# OpenRouter 给模型开了个 Linux 沙箱，任何模型都能在里面跑命令、读写文件

> 原标题：OpenRouter 推出 shell 沙箱工具与 Files API，任何模型可在托管 Linux 容器中执行命令

- 来源：AI HOT 精选
- 发布时间：2026-09-08T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/55782
- 原文：https://openrouter.ai/blog/announcements/shell-tool

## 摘要

OpenRouter 上线了 shell 沙箱工具和 Files API，让接入它的模型可以在托管的 Linux 容器里直接执行命令。模型自己决定什么时候调用终端，跑完把 stdout、stderr 和退出码拿回来，看到报错还能自己改脚本重试。沙箱时间按每秒 0.0001 美元计费，跟请求一起结算，Files API 的上传下载不另收钱。网络默认是关的...

## 推荐理由

OpenRouter 给所有接入模型配了一个托管 Linux 容器，模型可以自己在里面敲命令、看 stdout/stderr 和退出码，出错了还能改脚本重跑。沙箱按秒计费，每秒 0.0001 美元，Files API 上传下载不另收钱，网络默认关着。这比单纯聊天往前迈了一大步，等于让模型有了一个能动手的环境。没给更高分是因为这毕竟是平台层的能力，不是模型本身的突破，而且正文没披露沙箱的资源上限和最长运行时间，实际能跑多重的任务还得自己试。

## 锐评

OpenRouter 这次上线的是服务端工具，不是让模型在你电脑上跑命令，而是在它托管的 Linux 沙箱里执行。模型自己决定什么时候调用终端，跑完把标准输出、错误信息和退出码拿回来，看到报错还能自己改脚本重试。这相当于给模型装了一双手，让它能直接操作文件、运行脚本、生成图表，而不用你把代码复制到本地再跑。

计费方式是沙箱时间每秒 0.0001 美元，跟 API 请求一起结算。Files API 上传下载不另收钱。网络默认关闭，需要手动开白名单，这点对安全是好事，但也限制了模型实时查资料的能力。工具同时兼容 OpenAI 和 Anthropic 的调用规范，设 engine: openrouter 就能强制在服务端执行。

不过公告没提几个关键限制：容器给多少内存和 CPU、单次调用最长能跑多久、磁盘空间多大。这些直接决定了模型能跑多重的计算任务。如果只是跑个 Python 脚本画图，问题不大；要是想处理大文件或长时间训练，就得等官方补上这些参数。另外，模型自己写命令再自己改，循环几次后延迟和费用会涨，实际用起来得算一下账。
