计算与执行隔离
原生 OS 进程沙箱与 Docker 容器隔离
- Desktop 端利用 macOS Seatbelt、Linux bubblewrap、Windows AppContainer 实现系统级沙箱,工具调用受限运行
- Cloud 与私有化生产端采用独立 Docker 容器沙箱,限制网络出方向连接与危险系统调用(Syscalls)
- VirtualPath 路径隔离:Agent 工具仅可读取映射后的虚拟工作区目录,杜绝越权遍历主机文件
四层防御架构
企业采用 Agent 的核心顾虑通常不是模型智商,而是越权执行、数据出域与不可审计。Fellow 从运行时第一行代码即内建治理。
我们为客户安全团队(CISO / 信息安全组 / 合规部)提供完整的技术评审支持材料,包含网络出入站拓扑图、数据流向说明白皮书、沙箱限制矩阵与第三方出域风险评估表。