企业安全主管们正夹在业务压力和安全风险之间,两头为难。一边是业务部门恨不得每个工位都塞一个AI代理,另一边是开发者早就在用这些工具了,有时候压根没报备,更谈不上安全策略。Moriah Hara,一位服务过三家世界500强企业的前安全主管,这样描述当下的窘境:“业务部门想要AI代理无处不在,开发者已经在用了,有时候未经批准,经常毫无安全保障。安全主管们被留在尴尬的中间地带——我们容忍某些工具,祈祷别出什么岔子,同时争取时间,在政策之外建立起治理体系,好获得更强的可见性。”

这场讨论的核心议题,是如何在不拖慢开发者速度的前提下,安全地释放代理式AI的生产力。Warp创始人兼CEO Zach Lloyd、NanoCo联合创始人兼CEO Gavriel Cohen,以及Moriah Hara三位嘉宾从不同角度切入,却在一个关键动作上达成了共识:运行AI代理必须具备隔离环境,并建立可信的控制边界。Zach Lloyd直言,通过Warp的Oz平台,管理员可以打开网页应用,实时查看公司内每一个代理在做什么。这种全局可见性,远比目前的状态强得多——营销团队在跑Cloud Code,销售团队在用Codex,你根本不知道他们在装什么工具,代理在系统里干了什么。

打开网易新闻 查看精彩图片

Docker给出的答案是让代理跑在用后即弃的本地隔离沙箱里。Docker Sandboxes为代理保留了充分的自主行动空间,同时用强隔离手段兜底。Moriah对此补充了一个关键判断:代理的高速行动本身值得鼓励,“问题出在缺乏治理的高速上。”当代理可以快速运行但不失控,速度和安全就不再是非此即彼的取舍。2025年3月,Docker宣布将NanoClaw与Docker Sandboxes集成,实现安全设计的代理执行。每个NanoClaw代理都在基于MicroVM的沙箱中运行,该沙箱执行操作系统级强隔离,结合NanoClaw极小的攻击面,为代理的高速运转构建起安全底座。

打开网易新闻 查看精彩图片

隔离、控制、可观察性,这三个要素构成了当前企业安全部署代理式AI的基本框架。当AI代理开始在代码仓库、数据库和生产环境之间自由穿梭,传统的边界防护已经不够用了。安全主管们需要的是能够看清代理每一步操作的观测能力,而不是靠祈祷和临时管控过日子。这场讨论给出的信号很明确:治理机制必须追得上AI代理的速度,而隔离沙箱正成为让两者兼得的工程解法。

打开网易新闻 查看精彩图片