¿Qué es un sandbox para agentes?
Un sandbox es un entorno acotado en el que el agente ejecuta comandos sin alcanzar el resto del sistema: un contenedor, una máquina virtual o una copia aislada del repositorio. Limita el daño de una acción equivocada en lugar de intentar prevenirla con instrucciones.
- Última revisión
También: Entorno aislado · Sandboxing
En corto
- Es la capa que sigue funcionando cuando el modelo se equivoca y los permisos no lo cubrieron.
- La forma más ligera en desarrollo es una copia aislada del repositorio con su propia rama.
- Un sandbox con las credenciales de producción dentro no es un sandbox.
Aislamiento y acceso a la red
El aislamiento útil incluye la red. Un contenedor sin límites de salida puede enviar a cualquier sitio lo que lee, que es exactamente el riesgo al mezclar contenido de terceros con credenciales propias. Restringir los destinos permitidos es la parte que más se olvida al montar uno.
Términos relacionados
Fuentes
- Security — Claude Code — Anthropic. Comprobado el .
- Identity and access management — Anthropic. Comprobado el .