Skip to main content
环境定义了您的智能体运行所在的沙盒配置。您只需创建一次环境,然后在每次启动会话时引用其 ID。多个会话可以共享同一个环境,但每个会话都会获得自己独立的沙盒(一个全新的 Linux 容器)。 本页介绍 type: cloud 环境。要在您自己的基础设施上运行沙盒,请参阅自托管沙盒
托管智能体 API 请求需要 managed-agents-2026-04-01 Beta 请求头,但记忆存储端点除外,它们使用 agent-memory-2026-07-22。SDK 会自动设置正确的 Beta 请求头。请参阅Beta 请求头

创建环境

请使用唯一且具有描述性的 name,以便您区分不同的环境。

在会话中使用环境

创建会话时,将环境 ID 作为字符串传递。

配置选项

软件包

packages 字段会在智能体启动之前将软件包预安装到沙盒中。软件包由各自的包管理器安装,并在共享同一环境的会话之间进行缓存。当指定了多个包管理器时,它们会按字母顺序运行(apt、cargo、gem、go、npm、pip)。您可以选择固定特定版本。未固定版本的软件包将安装最新版本。
支持的包管理器:

网络

networking 字段控制沙盒的出站网络访问。它不会影响 web_searchweb_fetch 工具允许访问的域名。 以下示例创建了一个使用 limited 网络的环境:
对于生产部署,请使用 limited 网络并配合明确的 allowed_hosts 列表。遵循最小权限原则,仅授予智能体所需的最低网络访问权限,并定期审核您允许的域名。
使用 limited 网络时:
  • allowed_hosts 指定沙盒可以访问的域名。请指定纯主机名或通配符模式(例如 *.example.com)。不要包含 URL 协议、端口或路径。
  • allow_mcp_servers 允许出站访问智能体上配置的 MCP 服务器端点,超出 allowed_hosts 数组中列出的范围。默认为 false
  • allow_package_managers 允许出站访问公共软件包注册表(例如 PyPI 和 npm),超出 allowed_hosts 数组中列出的范围。默认为 false

环境生命周期

  • 环境会一直存在,直到被显式归档或删除。
  • 即使多个会话引用同一个环境,每个会话也会获得自己的沙盒实例。会话之间不共享文件系统状态。
  • 环境没有版本控制。如果您频繁更新环境,请自行记录变更,以便了解每个会话使用的是哪个配置。

管理环境

预安装的运行时

云沙盒开箱即用地包含常见的运行时。请参阅云沙盒参考,了解预安装的语言、数据库和实用工具的完整列表。

后续步骤

云沙盒参考

云沙盒中可用的预安装软件包、数据库和实用工具。

启动会话

创建会话以运行您的智能体并开始执行任务。