在一个沙箱内并行运行智能体
相互独立的工作区会话可以防止智能体任务轨迹彼此覆盖。
多智能体运行时基础层
一个沙箱,多个隔离的智能体会话,共享同一个层栈(LayerStack)。
在同一个沙箱内并发运行多个编码智能体。每个智能体都获得独立的写时复制(COW)工作区会话,以及基于共享层栈、由持有者独占的命名空间;随后通过乐观并发控制(OCC)闸门完成发布:所有已解决路径要么一起提交,要么全部不提交。

相互独立的工作区会话可以防止智能体任务轨迹彼此覆盖。
会话共享不可变的底层路径,同时分别拥有自己的可写上层。
针对最新头部重新检查,原子发布,并将结果行映射回其所有者。
多智能体运行时闭环
智能体共享沙箱守护进程和层栈底层路径,但每个智能体都在由持有者独占的命名空间内执行,并拥有自己的可写 OverlayFS。协调发生在发布阶段。
每个工作区会话固定同一段不可变底层历史,无需复制完整工作区。
每个持有者独占其命名空间边界、upperdir、workdir、租约和私有 COW 增量。
根据当前头部重新检查路径,合并符合条件的文本,并发布全部已解决路径;否则一个也不发布。
从设计上保证可审计
可观测性是运行时基础层的一部分,而不是事后补充。智能体工作时可以查询实时状态,发布后还能将输出关联到产生它的会话或操作。
包括快照、跨度瀑布图、领域事件、资源序列和层栈状态。
将所有权解析到工作区会话、操作、原始基础层或未知来源。
即使不可变的层栈历史经过压缩,所有权元数据仍可查询。
# inspect the latest execution trace
$ sandbox-observability-cli trace --sandbox-id eos-abc --trace-id last
trace 8bd1 · exec_command · 1.84s
├─ workspace admission 18ms
├─ namespace launch 41ms
└─ command runtime 1.78s
# read newest-first domain events
$ sandbox-observability-cli events --sandbox-id eos-abc --last-n 3
agent-a command.started trace=8bd1
agent-b command.yielded awaiting stdin
agent-c layer.published L000024
# attribute published lines
$ sandbox-runtime-cli --sandbox-id eos-abc file_blame --path src/auth.ts
1–8 original
9 workspace_session:ws-17
10–12 original
13–14 operation:req-91
validate(session)auth_test()log(session.id)明确分离的控制接口
根据所需权限选择对应接口。CLI、MCP 和 Web 控制台共享相同的操作语义,但不会把不同权限伪装成一个混合命令。
发现镜像与工作区、创建运行时、检查生命周期状态,以及执行压缩、导出和销毁。
sandbox-manager-cli list_sandboxes运行命令、传输标准输入与输出记录,并读取、写入、编辑或追溯已发布文件。
sandbox-runtime-cli --sandbox-id ID exec_command pwd查询快照、追踪、事件、cgroup 资源序列和实时层栈状态。
sandbox-observability-cli snapshot --sandbox-id ID