围绕云栖大会的 Agent 部署议题,企业也可以检查已有的执行环境能力。阿里云 ACS 发布记录已列出 Agent Sandbox 的租户管理、出口控制,以及通过 Agent Identity 挂载存储和使用临时凭据等功能。这些能力分布在 2026 年不同月份的更新中,并非全部在本次大会首次发布。ACS 功能发布记录
工作文件的分类
Agent 处理业务时,通常会下载原始资料、生成中间文件并交付最终成果。应明确每类文件属于谁、保存多久、是否允许共享,以及任务结束后如何继续访问。
| 文件类型 | 建议位置 | 权限重点 |
|---|---|---|
| 原始业务资料 | 对应项目的受控目录 | 读取范围与来源 |
| 临时转换文件 | 任务临时目录 | 与其他任务隔离 |
| 正式产物 | 持久工作目录 | 版本、下载与交接 |
| 共享知识 | 组织批准的资料区 | 发布与维护责任 |
| 凭据 | 专用凭据管理机制 | 不混入产物和日志 |
文件隔离需要落实到存储权限。仅把目录命名为不同员工姓名,不能阻止一个拥有全盘读取权限的进程访问其他目录。
执行身份与凭据
明确每个任务对应的组织、请求者和 Agent 身份。临时凭据可以减少长期密钥散落,但凭据授予的资源范围仍需收窄;到期、刷新和撤销也要实际验证。
业务系统调用应保留请求者身份。即使沙箱本身互相隔离,共用一个可以访问全公司数据的账号仍然可能造成业务越权。沙箱权限与原系统权限要共同检查。
存储挂载与恢复
需要跨轮继续工作的目录使用持久存储,并将挂载范围限定到相应项目或人员。创建新实例后,验证文件是否完整、权限是否正确、旧任务是否能恢复。
临时缓存可以重新生成,正式交付物不能只存在于随实例回收的磁盘中。备份验收应实际恢复一份文件,检查内容、版本与访问权限,而不只看备份列表中出现了记录。
出口访问与外部内容
按工作需要配置允许访问的服务,并检查跳转、重定向以及不同路径的处理。域名可访问不代表所有接口都允许调用;外部系统仍应实施自己的身份和操作授权。
从网页或文件读到的文字应作为资料处理,不能成为修改执行规则的命令。测试中加入要求导出其他项目文件、泄露凭据或修改权限的诱导内容,确认 Agent 和后台控制都能保持原有边界。
业务验收与运维记录
使用两个权限不同的账号,分别验证个人文件、共享资料、导出产物和撤销访问。还要测试任务中断、实例重建、磁盘空间不足与凭据过期,观察是否出现文件丢失或跨任务混用。
运维记录关联到具体任务,但应避免写入完整密钥或不必要的原始业务内容。出现失败时能够定位对象、操作和结果,恢复后核对是否重复执行。基础设施“运行正常”与业务任务“已经完成”分别记录。
共享协作目录应明确写入规则。两项任务同时生成同名报告时,使用任务编号或版本号区分,正式替换前核对目标文件。产物链接也应检查访问身份和有效范围,避免目录隔离做对了,下载链接却把文件开放给无关人员。







