当前位置:首页 > AI技术 > 正文内容

安全 MuleRun如何设置沙盒环境 MuleRun测试隔离区配置|Duuu笔记

admin1周前 (03-30)AI技术17

需配置专属沙盒环境:一、启用云端独立虚拟机沙盒;二、集成Browser Sandbox插件实现浏览器级隔离;三、本地Docker沙箱手动部署;四、Xbox Live风格沙盒标识绑定实现企业级多租户隔离。

如果您希望在使用

mulerun

时启用严格的内容隔离与执行环境控制,确保 ai 工作流仅在受控范围内访问网络与资源,则需为其配置专属沙盒环境。以下是实现该目标的具体路径:

一、启用云端独立虚拟机沙盒

MuleRun 默认为每位用户分配一台 7×24 小时持续运行的独立云端虚拟机,该虚拟机即为默认沙盒载体,所有 Agent 操作均在此物理隔离环境中执行,不触达本地设备。

1、登录 MuleRun 官网控制台,进入「账户设置」→「安全与环境」页面。

2、确认「云端沙盒模式」开关处于开启状态,系统将自动绑定专属虚拟机实例 ID。

3、在「沙盒标识符」栏中复制显示的

Sandbox-ID

,该值用于后续 API 调用或日志追踪时精确识别隔离会话。

二、通过 Browser Sandbox 插件集成浏览器级沙箱

当工作流需执行网页自动化任务(如表单填写、截图、信息抓取),需额外加载 AgentRun Browser Sandbox 插件,它提供基于容器化 Chrome 实例的安全浏览器执行层,完全隔离 DOM、Cookie 与本地存储。

1、在 MuleRun 控制台的「扩展中心」中搜索并安装

AgentRun Browser Sandbox

插件。

2、安装完成后,进入插件设置页,启用「CDP 远程调试通道」并记录端口值(默认为

9222

)。

3、在工作流节点中添加「Browser Action」模块,在其配置面板内填入已启用的沙箱端口及超时阈值(建议设为

60000 毫秒

)。

三、本地 Docker 沙箱环境手动部署(高级调试用)

适用于开发者需在本地复现云端行为、验证敏感操作逻辑或进行离线评测场景。该方式绕过 MuleRun 云端调度,直接调用 evalscope 框架启动隔离容器,但需自行维护依赖与网络策略。

AI工具集

AI工具集导航,你的一站式人工智能工具集合网站,500+ AI 工具导航大全。

下载

1、确保本地已安装 Docker 引擎(版本 ≥

24.0.0

),并启动 Docker 服务。

2、执行命令拉取官方沙箱镜像:

docker pull evalscope/sandbox:latest

3、运行容器并映射端口:

docker run -d -p 8080:8080 --name mulerun-sandbox evalscope/sandbox:latest

4、在 MuleRun 工作流中切换为「自定义沙箱地址」,填入

http://localhost:8080

并保存配置。

四、Xbox Live 风格沙盒标识绑定(企业级多租户隔离)

针对企业客户或需跨项目划分权限的团队用户,可复用 Xbox Live 沙盒模型,将 TitleID 与 MuleRun 的 Workspace ID 映射,实现数据分区与策略边界对齐。

1、在合作伙伴中心创建新沙盒,获取系统生成的

Sandbox-ID

TitleID

2、登录 MuleRun 企业控制台,在「组织设置」→「沙盒策略」中点击「绑定外部沙盒」。

3、输入 TitleID,并选择对应 Sandbox-ID 类型(开发/测试/CERT),确认后该 Workspace 下所有 Agent 将继承该沙盒的授权策略与数据可见范围。

相关文章

什么是LLM?看这一篇就够了!

一、全套AGI大模型学习路线 AI大模型时代的学习之旅:从基础到前沿,掌握人工智能的核心技能! 二、640套AI大模型报告合集 这套包含640份报告的合集,涵盖了AI大...

LLM介绍

。LLM 被证明在使用指令形式化描述的未见过的任务上表现良好。这意味着 LLM 能够根据任务指令执行任务,而无需事先见过具体示例,展示了其强大的泛化能力。 :小型语言模型通常难以解决涉...

Unity 机器学习 基础

ML-Agents 资产导入 Unity 场景创建 Unity 代码部分 Anaconda 执行 rollerball_config.yaml 机器学习逻辑处理...

神经网络分类总结

从网络性能角度可分为连续型与离散型网络、确定性与随机性网络。 从网络结构角度可为前向网络与反馈网络。 从学习方式角度可分为有导师学习网络和无导师学习网络。 按连续突触性...

前端开发实战详解:骡子快跑怎么注册账号 骡子快跑账号注册流程最佳实践|Duuu笔记

骡子快跑注册仅需1分钟,但激活码需从Discord指定频道获取,输错3次将锁账户24小时;积分与注册邮箱强绑定且不可更换;部分地区即使注册成功也无法运行Agent。 ☞☞☞AI 智能聊天, 问答助手...

从入门到精通:前端开发之骡子快跑支持热点借势吗 骡子快跑节日营销文案生成|Duuu笔记

骡子快跑平台提供五步节日营销文案生成路径:一、调用内置32个节日模板库;二、输入热点事件触发动态生成;三、绑定自有素材库实现个性化延展;四、多角色视角协同输出;五、接入微信生态直发并校验合规性。 ☞...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。