Agent 明明运行在受限环境里,为什么还有可能访问宿主机? 设置 workspace-write 后,Agent 本应只能修改项目目录。本文用可视化链路解释旧 Bubblewrap 配置为何仍能看到宿主进程、/proc 路径如何暴露另一份文件视图,以及怎样升级到含修复的版本、完成无破坏检查,并确认网络和其他沙箱后端仍有哪些边界。 开发者工具 2026年8月24日 ai-agentsandboxlinux