Hasty Briefsbeta

双语

Zed Editor, Docker Agent, ACP, but in a sandbox: running the agent with sbx

a day ago
  • 本文解释了如何在Docker沙箱(sbx)内运行Docker Agent以实现安全的代码执行,并通过ACP协议将其连接到Zed编辑器。
  • sbx将代理隔离在微虚拟机中,将其访问权限限制为仅共享工作区,从而防止对主机文件系统或机密信息造成损害。
  • 唯一需要的配置更改是将LLM代理的`base_url`从`127.0.0.1`更新为`host.docker.internal:17434`,以访问主机上运行的本地模型服务器。
  • 使用`sbx create docker-agent . --name docker-agent-acp`创建沙箱,并通过Zed设置中的`sbx exec -i`在沙箱内启动代理。
  • sbx中的网络代理过滤出站流量,并注入机密信息(例如API密钥),而不会将其暴露给代理,从而增强安全性。
  • 代理本地运行,由llmman提供模型服务,在保持完全本地设置的同时增加了沙箱以确保安全。