给AI Agent一台自己的虚拟机:Incus方案实测与踩坑

2026年7月7日 29点热度 0人点赞 0条评论

最近GitHub上有个项目火了——code-on-incus。简单说,它能给每个AI Agent分配一台独立的虚拟机,带Docker和systemd,还有主动防御机制。跑了一周,说说我的体验。

为什么需要这个?

用过Claude Code或者Codex的人都知道,Agent执行命令的时候是直接在你本机跑的。万一它执行了rm -rf /,那你就完了。虽然有沙箱,但总归不放心。code-on-incus的思路是:让每个Agent住在自己的虚拟机里,互不干扰。

怎么部署的

我用的是PVE环境,步骤其实不复杂:

  1. 先在PVE上装好Incus(LXC的上游项目,比Docker更轻量)
  2. 拉取code-on-incus的镜像,配置资源限制(2核4G够用了)
  3. 设置网络策略,只允许Agent访问必要的API端点
  4. 配置卷挂载,让Agent能读写项目文件但不能碰系统文件

整个过程大概半小时。比我预想的简单。

实际效果

跑了一周,Agent在Incus容器里执行了大约200次命令,包括npm install、pytest、git操作等。性能损失大概在5-8%,日常使用感知不明显。最大的好处是心理上的——终于不用担心Agent把我的开发环境搞坏了。

踩坑记录

有个坑要注意:Incus的网络桥接配置跟Docker不太一样。如果你之前用的是Docker Compose,迁移过来的时候网络部分要重写。另外,容器里的文件权限偶尔会出问题,特别是npm全局安装的时候。解决办法是把node_modules目录挂载为可写卷。

值不值得搞?

如果你经常用AI Agent写代码,而且对安全性有要求,我觉得值得。特别是团队协作场景,每个开发者一个独立环境,互不干扰,比用Docker Compose管理一堆容器干净多了。不过如果你只是个人用,直接跑在本机也行,别搞太复杂。

veenyi

这个人很懒,什么都没留下

文章评论