当前位置:首页 > AI技术 > 正文内容

MuleRun如何设置沙盒环境 MuleRun测试隔离区配置|Duuu笔记

admin2个月前 (04-04)AI技术47

在生产环境中优化安全,本文分析

需配置专属沙盒环境:一、启用云端独立虚拟机沙盒;二、集成Browser Sandbox插件实现浏览器级隔离;三、本地Docker沙箱手动部署;四、Xbox Live风格沙盒标识绑定实现企业级多租户隔离。

如果您希望在使用

mulerun

时启用严格的内容隔离与执行环境控制,确保 ai 工作流仅在受控范围内访问网络与资源,则需为其配置专属沙盒环境。以下是实现该目标的具体路径:

一、启用云端独立虚拟机沙盒

MuleRun 默认为每位用户分配一台 7×24 小时持续运行的独立云端虚拟机,该虚拟机即为默认沙盒载体,所有 Agent 操作均在此物理隔离环境中执行,不触达本地设备。

1、登录 MuleRun 官网控制台,进入「账户设置」→「安全与环境」页面。

2、确认「云端沙盒模式」开关处于开启状态,系统将自动绑定专属虚拟机实例 ID。

3、在「沙盒标识符」栏中复制显示的

Sandbox-ID

,该值用于后续 API 调用或日志追踪时精确识别隔离会话。

二、通过 Browser Sandbox 插件集成浏览器级沙箱

当工作流需执行网页自动化任务(如表单填写、截图、信息抓取),需额外加载 AgentRun Browser Sandbox 插件,它提供基于容器化 Chrome 实例的安全浏览器执行层,完全隔离 DOM、Cookie 与本地存储。

1、在 MuleRun 控制台的「扩展中心」中搜索并安装

AgentRun Browser Sandbox

插件。

2、安装完成后,进入插件设置页,启用「CDP 远程调试通道」并记录端口值(默认为

9222

)。

3、在工作流节点中添加「Browser Action」模块,在其配置面板内填入已启用的沙箱端口及超时阈值(建议设为

60000 毫秒

)。

三、本地 Docker 沙箱环境手动部署(高级调试用)

适用于开发者需在本地复现云端行为、验证敏感操作逻辑或进行离线评测场景。该方式绕过 MuleRun 云端调度,直接调用 evalscope 框架启动隔离容器,但需自行维护依赖与网络策略。

AI工具集

AI工具集导航,你的一站式人工智能工具集合网站,500+ AI 工具导航大全。

下载

1、确保本地已安装 Docker 引擎(版本 ≥

24.0.0

),并启动 Docker 服务。

2、执行命令拉取官方沙箱镜像:

docker pull evalscope/sandbox:latest

3、运行容器并映射端口:

docker run -d -p 8080:8080 --name mulerun-sandbox evalscope/sandbox:latest

4、在 MuleRun 工作流中切换为「自定义沙箱地址」,填入

http://localhost:8080

并保存配置。

四、Xbox Live 风格沙盒标识绑定(企业级多租户隔离)

针对企业客户或需跨项目划分权限的团队用户,可复用 Xbox Live 沙盒模型,将 TitleID 与 MuleRun 的 Workspace ID 映射,实现数据分区与策略边界对齐。

1、在合作伙伴中心创建新沙盒,获取系统生成的

Sandbox-ID

TitleID

2、登录 MuleRun 企业控制台,在「组织设置」→「沙盒策略」中点击「绑定外部沙盒」。

3、输入 TitleID,并选择对应 Sandbox-ID 类型(开发/测试/CERT),确认后该 Workspace 下所有 Agent 将继承该沙盒的授权策略与数据可见范围。

相关文章

Unity 机器学习 基础

ML-Agents 资产导入 Unity 场景创建 Unity 代码部分 Anaconda 执行 rollerball_config.yaml 机器学习逻辑处理...

前端开发高级应用:MuleRun如何连接Slack通知 MuleRun消息推送集成配置步骤实战案例|Duuu笔记

若MuleRun无法向Slack推送通知,需依次配置Incoming Webhook或Bot Token、在MuleRun中设置对应通知目标参数,并通过最小化任务测试验证;常见失败原因包括凭据错误、权...

几种主要的神经网络

卷积神经网络的输入为二维的像素整阵列,输出为这个图片的属性,当网络训练学习后,所输入的图片或许经过稍微的变换,但卷积神经网络还是可以通过识别图片局部的特征而将整个图片识别出来。 :该层...

深入理解优化:如何利用 Gemini 3.1 的阶梯计费策略?企业级大规模调用实务完全指南|Duuu笔记

需深入理解Gemini 3.1阶梯计费与调用联动关系,通过识别阶梯区间、请求级Token预估截断、多模型路由调度、响应缓存去重、项目拆分配额绑定五种路径优化成本。 ☞☞☞AI 智能聊天, 问答助手,...

从入门到精通:前端开发之骡子快跑支持热点借势吗 骡子快跑节日营销文案生成|Duuu笔记

骡子快跑平台提供五步节日营销文案生成路径:一、调用内置32个节日模板库;二、输入热点事件触发动态生成;三、绑定自有素材库实现个性化延展;四、多角色视角协同输出;五、接入微信生态直发并校验合规性。 ☞...

深入理解前端开发:零基础教程:怎么用 Gemini 自动生成短视频脚本与拍摄大纲完全指南|Duuu笔记

需明确输入指令、理解输出逻辑并合理拆解内容:一、构建含角色/任务/格式等要素的提示词;二、追加分镜与时间轴约束优化专业性;三、转译为带道具编号与颜色标记的执行清单;四、用Gemini校验注意力断点并迭...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。