# Fly.io 工程师：把 AI 智能体的“大脑”和“手脚”拆开，它就不会把自己搞崩了

> 原标题：Building Agents That Don't Break Themselves

- 来源：Hacker News 首页
- 发布时间：2026-07-05T23:54:43.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/42542
- 原文：https://fly.io/blog/building-agents-that-dont-break-themselves/

## 摘要

Fly.io 的 Daniel Botha 分享了一个让 AI 智能体（agent）别把自己玩坏的方法：别让智能体直接在自己住的服务器上敲命令。他们把智能体的主循环（大脑）放在普通服务器上，但每次要执行 shell 命令（动手）时，就扔进一个叫 Sprite 的一次性沙箱里。每个用户会话独占一个 Sprite，用完就销毁，哪怕模型抽风执行了 rm -r...

## 推荐理由

Fly.io 这篇工程分享没在画饼，而是给了一个防 agent 自毁的实操方案。我会先打个折：正文没给出 Sprite 的冷启动延迟和额外成本数据，这点先别太激动。但把主循环和危险执行环境物理隔开、用完即毁的思路，对正在搭 agent 的人有直接参考价值，放在 featured 里合适。

## 锐评

这篇文章讲了一个很实在的工程思路：别让 AI 智能体在自己住的服务器上直接敲命令。Fly.io 的做法是把智能体的主循环（大脑）放在普通机器上，每次需要执行 shell 命令（动手）时，就启动一个叫 Sprite 的一次性沙箱，每个用户会话独占一个，用完就销毁。这样哪怕模型输出了一条 rm -rf，也伤不到智能体本身和其他用户。

文章给了两个内部案例：一个是 Fly 自己的排障智能体 SpriteDoc，多用户共用一台服务器，但每个会话的 shell 操作都在独立 Sprite 里跑；另一个是给 Nous Research 的 Hermes Agent 做的终端后端。他们还提到，用户凭证只在单次命令执行期间注入沙箱，不会落盘存储，这点对安全敏感场景挺关键。

不过文章没给出 Sprite 的启动延迟具体是多少，只说“快到用户几乎无感”。也没提沙箱的资源开销和并发上限，如果同时跑几百个会话，成本会不会炸，正文没披露。另外，智能体在沙箱里能做什么、不能做什么的权限边界，也没有展开讲。如果是真的能做到低延迟、低成本隔离，这个“大脑和手脚分离”的模式比把整个智能体关进沙箱要灵活得多，但落地前得先搞清楚这些缺口。
