独立沙箱隔离不同用户、项目和任务的执行环境,可以对文件访问、网络访问、计算资源和运行权限进行统一限制,避免Agent越权访问和敏感信息泄露的风险。

UCloud

除客户端内置的文件和终端能力外,沙箱还提供远程Web VS Code能力。

UCloud

从客户端可以一键进入完整的在线开发环境,在同一个沙箱工作区内继续完成代码编辑、运行调试和项目开发,无需在多个平台之间重复配置环境或同步文件。

用户还可以在工作区中快速接入星图的模型服务以及Codex等智能体,形成覆盖模型调用、Agent执行、代码开发、调试验证和任务管理的一体化工作流。

在企业内部研发场景中,Agent通常需要访问代码仓库、内部数据库、依赖服务、测试环境及其他内网资源。优刻得沙箱支持私有化部署在客户自有管理网络中,使Agent能够在企业安全边界内访问内部资源并执行任务。

UCloud

1、部署于企业管理网络

沙箱管理服务可以部署在企业内部管理网络中,不依赖外部平台账号系统,根据企业自身的身份体系和安全要求进行独立认证与鉴权。

2、访问企业内部资源

沙箱可以运行在企业内部物理机或计算节点上,并通过桥接网络等方式接入企业内部网络。在获得相应权限后,沙箱能够访问企业Git仓库、内部开发数据库、依赖源、测试环境及其他内部服务。

3、通过内部域名提供服务

沙箱服务可以通过企业内部域名向授权用户开放,无需直接暴露在公共网络中,从而缩小外部攻击面,降低未授权访问风险。

4、复用现有网络安全体系

沙箱可通过企业管理网统一出口访问外部网络,并复用已有的防火墙、VPN、代理、网络加速和访问控制策略。企业无需重新建设独立网络架构,即可将沙箱纳入现有的安全管理和运维体系。

通过“客户端统一交互、沙箱安全执行”的产品架构,用户可以更加便捷地管理Agent任务、项目文件和开发环境,企业也可以进一步加强对计算资源、网络访问、运行环境和安全策略的统一管理。

点击进入:UCloud AstraFlow星图

服务商动态

宝塔面板正式发布宝塔MCP AI Agent连接服务器执行运维操作

2026-8-7 16:13:36

学堂

尊云高防云服务器防护和配置怎么选 DDoS防御、节点和带宽参考

2026-7-28 17:31:31

相关推荐