最近GitHub上有个项目火了——code-on-incus。简单说,它能给每个AI Agent分配一台独立的虚拟机,带Docker和systemd,还有主动防御机制。跑了一周,说说我的体验。
为什么需要这个?
用过Claude Code或者Codex的人都知道,Agent执行命令的时候是直接在你本机跑的。万一它执行了rm -rf /,那你就完了。虽然有沙箱,但总归不放心。code-on-incus的思路是:让每个Agent住在自己的虚拟机里,互不干扰。
怎么部署的
我用的是PVE环境,步骤其实不复杂:
- 先在PVE上装好Incus(LXC的上游项目,比Docker更轻量)
- 拉取code-on-incus的镜像,配置资源限制(2核4G够用了)
- 设置网络策略,只允许Agent访问必要的API端点
- 配置卷挂载,让Agent能读写项目文件但不能碰系统文件
整个过程大概半小时。比我预想的简单。
实际效果
跑了一周,Agent在Incus容器里执行了大约200次命令,包括npm install、pytest、git操作等。性能损失大概在5-8%,日常使用感知不明显。最大的好处是心理上的——终于不用担心Agent把我的开发环境搞坏了。
踩坑记录
有个坑要注意:Incus的网络桥接配置跟Docker不太一样。如果你之前用的是Docker Compose,迁移过来的时候网络部分要重写。另外,容器里的文件权限偶尔会出问题,特别是npm全局安装的时候。解决办法是把node_modules目录挂载为可写卷。
值不值得搞?
如果你经常用AI Agent写代码,而且对安全性有要求,我觉得值得。特别是团队协作场景,每个开发者一个独立环境,互不干扰,比用Docker Compose管理一堆容器干净多了。不过如果你只是个人用,直接跑在本机也行,别搞太复杂。
文章评论