Skip to main content
沙箱系统让 Agent 的操作(文件读写、Shell 命令)在隔离环境中执行,而不是直接在宿主机上运行。每个 Thread 在其生命周期内绑定到同一个沙箱。

提供商对比

快速开始

1

配置提供商

在 Web UI 进入设置 → 沙箱,展开对应提供商的卡片,填写必填字段:先设置 LEON_SANDBOXES_DIR 指向沙箱提供商配置目录。点击保存后,配置以 <provider>.json 存储在该目录下。
2

启动沙箱 Thread

在新建会话页面,从输入框的沙箱下拉菜单中选择提供商,发送第一条消息。该 Thread 之后所有运行均在同一个隔离环境中进行。
3

监控资源

进入资源页面(侧边栏),查看各沙箱的 CPU/RAM/磁盘实时指标和文件浏览器。

提供商配置

Docker

需要宿主机安装 Docker,无需 API Key。

E2B

云端沙箱,需要 E2B API Key。
安装 E2B 扩展:uv sync --extra e2b

Daytona

支持 Daytona SaaS 和自建实例。
安装 Daytona 扩展:uv sync --extra daytona

AgentBay

阿里云沙箱,适用于中国区域。
安装 AgentBay 扩展:uv sync --extra sandbox

API Key 解析顺序

  1. 配置文件字段(e2b.api_keydaytona.api_key 等)
  2. 环境变量(E2B_API_KEYDAYTONA_API_KEYAGENTBAY_API_KEY

运行时生命周期

默认为 pause — 跨重启保留所有状态。

通过 Web UI 管理运行时

资源页面:
  • 统一网格展示所有提供商的所有运行时
  • 点击运行时卡片 → 详情面板(指标 + 文件浏览器)
  • 通过 UI 或 API 暂停 / 恢复 / 销毁

API 接口

架构

沙箱是中间件栈之下的基础设施层:
中间件负责策略(校验、路径规则、安全钩子)。沙箱后端负责I/O(操作真正在哪里执行)。切换后端只会改变执行位置,不影响任何中间件逻辑。 启用 SQLite 沙箱存储时,使用 LEON_SANDBOX_DB_PATH 指定沙箱运行态数据库: