10:00Simon Willison’s Weblog(博客/媒体)精选72°Anthropic 发布了一篇详细的技术文章,介绍了如何在 Claude.ai、Claude Code 和 Claude Cowork 三个产品中实现沙箱隔离。文章解释了不同产品使用的沙箱技术:Claude.ai 使用 gVisor,Claude Code 在本地运行并使用 macOS 的 Seatbelt 和 Linux 的 Bubblewrap,而 Claude Cowork 则运行完整的虚拟机。文章还披露了一些之前未公开的安全风险,例如通过 api.anthropic.com/v1/files 进行数据泄露的漏洞。这篇文档填补了行业在沙箱产品文档化方面的空白,让用户能更清楚地评估其安全性。AI产品沙箱/隔离安全ClaudeClaude CodeAnthropic10 个信源在谈推荐理由:Anthropic 首次公开了 Claude 系列产品的沙箱实现细节,做 AI 安全或部署 LLM 应用的团队可以据此评估信任边界,建议直接阅读原文了解具体漏洞案例。原文
22:42LangChain@LangChainAILangSmith 正式发布 Sandboxes 功能,提供硬件虚拟化的微VM隔离环境,与用户服务及其他沙箱实现内核级隔离。该功能使用与 LangSmith 相同的 SDK 和 API 密钥,支持任何框架或自定义代码,现已全面可用。这为 AI 应用的测试和调试提供了安全、隔离的运行环境,开发者无需担心代码执行影响生产系统。AI产品LangSmith沙箱/隔离微VMAI 测试开发工具推荐理由:做 AI 应用测试的团队终于有了生产级隔离方案——LangSmith Sandboxes 用硬件虚拟化微VM彻底解决环境冲突,直接用现有 SDK 和 API 就能上手,值得每个用 LangSmith 的开发者试试。原文